配置基于 MAC地址划分 VLAN只适用于网卡不经常更换、网络环境较简单的场景中。
公司的网络中,网络管理者将同一部门的员工划分到同一 VLAN。为了提高部门内的信息安全,要求只有本部门员工的 PC才可以访问公司网络。
配置思路
采用如下的思路配置基于 MAC地址的 VLAN划分:
创建 VLAN,确定员工所属的 VLAN。
配置各以太网接口以正确的方式加入 VLAN。
配置 PC1、PC2、PC3的 MAC地址与 VLAN关联。交换机根据报文中的源 MAC地址确定 VLAN.
配置文件
Switch 的配置文件。
sysname Quidway
#vlan batch 10 100
vlan 10
mac-vlan mac-address 0022-0022-0022 priority 0
mac-vlan mac-address 0033-0033-0033 priority 0
mac-vlan mac-address 0044-0044-0044 priority 0
interface GigabitEthernet0/0/1
port hybrid pvid vlan 100
port hybrid untagged vlan 10
mac-vlan enable
interface GigabitEthernet0/0/2
port hybrid tagged vlan 10
return