超级VLAN
![647e0739ccf471894b6bf6ede1642809.png](https://i-blog.csdnimg.cn/blog_migrate/699dd4eaac35f1cb0c3e9f113f61c878.jpeg)
用户密集程度较高的地方实行VLAN间二层隔离,实现多个VLAN使用相同的IP子网和网关,好处是节约了IP子网,例如IDC机房
S1:配置
vlan batch 1001 to 1003
vlan 1001
description gateway
aggregate-vlan
access-vlan 1002 to 1003
超级VLAN:
1001作为父VLAN,sup; 1002 1003作为子VLAN,sub 都在同一子网内,子VLAN间不可通讯,优点是都在一个子网内,节省了子网个数.
mux-vlan
![0f97875ee146e11c821e9972f54a17d2.png](https://i-blog.csdnimg.cn/blog_migrate/a9e9ba7676c87f75490c4455294df330.jpeg)
MUX VLAN是一种二层流量隔离机制
通信权限
一丶主VLAN端口可以和所有VLAN通信
二丶互通型从VLAN可以和自己vlan间成员通信和主vlan通信
三、隔离型从VLAN只能和主VLAN通信,自己VLAN的成员也不可通信'
S上配置:
vlan 100
mux-vlan --->设置vlan10为principal vlan
subordinate separate 10 --->设置vlan10为隔离型从vlan
subordinate group 20 --->设置vlan20为互通型从vlan
[S]port-g g e0/0/1 to e0/0/10
[S-port-group]port mux-vlan enable ---->所有接口开启mux-vlan功能
端口隔离:
![6432976cf20371d3119260196b5ff510.png](https://i-blog.csdnimg.cn/blog_migrate/e30b29a12cbcf50cacd816bc87b22acc.jpeg)
原理:都在同一网段
PC7和PC6互访,PC6和PC8互访;但PC7和PC8不能互访
实际利用端口隔离实现,即同一隔离组里PC不可通信
[S2-Ethernet0/0/7]port-isolate enable
[S2-Ethernet0/0/7]port-isolate enable
------>PC7和PC8都加入了隔离组1