某大型企业的交换机连接有很多用户,且相同业务用户通过不同的设备接入企业网络。为了安全性,同时为了避免广播风暴,希望业务相同用户之间可以互相访问,业务不同用户不能直接访问。
1.创建VLAN并将连接用户的接口加入VLAN,实现不同业务用户之间的二层流量隔离。
2.配置Switch01和Switch02之间的链路类型及通过的VLAN,实现相同业务用户通过Switch01和Switch02通信。
操作步骤
1.在Switch01创建VLAN 2和VLAN 3,并将连接用户的接口分别加入对应VLAN。Switch01的配置与Switch02配置一样,主机名设置不通即可
<Quidway> system-view
[Quidway] sysname Switch01
[Switch01] vlan batch 20 30 //批量创建VLAN 20和VLAN 30
[Switch01] interface gigabitethernet 1/0/1
[Switch01-GigabitEthernet1/0/1] port link-type access //和接入设备相连的接口类型必须是access
[Switch01-GigabitEthernet1/0/1] port default vlan 20 //将接口GE1/0/1加入VLAN 20
[Switch01-GigabitEthernet1/0/1] quit
[Switch01] interface gigabitethernet 1/0/2
[Switch01-GigabitEthernet1/0/2] port link-type access
[Switch01-GigabitEthernet1/0/2] port default vlan 30 //将接口GE1/0/2加入VLAN 30
[Switch01-GigabitEthernet1/