HCIA/HCIP使用eNSP模拟MUX VLAN配置实例与MUX VLAN知识总结(VLAN隔离技术之MUX VLAN)

使用eNSP模拟 MUX VLAN配置实例



拓扑预览

在这里插入图片描述
实验要求:
企业员工可以访问服务器 也可以互相通信
企业客户可以访问服务器 但不能互相通信
企业员工和企业客户不能互相通信


一、MUX VLAN总结

部分VLAN间可以互通 部分VLAN间隔离 VALN内用户隔离
Multiplex VLAN
一种通过VLAN进行网络资源控制的机制
只适用于二层网络中 对同一网段的用户进行互通和隔离
实现处于相同网段的设备划入不同VLAN后 虽然二层通信是隔离的
但还可以和指定VLAN通信
还可以实现禁止相同VLAN内的不同设备间的通信
在这里插入图片描述
在这里插入图片描述
企业员工可以访问服务器 也可以互相通信
企业客户可以访问服务器 但不能互相通信
企业员工和企业客户不能互相通信

把服务器这种公共资源配置为主VLAN
企业员工配置为互通型从VLAN
企业客户配置为隔离型从VLAN

在这里插入图片描述
在这里插入图片描述

二、实验配置

1 PC配置

先配置主机IP
1.0.0.1
1.0.0.2
1.0.0.3
1.0.0.4
配置在同一网段
服务器配置为1.0.0.100
在这里插入图片描述
在这里插入图片描述
测试当前主机间是否正常通信
在PC1命令行中键入:

ping 1.0.0.100

在这里插入图片描述

主机与服务器之间正常通信

在PC1命令行中键入:

ping 1.0.0.4

在这里插入图片描述
主机与主机之间正常通信

2 MUX VLAN配置

在SW1中键入以下命令:

sys
sys SW1
vlan batch 2 3 10
int g0/0/1
port link-type access
port default vlan 10
int g0/0/2
port link-type access
port default vlan 2
int g0/0/3
port link-type access
port default vlan 2
int g0/0/4
port link-type access
port default vlan 3
int g0/0/5
port link-type access
port default vlan 3

在PC1命令行中键入:

ping 1.0.0.2

在这里插入图片描述
在PC1命令行中键入:

ping 1.0.0.4

在这里插入图片描述
现在只有VLAN2内部可通 VLAN3内部可通
在这里插入图片描述
主机与服务器之间也无法通信
原因就是配置VLAN 隔离广播域!!!
无法接收ARP请求 无法获取对应目的MAC地址 所以无法通信!

此时正式的MUX VLAN配置开始
在SW1中键入以下命令:

sys
sys SW1
vlan 10
mux-vlan
subordinate group 2
subordinate separate 3
int g0/0/1
port mux-vlan enable
int g0/0/2
port mux-vlan enable
int g0/0/3
port mux-vlan enable
int g0/0/4
port mux-vlan enable
int g0/0/5
port mux-vlan enable

设置VLAN 10为主VLAN
设置VLAN 2为互通型从VLAN
设置VLAN 3为隔离型从VLAN

测试
在PC1命令行中键入:

ping 1.0.0.2

在这里插入图片描述
企业员工可以互访

在PC1命令行中键入:

ping 1.0.0.100

在这里插入图片描述
企业员工可以访问服务器

在PC1命令行中键入:

ping 1.0.0.3

在这里插入图片描述

企业员工和企业客户不能互相通信

在PC3命令行中键入:

ping 1.0.0.4

在这里插入图片描述
企业客户间不能互访

在PC3命令行中键入:

ping 1.0.0.100

在这里插入图片描述
企业客户可以访问服务器

在PC3命令行中键入:

ping 1.0.0.1

在这里插入图片描述
企业客户与企业员工间不能互相通信

回顾要求
企业员工可以访问服务器 也可以互相通信
企业客户可以访问服务器 但不能互相通信
企业员工和企业客户不能互相通信

把服务器这种公共资源配置为主VLAN
企业员工配置为互通型从VLAN
企业客户配置为隔离型从VLAN
成功完成!


配置完成 复盘拓扑

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

skawngury

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值