一、拓扑图
二、实验要求
1.基础配置,按照图片所示配置IP地址以及各个接口配置的v相对应的vlan。
2.vlan 200 配置为 MUX-vlan中的主vlan,vlan10 20 为公司内部的互通性vlan,vlan100为隔离性从vlan
注:配置完成后公司内部和访客区均可以ping通server服务器,公司内部互通型从vlan相同vlan可以互相访问,不同vlan之间无法访问。隔离性从vlan相同vlan之间不可以访问,仅仅只能访问server服务器。
三、配置详解
SW1:
vlan batch 10 20 100 200---创建vlan10 20 100 200
vlan 200---进入vlan200接口下
mux-vlan---配置该VLAN为MUX VLAN,即Principal VLAN。
subordinate separate 100---将vlan100 配置为隔离性从vlan(只能配置一个)
subordinate group 10 20---将vlan 10 20 配置为互通性从vlan(最多可配置128个)
port-group group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/6---临时批量下发配置到指定的多个接口
port link-type access
port mux-vlan enable---接口下开启mux-vlan
进入各个接口下,把各个接口接口所属的vlan配置好。
interface GigabitEthernet0/0/1
port default vlan 10
四、配置验证
PC1可ping通pc2,服务器,但是不能ping通其他vlan下的客户端。
客户访问区下的pc可以访问服务器,但是不能访问相同vlan下的pc
不好的的地方,或者有哪些地方有错误,请大家批评指正。谢谢!