2021.4.26 HCIA的课堂笔记与线下整理

 

一、GVRP

GVRP通过发送GARP报文来注册、注销和传播交换机的属性。用来在交换机上实现vlan的传递。

vlan并不是在交换机上创建vlan而是在接口上加入或离开vlan。

GVRP消息
join:发送join消息使其他交换机注册自己的属性信息。
leave:发送lease消息使其他交换机注销自己的属性信息。

leave all:注销所有的属性。

Normal:运许静态和动态vlan注册,同时会发送静态vlan和动态vlan的消息声明。
Fixed:不允许动态vlan在端口上注册或注销,且只发送静态vlan的消息声明。
Forbidden:不允许动态vlan在端口上进行注册,同时删除端口上除vlan 1外的所有vlan。

gvrp
interface g0/0/1
port link-type trunk
port trunk allow-pass vlan all
gvrp
gvrp registration fixed                  修改GVRP注册模式

display gvrp status                        查看状态

二、MUX VLAN

  在企业网中实现客户与客户之间不可互相访问,客户与员工之间不可互相访问,员工与员工之间可以互相访问,员工与客户都可以访问服务器。

   MUX VLAN是一种二层流量隔离机制

MUX VLAN 分为

Principal VLAN (主VLAN)和 Subordinate VLAN(从VLAN),从VLAN分为Group VLAN(互通从VLAN) 和 Separate VLAN(隔离型从VLAN)

通信权限

一丶主VLAN端口可以和所有VLAN通信

二丶互通型从VLAN可以和自己vlan间成员通信和主vlan通信

三、隔离型从VLAN只能和主VLAN通信,自己VLAN的成员也不可通信

配置注意事项

    所有主机必须在同一网段
    端口必须为access模式加入vlan
    配置MUX VLAN不能用于VLAN IF接口、VLAN Mapping(VLAN Mapping通过修改报文携带的VLAN Tag来实现不同VLAN的相互映射)、VLAN Stacking(VLAN Stacking是一种可以针对用户不同VLAN封装外层VLAN Tag的二层技术)、Super-VLAN、Sub-VLAN(VLAN聚合(Super VLAN):在一个物理网络内,将多个子VLAN(Sub-VLAN)聚合成一个逻辑上的VLAN(成为Super VLAN)。这些Sub-VLAN使用同一个IP子网和缺省网关进行三层通信,从而节省了IP地址资源。)的配置

拓扑图

实验需求

    C2和C3模拟企业内员工,C4和C5模拟客户。要求员工之间可以互相访问并且员工可以访问服务器,客户只能访问服务器不能与其他任何人通信。

配置步骤

IP规划

服务器:192.168.1.10/24

C2    :192.168.1.20/24

C3    :192.168.1.30/24

C4    :192.168.1.40/24

C5    :192.168.1.50/24

SW1配置

<sw1>system-view
[sw1]vlan batch 10 20 30                             //创建VLAN 10 20 30
[sw1]vlan 10                                         //进入VLAN 管理视图
[sw1-vlan10]mux-vlan                                //配置VLAN10为Principal VLAN
[sw1-vlan10]subordinate group 20                    //配置VLAN20为互通型从VLAN
[sw1-vlan10]subordinate separate 30                 //配置VLAN30为隔离型从VLAN
[sw1-vlan10]quit 
[sw1]interface g0/0/1
[sw1-GigabitEthernet0/0/1]port link-type access        //配置接口模式为access
[sw1-GigabitEthernet0/0/1]port default vlan 10        //将接口加入VLAN10
[sw1-GigabitEthernet0/0/1]port mux-vlan enable         //开启接口的mux-vlan功能
[sw1-GigabitEthernet0/0/1]interface g0/0/2
[sw1-GigabitEthernet0/0/2]port link-type access
[sw1-GigabitEthernet0/0/2]port default vlan 20
[sw1-GigabitEthernet0/0/2]port mux-vlan enable 
[sw1-GigabitEthernet0/0/2]int g0/0/3
[sw1-GigabitEthernet0/0/3]port link-type access
[sw1-GigabitEthernet0/0/3]port default vlan 20
[sw1-GigabitEthernet0/0/3]port mux-vlan enable 
[sw1-GigabitEthernet0/0/3]int g0/0/4
[sw1-GigabitEthernet0/0/4]port link-type access 
[sw1-GigabitEthernet0/0/4]port default vlan 30
[sw1-GigabitEthernet0/0/4]port mux-vlan enable 
[sw1-GigabitEthernet0/0/4]int g0/0/5
[sw1-GigabitEthernet0/0/5]port link-type access
[sw1-GigabitEthernet0/0/5]port default vlan 30
[sw1-GigabitEthernet0/0/5]port mux-vlan enable 

使用display mux-vlan 查看mux-vlan的信息
[sw1]display mux-vlan 
Principal Subordinate Type         Interface  
-----------------------------------------------------------------------------
10        -           principal    GigabitEthernet0/0/1
10        30          separate     GigabitEthernet0/0/4 GigabitEthernet0/0/5
10        20          group        GigabitEthernet0/0/2 GigabitEthernet0/0/3
-----------------------------------------------------------------------------

 

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Doomer_0

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值