华为交换机配置MUX VLAN示例(接入层设备)
组网需求
在企业网络中,企业所有员工都可以访问企业的服务器。但对于企业来说,希望企业内部部分员工之间可以互相交流,而部分员工之间是隔离的,不能够互相访问。
如图1所示,为了解决上述问题,可在连接终端的交换机上部署MUX VLAN特性。MUX VLAN不但能够实现企业需求,同时也解决了VLAN ID紧缺问题,也便于网络管理者维护。
配置思路
采用如下思路配置MUX VLAN功能:
- 配置主VLAN的MUX VLAN功能。
- 配置Group VLAN功能。
- 配置Separate VLAN功能。
- 配置接口加入VLAN并使能MUX VLAN功能。
操作步骤
- 配置MUX VLAN# 创建VLAN2、VLAN3和VLAN4。
<HUAWEI> system-view [HUAWEI] sysname Switch [Switch] vlan batch 2 3 4
# 配置MUX VLAN中的Group VLAN和Separate VLAN。
[Switch] vlan 2 [Switch-vlan2] mux-vlan [Switch-vlan2] subordinate group 3 [Switch-vlan2] subordinate separate 4 [Switch-vlan2] quit
# 配置接口加入VLAN并使能MUX VLAN功能。
[Switch] interface gigabitethernet 1/0/1 [Switch-GigabitEthernet1/0/1] port link-type access [Switch-GigabitEthernet1/0/1] port default vlan 2 [Switch-GigabitEthernet1/0/1] port mux-vlan enable vlan 2 [Switch-GigabitEthernet1/0/1] quit [Switch] interface gigabitethernet 1/0/2 [Switch-GigabitEthernet1/0/2] port link-type access [Switch-GigabitEthernet1/0/2] port default vlan 3 [Switch-GigabitEthernet1/0/2] port mux-vlan enable vlan 3 [Switch-GigabitEthernet1/0/2] quit [Switch] interface gigabitethernet 1/0/3 [Switch-GigabitEthernet1/0/3] port link-type access [Switch-GigabitEthernet1/0/3] port default vlan 3 [Switch-GigabitEthernet1/0/3] port mux-vlan enable vlan 3 [Switch-GigabitEthernet1/0/3] quit [Switch] interface gigabitethernet 1/0/4 [Switch-GigabitEthernet1/0/4] port link-type access [Switch-GigabitEthernet1/0/4] port default vlan 4 [Switch-GigabitEthernet1/0/4] port mux-vlan enable vlan 4 [Switch-GigabitEthernet1/0/4] quit [Switch] interface gigabitethernet 1/0/5 [Switch-GigabitEthernet1/0/5] port link-type access [Switch-GigabitEthernet1/0/5] port default vlan 4 [Switch-GigabitEthernet1/0/5] port mux-vlan enable vlan 4 [Switch-GigabitEthernet1/0/5] quit
- 检查配置结果Server和HostB、HostC、HostD、HostE在同一网段。
Server和HostB、HostC、HostD、HostE二层流量互通。
HostB和HostC二层流量互通。
HostD和HostE二层流量不通。
HostB、HostC和HostD、HostE二层流量不通。
配置文件
Switch的配置文件
# sysname Switch # vlan batch 2 to 4 # vlan 2 mux-vlan subordinate separate 4 subordinate group 3 # interface GigabitEthernet1/0/1 port link-type access port default vlan 2 port mux-vlan enable vlan 2 # interface GigabitEthernet1/0/2 port link-type access port default vlan 3 port mux-vlan enable vlan 3 # interface GigabitEthernet1/0/3 port link-type access port default vlan 3 port mux-vlan enable vlan 3 # interface GigabitEthernet1/0/4 port link-type access port default vlan 4 port mux-vlan enable vlan 4 # interface GigabitEthernet1/0/5 port link-type access port default vlan 4 port mux-vlan enable vlan 4 # return
阅读剩余
版权声明:
作者:SE_YT
链接:https://www.cnesa.cn/3016.html
文章版权归作者所有,未经允许请勿转载。
THE END