1. 程式人生 > >#配置 MUX VLAN

#配置 MUX VLAN

MUX VLAN提供了一種在 VLAN內的埠間進行二層流量隔離的機制,通過配置 MUX VLAN可以實現企業內部部分員工之間可以互相交流,部分員工之間是相互隔離。
在這裡插入圖片描述

組網需求
在企業網路中, 企業所有員工都可以訪問企業的伺服器。 但對於企業來說, 希望企業內部部分員工之間可以互相交流,而部分員工之間是隔離的,不能夠互相訪問。
為了滿足企業的需求,可將企業伺服器、能夠互相訪問的員工分別劃分到不同的兩個 VLAN,將不能夠互相訪問的員工分別劃分到不同的 VLAN(不能與企業伺服器、互相訪問的員工所在的 VLAN相同)。由此,實現同一個 VLAN內的使用者可以相互通訊,不同的 VLAN間使用者相
互隔離。
為了實現所有員工都可訪問企業伺服器, 可通過配置 VLAN間通訊實現。 如果企業規模很大,擁有大量的員工, 那麼就要為不能互相訪問的員工都分配 VLAN,這不但需要耗費大量的 VLAN ID,還增加了網路管理者的工作量同時也增加了維護量。
為了解決上述問題, 可在連線終端的交換機上部署 MUX VLAN特性。MUX VLAN不但能夠實現企業需求,同時也解決了 VLAN ID 緊缺問題,也便於網路管理者維護。
配置思路
採用如下思路配置 MUX-VLAN功能:
配置主 VLAN的 MUX-VLAN功能。
配置 Group-VLAN 功能。
配置 Separate-VLAN 功能。
配置介面加入 VLAN並使能 MUX-VLAN功能。
資料準備
為完成此配置例,需準備如下的資料:
GE0/0/1 屬於 VLAN2
GE0/0/2 和 GE0/0/3 屬於 VLAN3
GE0/0/4 和 GE0/0/5 屬於 VLAN4
操作步驟
配置 MUX VLAN
建立 VLAN2、VLAN3和 VLAN4。
system-view
[Quidway] vlan batch 2 3 4
[Quidway] quit
配置 MUX VLAN中的主 VLAN和從 VLAN。
system-view
[Quidway] vlan 2
[Quidway-vlan2] mux-vlan
[Quidway-vlan2] subordinate group 3
[Quidway-vlan2] subordinate separate 4
[Quidway-vlan2] quit
#配置介面加入 VLAN並使能 MUX VLAN功能。
[Quidway] interface gigabitethernet 0/0/1
[Quidway-GigabitEthernet0/0/1] port link-type access
[Quidway-GigabitEthernet0/0/1] port default vlan 2
[Quidway-GigabitEthernet0/0/1] port mux-vlan enable
[Quidway-GigabitEthernet0/0/1] quit
[Quidway] interface gigabitethernet 0/0/2
[Quidway-GigabitEthernet0/0/2] port link-type access
[Quidway-GigabitEthernet0/0/2] port default vlan 3
[Quidway-GigabitEthernet0/0/2] port mux-vlan enable
[Quidway-GigabitEthernet0/0/2] quit
[Quidway] interface gigabitethernet 0/0/3
[Quidway-GigabitEthernet0/0/3] port link-type access
[Quidway-GigabitEthernet0/0/3] port default vlan 3
[Quidway-GigabitEthernet0/0/3] port mux-vlan enable
[Quidway-GigabitEthernet0/0/3] quit
[Quidway] interface gigabitethernet 0/0/4
[Quidway-GigabitEthernet0/0/4] port link-type access
[Quidway-GigabitEthernet0/0/4] port default vlan 4
[Quidway-GigabitEthernet0/0/4] port mux-vlan enable
[Quidway-GigabitEthernet0/0/4] quit
[Quidway] interface gigabitethernet 0/0/5
[Quidway-GigabitEthernet0/0/5] port link-type access
[Quidway-GigabitEthernet0/0/5] port default vlan 4
[Quidway-GigabitEthernet0/0/5] port mux-vlan enable
[Quidway-GigabitEthernet0/0/5] quit
2. 檢查配置結果
PC1 和 PC2、PC3、PC4、PC5 都可以互相 ping 通。
PC2 和 PC3 可以互相 ping 通。
PC4和 PC5 不可以互相 ping 通。
PC2、 PC3 和 PC4、PC5 不可以互相 ping 通。