MUX VLAN产生的背景(一般不会使用)
企业规模很大,拥有大量的合作伙伴,要求合作伙伴可以访问服务器,但是相互之间不能互访,如果使用VLAN会使用大量的VLAN ID。
访客可以使用一个VLAN,但是多个访客之间不可访问
步骤:
首先创建规划的vlan
设置一个主vlan,vlan10 = 所有子vlan都能和主vlan通信
基于业务,设置隔离型的子vlan,vlan200
设置多个互通型子vlan,vlan300和vlan400
实现:
所有的子vlan都可以和主vlan通
隔离型子vlan和其他子vlan不同,隔离型子vlan内也不能互通
互通型子vlan和其他子vlan,互通型子vlan内能互通
[SW1]vlan 10
mux-vlan
subordinate separate 200
subordinate group 300 400
interface GigabitEthernet0/0/1
port link-type access
port default vlan 200
interface GigabitEthernet0/0/2
port link-type access
port default vlan 200
interface GigabitEthernet0/0/3
port link-type access
port default vlan 300
interface GigabitEthernet0/0/4
port link-type access
port default vlan 300
interface GigabitEthernet0/0/5
port link-type access
port default vlan 400
interface GigabitEthernet0/0/6
port link-type access
port default vlan 400
interface GigabitEthernet0/0/7
port link-type access
port default vlan 10
interface GigabitEthernet0/0/1
port mux-vlan enable
interface GigabitEthernet0/0/2
port mux-vlan enable
interface GigabitEthernet0/0/3
port mux-vlan enable
interface GigabitEthernet0/0/4
port mux-vlan enable
interface GigabitEthernet0/0/5
port mux-vlan enable
interface GigabitEthernet0/0/6
port mux-vlan enable
interface GigabitEthernet0/0/7
port mux-vlan enable