要求:经常移动的终端要接如不同交换机实现同一 vlan 下的通信。
基于 MAC 地址划分的 VLAN 只处理 untagged 数据帧,因为这里所说的 VLAN 都是
单层 vlan 标签(QinQ 可实现双层 vlan 标签),只有收到的数据帧中原来没有 vlan 标签才可
以根据交换机上所配置的 MAC 地址与 vlan ID 形成映射关系,在数据帧中添加对应的 vlan
标签。另外,基于 MAC 地址划分 vlan 仅可在 hybrid 接口上进行。这样一来,就可使得基
于 MAC 地址划分 vlan 主要针对终端用户设备,而非针对其他网络设备,因为在其他网络设
备间连接的端口上发送的数据帧通常都是带有 vlan 标签的,即使是 hybrid 接口。在交换机
中基于 MAC 地址划分 vlan,在 G0/0/1~G0/0/3 接口中将两台 PC 配置基于 MAC 地址划分
的 vlan 10,将他们的 MAC 地址与 vlan 绑定,从而防止非法 PC 访问网络。
思路:
1、对加入 vlan 的计算机的 MAC 进行统计
2、绑定 MAC 地址属于哪个 vlan
3、将交换机接口设置为 hybrid 模式
4、对接口启用 mac-lan 功能
配置命令:
mac-vlan mac-address xxxx-xxxx-xxxx //在 vlan 接口中将 MAC 地址与 vlan 关联
port link-type hybrid //将接口设置为混合模式
mac-vlan enable //将接口设置为基于 MAC 地址的 vlan 划分方式
LSW2 起集线器的作用使用。对LSW1进行配置实现mac-vlan功能,对LSW3配置实现进行测试功能。
<Huawei>