1. 程式人生 > >HCL模擬器 Primary VLAN 及 Super VLAN

HCL模擬器 Primary VLAN 及 Super VLAN

net http ace port hybrid 模擬器 proxy-arp sha res

一.Primary VLAN

1. 組網需求

? Device B 上的VLAN 5 和VLAN 10 為Primary VLAN,其上行端口GigabitEthernet1/0/1
需要允許VLAN 5 和VLAN 10 的報文攜帶VLAN Tag 通過。
? Device B 的下行端口GigabitEthernet1/0/2 允許Secondary VLAN 2 通過,
GigabitEthernet1/0/3 允許Secondary VLAN 3 通過,VLAN 2 和VLAN 3 映射到Primary
VLAN 5。
? Device B 的下行端口GigabitEthernet1/0/6 允許Secondary VLAN 6 通過,

GigabitEthernet1/0/8 允許Secondary VLAN 8 通過,VLAN 6 和VLAN 8 映射到Primary
VLAN 10。
? 從 Device A 看,下接的Device B 只有VLAN 5 和VLAN 10。***

技術分享圖片

配置步驟

(1) 配置 Device B

配置VLAN 5 和VLAN 10 為Primary VLAN2

<DeviceB> system-view
[DeviceB] vlan 5
[DeviceB-vlan5] private-vlan primary
[DeviceB-vlan5] quit
[DeviceB] vlan 10
[DeviceB-vlan10] private-vlan primary

[DeviceB-vlan10] quit

創建Secondary VLAN 2、3、6、8。

[DeviceB] vlan 2 to 3
[DeviceB] vlan 6
[DeviceB-vlan6] quit
[DeviceB] vlan 8
[DeviceB-vlan8] quit



#### 配置上行端口 GigabitEthernet1/0/1 在VLAN 5 和VLAN 10 中工作在trunk promiscuous 模
#### 式。
[DeviceB] interface  gigabitethernet 1/0/1
[DeviceB- GigabitEthernet1/0/1] port private-vlan 5 10 trunk promiscuous
[DeviceB- GigabitEthernet1/0/1] quit
#### 將下行端口 GigabitEthernet1/0/2 加入VLAN 2, GigabitEthernet1/0/3 加入VLAN 3,並
#### 配置他們工作在host 模式。
[DeviceB] interface  gigabitethernet 1/0/2
[DeviceB- GigabitEthernet1/0/2] port access vlan 2

[DeviceB- GigabitEthernet1/0/2] port private-vlan host
[DeviceB- GigabitEthernet1/0/2] quit
[DeviceB] interface ten-gigabitethernet 1/0/3
[DeviceB- GigabitEthernet1/0/3] port access vlan 3
[DeviceB- GigabitEthernet1/0/3] port private-vlan host
[DeviceB- GigabitEthernet1/0/3] quit**

#### 配置Primary VLAN 5 和Secondary VLAN 2、3 間的映射關系。
[DeviceB] vlan 5
[DeviceB-vlan5] private-vlan secondary 2 to 3
[DeviceB-vlan5] quit

#### 將下行端口 GigabitEthernet1/0/6 加入VLAN 6, GigabitEthernet1/0/8 加入VLAN 8,並
#### 配置它們工作在host 模式。
[DeviceB] interface  gigabitethernet 1/0/6
[DeviceB- GigabitEthernet1/0/6] port access vlan 6
[DeviceB- GigabitEthernet1/0/6] port private-vlan host
[DeviceB- GigabitEthernet1/0/6] quit
[DeviceB] interface  gigabitethernet 1/0/8
[DeviceB- GigabitEthernet1/0/8] port access vlan 8
[DeviceB- GigabitEthernet1/0/8] port private-vlan host
[DeviceB- GigabitEthernet1/0/8] quit

#### 配置Primary VLAN 10 和Secondary VLAN 6、8 間的映射關系。
[DeviceB] vlan 10
[DeviceB-vlan10] private-vlan secondary 6 8
[DeviceB-vlan10] quit

(2) 配置Device A

創建VLAN 5 和VLAN 10。

[DeviceA] vlan 5
[DeviceA-vlan5] quit
[DeviceA] vlan 10
[DeviceA-vlan10] quit

配置端口 GigabitEthernet1/0/1 為Hybrid 端口,並允許VLAN 5 和VLAN 10 攜帶Tag 通過。

[DeviceA] interface gigabitethernet 1/0/1
[DeviceA- GigabitEthernet1/0/1] port link-type hybrid
[DeviceA- GigabitEthernet1/0/1] port hybrid vlan 5 10 tagged
[DeviceA- GigabitEthernet1/0/1] quit

3. 顯示與驗證

顯示Device B 上的Primary VLAN 5 配置情況(Primary VLAN 10 的顯示結果類似,這裏不再列

出)。

[DeviceB] display private-vlan 5
Primary VLAN ID: 5
Secondary VLAN ID: 2-

二.Super VLAN

1. 組網需求(模擬器對supervlan支持不足,不能正確顯示效果)

? 創建 Super VLAN 10,對應VLAN 接口的IP 地址為10.0.0.1/24。
? 創建 Sub VLAN:VLAN 2、VLAN 3、VLAN 5。
? 端口 GigabitEthernet1/0/1 和端口GigabitEthernet1/0/2 屬於VLAN 2,
端口GigabitEthernet1/0/3 和端口GigabitEthernet1/0/4 屬於VLAN 3,
端口GigabitEthernet1/0/5 和端口GigabitEthernet1/0/6 屬於VLAN 5。
? 各 Sub VLAN 的用戶之間能夠滿足二層隔離和三層互通。

技術分享圖片

2. 配置步驟

創建VLAN 10,配置VLAN 接口的IP 地址為10.0.0.1/24。

<Sysname> system-view
[Sysname] vlan 10
[Sysname-vlan10] quit
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] ip address 10.0.0.1 255.255.255.0

開啟設備的本地ARP 代理功能。

[Sysname-Vlan-interface10] local-proxy-arp enable
[Sysname-Vlan-interface10] quit

創建VLAN 2,並添加端口 GigabitEthernet1/0/1 和端口 GigabitEthernet1/0/2。

[Sysname] vlan 2
[Sysname-vlan2] port gigabitethernet 1/0/1 gigabitethernet 1/0/2
[Sysname-vlan2] quit

創建VLAN 3,並添加端口 GigabitEthernet1/0/3 和端口 GigabitEthernet1/0/4。

[Sysname] vlan 3
[Sysname-vlan3] port gigabitethernet 1/0/3 gigabitethernet 1/0/4
[Sysname-vlan3] quit

創建VLAN 5,並添加端口 GigabitEthernet1/0/5 和端口 GigabitEthernet1/0/6。

[Sysname] vlan 5
[Sysname-vlan5] port gigabitethernet 1/0/5 gigabitethernet 1/0/6
[Sysname-vlan5] quit

指定VLAN 10 為Super VLAN,VLAN 2、VLAN 3 和VLAN 5 為Sub VLAN。

[Sysname] vlan 10
[Sysname-vlan10] supervlan
[Sysname-vlan10] subvlan 2 3 5
[Sysname-vlan10] quit
[Sysname] quit

3.顯示和驗證

查看Super VLAN 的相關信息,驗證以上配置是否生效。

<Sysname> display supervlan
Super VLAN ID: 10
Sub-VLAN ID: 2-3 5

HCL模擬器 Primary VLAN 及 Super VLAN