VLAN 安全特性:
1,MUX VLAN
---在二层技术中,使用VLAN隔离不同用户的
名词术语:
----主VLAN
----从VLAN
----隔离VLAN:在一个VLAN内部 ,相互之间不能互访-----外部员工
----团体VLAN :在一个VLAN内部,相互之间可以互访-----内部员工
配置思路:
---创建VLAN 100 200 300
--- 设置主VLAN和从VLAN的从属关系
主VLAN 100
从VLAN 200 --团体-同一个VLAN里的主机可以互相访问
从VLAN 300 --隔离-同一个VLAN里的主机不可以互相访问
注:从VLAN里的主机可以访问主VLAN
--- 对应的端口加入到对应的VLAN里
---每个接口里都得需要启动MUX VLAN
---验证
---------------------------------------------------------
#
vlan batch 100 200 300
#设置主vlan 100并设置从vlan 200 300
vlan 100
mux-vlan
subordinate separate 300 //相互隔离
subord