基于MAC地址划分VLAN实验

本文介绍了一种基于MAC地址划分VLAN的方法,旨在解决移动办公环境下的网络和安全问题。实验中,通过核心和接入层交换机配置,确保特定MAC地址的终端能获得预设IP,同时未登记MAC地址的终端可以接入网络并获得指定网段的IP。实验目标包括验证MAC地址对应IP分配的准确性以及未知MAC地址的默认IP分配。
摘要由CSDN通过智能技术生成

背景

随着互联网迅速发展,及电脑终端的小型化,企业移动化办公需求日益增加。

传统的基于接口划分VLAN已不能满足移动办公环境下位置变化导致终端所在子网变化,从而影响企业员工固定ip的终端位置移动后不能正常获取原IP;另一方面也影响网络安全,如部门之间子网不能互通,员工甲带电脑去会议室开会,同时也需要访问部门共享服务器,基于接口的VLAN不能满足。

基于MAC地址划分VLAN规则

基于MAC地址划分VLAN不需要关注终端用户的物理位置,提高终端用户的安全性和接入的灵活性。它有如下规则:

  1. 基于MAC地址划分VLAN只处理Untagged报文,对于Tagged报文则使用基于接口划分VLAN的方式
  2. 当接口收到的报文为untagged报文时,接口会根据报文的源MAC地址去匹配MAC-VLAN表项
  • 如果匹配成功,则按照匹配到的VLAN ID和优先级进行转发
  • 如果匹配失败,则按照其他匹配原则进行匹配

优先级

如果设备支持多种方式VLAN划分,优先级顺序从高到低依次是:基于匹配策略划分VLAN——>基于MAC地址划分VLAN和基于子网划分VLAN——>基于网络层协议划分VLAN——>基于端口划分VLAN

实验

一、实验拓扑

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

刘林锋blog

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值