应用场景:
*公司内部同一部门之间可以互相访问 ,也可以访问服务器
*公司内部不同部门之间不能互相访问
*公司外来员工之间不能互相访问,但是可以访问服务器
*公司内部和外部人员也不能互相访问
终端设备配置:
PC1:192.168.1.1/24
PC2:192.168.1.2/24
PC3:192.168.1.3/24
PC4:192.168.1.4/24
PC5:192.168.1.5/24
PC6:192.168.1.6/24
本地服务器:192.168.1.100/24
基本配置:
[SW1]vlan batch 10 20 30 40----------------批量创建VLAN.设置接口模式,并且加入对应的VLAN
[SW1-GigabitEthernet0/0/1]port link-type access
[SW1-GigabitEthernet0/0/1]port default vlan 10
[SW1-GigabitEthernet0/0/2]port link-type access
[SW1-GigabitEthernet0/0/2]port default vlan 10
[SW1-GigabitEthernet0/0/3]port link-type access
[SW1-GigabitEthernet0/0/3]port default vlan 20
[SW1-GigabitEthernet0/0/4]port link-type access
[SW1-GigabitEthernet0/0/4]port default vlan 20
[SW1-GigabitEthernet0/0/5]port link-type access
[SW1-GigabitEthernet0/0/5]port default vlan 30
[SW1-GigabitEthernet0/0/6]port link-type access
[SW1-GigabitEthernet0/0/6]port default vlan 30
[SW1-GigabitEthernet0/0/7]port link-type access
[SW1-GigabitEthernet0/0/7]port default vlan 40
[SW1]vlan 40
[SW1-vlan40]mux-vlan-------------设置当前VLAN为主VLAN
[SW1-vlan40]subordinate group 10 20--------------将VLAN10 20设置为组VLAN
[SW1-vlan40]subordinate separate 30--------------将VLAN30设置为隔离VLAN
[SW1]port-group 1
[SW1-port-group-1]group-member g0/0/1 to g0/0/7------------将g0/0/1到g0/0/7加入组
[SW1-port-group-1]port mux-vlan enable -----------------------------开启mux-vlan
测试结果:
PC1可以和PC2、服务器互通,不可以和其他PC互通
PC3可以和PC4、服务器互通,不可以和其他PC互通
PC5只能和服务器互通,不可以和其他PC互通
PC6只能和服务器互通,不可以和其他PC互通