华为的MUX VLAN功能既可以实现位于同一IP网段的不同VLAN间(所有从VLAN与主VLAN间)用户的二层互通,又可实现不同从VLAN间的二层隔离,以及同一交换机上同一VLAN内部用户之间的二层隔离,不同交换机上同一VLAN中的用户不隔离。通过这一技术可以实现在多VLAN用户服务器共享的同时,隔离相同VLAN中的不同用户主机的目的。
设备配置:
[Huawei]vlan batch 2 3 10
[Huawei]vlan 10
[Huawei-vlan10]mux-vlan //设置主VLAN 10
[Huawei-vlan10]subordinate group 2 //设置互通型VLAN 为vlan 2
[Huawei-vlan10]subordinate separate 3 //设置隔离型VLAN 为vlan 3
[Huawei]int e0/0/1
[Huawei-Ethernet0/0/1]port link-type access
[Huawei-Ethernet0/0/1]port default vlan 2
[Huawei-Ethernet0/0/1]port mux-vlan enable //开启mux vlan
[Huawei]int e0/0/2
[Huawei-Ethernet0/0/2]port link-type access
[Huawei-Ethernet0/0/2]port default vlan 2
[Huawei-Ethernet0/0/2]port mux-vlan enable
[Huawei]int e0/0/3
[Huawei-Ethernet0/0/3]port link-type access
[Huawei-Ethernet0/0/3]port default vlan 3
[Huawei-Ethernet0/0/3]port mux-vlan enable
[Huawei]int e0/0/4
[Huawei-Ethernet0/0/4]port link-type access
[Huawei-Ethernet0/0/4]port default vlan 3
[Huawei-Ethernet0/0/4]port mux-vlan enable
[Huawei]int e0/0/10
[Huawei-Ethernet0/0/10]port link-type access
[Huawei-Ethernet0/0/10]port default vlan 10
[Huawei-Ethernet0/0/10]port mux-vlan enable
查看MUX-VLAN
测试结果:
PC1 能访问PC2、Server1,无法访问PC3、PC4
PC3 能正常访问Server1、其他均无法访问