Funksjonen private VLAN skiller et vanlig VLAN-domene i to eller flere underdomener. Hvert underdomene defineres (representeres) av et primært VLAN-nettverk og et sekundært VLAN-nettverk. Den primære VLAN-IDen er den samme for alle underdomener som tilhører et privat VLAN Den sekundære VLAN-ID-en skiller underdomener fra hverandre og gir Layer 2-isolering mellom porter av samme private VLAN.
Det finnes tre typer VLAN-nettverk i et privat VLAN-nettverk:
- Primær VLAN - den videresender trafikken fra promiskuøse porter til isolerte porter, fellesskap porter og andre promiskuøse porter i samme private VLAN. Bare ett primær VLAN-nettverk kan konfigureres per privat VLAN. Alle porter i et privat VLAN-nettverk deler det samme primære VLAN-nettverket.
- Community VLAN – er et sekundært VLAN Det forfremmes trafikk mellom havner som tilhører samme samfunn og til de promiskuøse havner. Det kan være flere VLAN-nettverk for fellesskap per private VLAN.
- Isolert VLAN – er et sekundært VLAN Det fører trafikk fra isolerte havner til promiskuøse havner. Bare ett isolert VLAN-nettverk kan konfigureres per private VLAN-nettverk.
Det finnes tre typer portbetegnelse i et privat VLAN
- VLAN -nettverket er en del av VLAN-nettverket, og kan kommunisere med alle grensesnitt i det private VLAN-nettverket, inkludert andre promiskuøse porter, community-porter og isolerte porter.
- Samfunnsporter - disse havnene kan kommunisere med andre samfunnsporter og promiskuøse havner.
- Isolerte porter - disse kan BARE kommunisere med promiskuøse havner.
De private VLAN-ene kan utvides på tvers av flere svitsjer gjennom intersvitsj-/stakkkoblinger som transporterer primærnettverk, fellesskap og isolerte VLAN-er mellom enheter. Se figuren nedenfor.

Figuren nedenfor illustrerer den private VLAN-trafikkflyten. Fem porter A, B, C, D og E utgjør et privat VLAN Port A er en promiskuøs port som er knyttet til det primære VLAN 100. Port B og C er vertsportene som tilhører det isolerte VLAN 101. Port D og E er fellesskapsportene som er tilknyttet Community VLAN 102. Port F er forbindelsen mellom bryter/stack. Det er konfigurert til å overføre VLAN-er 100, 101 og 102. Fargede piler representerer mulige pakkeflytbaner i det private VLAN-domenet.

Hvis du vil ha mer informasjon, kan du se følgende støtteartikler:
- Hva er et virtuelt LAN (VLAN), og hvordan fungerer det med den administrerte svitsjen?
- hvordan tilordner jeg privat-VLAN-type (primær, isolert, nettsamfunn) ved hjelp av nettgrensesnittet på den administrerte svitsjen?
Denne artikkelen gjelder for følgende administrerte svitsjer og deres respektive fastvare:
- M5300 – fastvareversjon 10.0.0.x
-
- M5300–28 G (GSM7228S)
- M5300–5G (GSM7252S)
- M5300-28G3 (GSM7328Sv2h2)
- M5300-52G3 (GSM7352Sv2h2)
- M5300-28G_POE+ (GSM7228PSV1H2)
- M5300-52G-POE+ (GSM7252PSV1H2)
- M5300-28GF3 (GSM7328FSv2)
- M4100 – fastvareversjon 10.0.1.x
-
- M4100–26G (GSM7224v2h2)
- M4100–50 G (GSM7248v2h2)
- M4100-26G-POE (GSM7226PV1H1)
- M4100–50 G–POE+ (GSM7248PV1H1)
- M4100-26G-POE (FSM7226PV1H1)
- M4100-50-POE (FSM7250Pv1h1)
- M4100-D12G (GSM5212v1h1)
- M4100-D10-POE (FSM5210PV1H1)
- M7100 – fastvareversjon 10.0.1.x
-
- M7100-24X (XSM7224)