【HCIP 04】MUX-vlan (混杂vlan)

背景:本实验模拟某企业内部网络,有财务、市场两个部门,另有访客网络。

现需要对内网流量进行控制:

确保财务内部可以通信,市场内部可以通信,而财务与市场部不通。

确保访客内部不能通信,且访客与财务/市场都不能通信。

确保 Server1 可以与所有 PC 通信。

1. 在SW1/2/3分别创建vlan10 20 30 40
   vlan40设置为mux-vlan              \\mux  可与Group、Separate互通
   vlan10和20设置为Group-vlan    \\Group vlan10、vlan20内可通信;vlan10、vlan20间不通。    
   vlan30设置为Separate-vlan        \\Separate vlan30内不通,与vlan10、20都不通。


SW1/2/3:

vlan batch 10 20 30 40
vlan 40
 mux-vlan
 subordinate separate 30
 subordinate group 10 20

 
2. SW1/2/3之间使用trunk链路,仅允许vlan10 20 30 40 通过。

SW1:
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 10 20 30 40
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 10 20 30 40

#
SW2:
interface GigabitEthernet0/0/5
 port link-type trunk
 port trunk allow-pass vlan 10 20 30 40

#

SW3:
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 10 20 30 40

 
3. SW与PC/Server之间使用access链路。
   财务部划入vlan10
   市场部划入vlan20
   访客划入vlan30
SW1:
interface GigabitEthernet0/0/3
 port link-type access
 port default vlan 40
 port mux-vlan enable

#

SW2:
interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 10
 port mux-vlan enable
interface GigabitEthernet0/0/2 

port link-type access
 port default vlan 10
 port mux-vlan enable
interface GigabitEthernet0/0/3
 port link-type access
 port default vlan 20
 port mux-vlan enable
interface GigabitEthernet0/0/4
 port link-type access
 port default vlan 20
 port mux-vlan enable
#

SW3:
interface GigabitEthernet0/0/2
 port link-type access
 port default vlan 30
 port mux-vlan enable
interface GigabitEthernet0/0/3
 port link-type access
 port default vlan 30
 port mux-vlan enable

 
4. ping验证:
   确保财务内部可以通信,市场内部可以通信,而财务与市场部不通。    确保访客内部不能通信,且访客与财务/市场都不能通信。
确保 Server1 可以与所有 PC 通信。

  • 2
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
HCIP-Datacom-Core技术下载主要是指下载与HCIP-Datacom-Core相关的技术资料、文档和软件。HCIP-Datacom-Core是华为认证的专门针对数据通信核心技术领域的一种专业认证项目。 如果需要下载HCIP-Datacom-Core技术相关的内容,可以按照以下步骤进行: 1. 访问华为官方网站。华为官方网站是获取HCIP-Datacom-Core技术下载的主要渠道,可以通过搜索引擎或直接输入华为官方网站的网址进行访问。 2. 寻找HCIP-Datacom-Core相关技术下载页面。在华为官方网站首页,可以通过导航栏或搜索功能寻找与HCIP-Datacom-Core相关的页面或模块。 3. 浏览下载内容。一旦找到了HCIP-Datacom-Core相关的下载页面,可以浏览其中的内容列表,查看有哪些技术资料、文档和软件可供下载。 4. 选择需要的下载项。根据个人需求,选择需要下载的HCIP-Datacom-Core技术内容,并点击相应的下载链接或按钮。 5. 下载并安装。点击下载链接或按钮后,会开始下载所需的文件。下载完成后,按照文件的安装指引进行安装,将其运行在相应的设备或软件上。 需要注意的是,由于HCIP-Datacom-Core技术是华为的认证项目,相关技术资料和软件可能需要登录或注册华为账号才能下载。此外,由于华为对技术资料和软件的分发可能有相关限制,因此在下载前应当仔细阅读相关页面的说明和要求。 总之,通过访问华为官方网站,找到HCIP-Datacom-Core相关的下载页面,选择需要的技术资料和软件,并按照指引进行下载和安装,即可获取HCIP-Datacom-Core技术的下载内容。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值