华为的MUX VLAN功能既可以实现位于同一IP网段的不同VLAN间(所有从VLAN与主VLAN间)用户的二层互通,又可实现不同从VLAN间的二层隔离,以及同一交换机上同一VLAN内部用户之间的二层隔离,不同交换机上同一VLAN中的用户不隔离。
通过这一技术可以实现在多VLAN用户服务器共享的同时,隔离相同VLAN中的不同用户主机的目的。
下面是一个具体的实验方案:
实验环境:
PC1~6,以及Server都在同一IP网段,并按图所示划分到对应的主,或者相应类型的从VLAN中。
实验要求:
各从VLAN主机都可以直接访问Server,但各从VLAN间不能直接访问,隔离VLAN20中的PC2和PC3不能互访,但它们都可以与同处VLAN20的PC4互访。
实验配置:
SW1上的配置
sys
[Huawei]sysname SW1
[SW1]vlanbatch 10 2030 40
[SW1]vlan40
[SW1-VLAN40]mux-vlan
[SW1-VLAN40]subordin