华为交换机配置MUX VLAN示例(接入层设备)

组网需求

在企业网络中,企业所有员工都可以访问企业的服务器。但对于企业来说,希望企业内部部分员工之间可以互相交流,而部分员工之间是隔离的,不能够互相访问。

图1所示,为了解决上述问题,可在连接终端的交换机上部署MUX VLAN特性。MUX VLAN不但能够实现企业需求,同时也解决了VLAN ID紧缺问题,也便于网络管理者维护。

图1 配置MUX-VLAN组网图

配置思路

采用如下思路配置MUX VLAN功能:

  1. 配置主VLAN的MUX VLAN功能。
  2. 配置Group VLAN功能。
  3. 配置Separate VLAN功能。
  4. 配置接口加入VLAN并使能MUX VLAN功能。

操作步骤

  1. 配置MUX VLAN# 创建VLAN2、VLAN3和VLAN4。
    <HUAWEI> system-view
    [HUAWEI] sysname Switch
    [Switch] vlan batch 2 3 4
    

    # 配置MUX VLAN中的Group VLAN和Separate VLAN。

    [Switch] vlan 2
    [Switch-vlan2] mux-vlan
    [Switch-vlan2] subordinate group 3
    [Switch-vlan2] subordinate separate 4
    [Switch-vlan2] quit
    

    # 配置接口加入VLAN并使能MUX VLAN功能。

    [Switch] interface gigabitethernet 1/0/1
    [Switch-GigabitEthernet1/0/1] port link-type access
    [Switch-GigabitEthernet1/0/1] port default vlan 2
    [Switch-GigabitEthernet1/0/1] port mux-vlan enable vlan 2
    [Switch-GigabitEthernet1/0/1] quit
    [Switch] interface gigabitethernet 1/0/2
    [Switch-GigabitEthernet1/0/2] port link-type access
    [Switch-GigabitEthernet1/0/2] port default vlan 3
    [Switch-GigabitEthernet1/0/2] port mux-vlan enable vlan 3
    [Switch-GigabitEthernet1/0/2] quit
    [Switch] interface gigabitethernet 1/0/3
    [Switch-GigabitEthernet1/0/3] port link-type access
    [Switch-GigabitEthernet1/0/3] port default vlan 3
    [Switch-GigabitEthernet1/0/3] port mux-vlan enable vlan 3
    [Switch-GigabitEthernet1/0/3] quit
    [Switch] interface gigabitethernet 1/0/4
    [Switch-GigabitEthernet1/0/4] port link-type access
    [Switch-GigabitEthernet1/0/4] port default vlan 4
    [Switch-GigabitEthernet1/0/4] port mux-vlan enable vlan 4
    [Switch-GigabitEthernet1/0/4] quit
    [Switch] interface gigabitethernet 1/0/5
    [Switch-GigabitEthernet1/0/5] port link-type access
    [Switch-GigabitEthernet1/0/5] port default vlan 4
    [Switch-GigabitEthernet1/0/5] port mux-vlan enable vlan 4
    [Switch-GigabitEthernet1/0/5] quit
  2. 检查配置结果Server和HostB、HostC、HostD、HostE在同一网段。

    Server和HostB、HostC、HostD、HostE二层流量互通。

    HostB和HostC二层流量互通。

    HostD和HostE二层流量不通。

    HostB、HostC和HostD、HostE二层流量不通。

配置文件

Switch的配置文件

#
sysname Switch
#
vlan batch 2 to 4
#
vlan 2
 mux-vlan
 subordinate separate 4 
 subordinate group 3
#
interface GigabitEthernet1/0/1
 port link-type access
 port default vlan 2 
 port mux-vlan enable vlan 2
#
interface GigabitEthernet1/0/2
 port link-type access
 port default vlan 3
 port mux-vlan enable vlan 3
#
interface GigabitEthernet1/0/3
 port link-type access
 port default vlan 3
 port mux-vlan enable vlan 3
#
interface GigabitEthernet1/0/4
 port link-type access
 port default vlan 4
 port mux-vlan enable vlan 4
#
interface GigabitEthernet1/0/5
 port link-type access
 port default vlan 4
 port mux-vlan enable vlan 4
#
return
阅读剩余
THE END