交换机端口特性配置
学习目的
- 掌握MUX VLAN的配置方法
- 掌握端口隔离的配置方法
目录
SW3所有主机都划分进VLAN200,使用端口隔离技术,实现PC5不能和PC6互访但是能和其他主机互访,实现PC 7不能和PC8互访但是能和其他主机互访。
拓扑图
场景
现在公司网络是由三台交换机组成的以太网环境。为了优化这个网络,需要你实现广播域的互相隔离。PC1和PC2处于VLAN10中,PC3和PC4处于VLAN20中。
公司策略需要所有PC均可以访问Server1,PC3和PC4除了不能与PC1、PC2通信外也不能互相访问。SW3所有主机都划分进VLAN200,使用端口隔离技术,实现PC5不能和PC6互访但是能和其他主机互访,实现PC 7不能和PC8互访但是能和其他主机互访
-
基础配置与IP编址
根据拓扑图给所有设备配置IP地址和掩码。(这里已经给所有主机和服务器配好IP了)
-
MUX VLAN
MUX VLAN可以实现处于相同网段的设备划入不同VLAN后,虽然二层通信是隔离的,但是还可以和同一个指定VLAN通信。并且还能实现禁止相同VLAN内不同设备之间的通信。
将VLAN 100配置为MUX VLAN的主VLAN,VLAN 10和20配置为从VLAN。
通过配置各PC与交换机相连接口的类型实现所有PC均可和PC4通信,PC3和PC4不能和其他VLAN通信的同时也不能互相通信。
配置VLAN 100为主VLAN并添加从VLAN配置。
[S1] vlan10###创建vlan10
[S1-vlan10]quit
[S1] vlan20 ###创建vlan20
[S1-vlan20]quit
[S1] vlan100 ###创建vlan100
[S1-vlan100] mux-vlan###将当前VLAN配置为MUX主VLAN
[S1-vlan100] subordinate group 20 ###配置主VLAN下的互通型从VLAN为vlan10
[S1-vlan100] subordinate separate 20 ###配置主VLAN下的隔离型从VLAN为vlan20
[S2] vlan 10###创建vlan10
[S2-vlan10]quit
[S2]vlan20###创建vlan20
[S2-vlan20]quit
[S2] vlan100 ###创建vlan100
[S2-vlan100]mux-vlan
[S2-vlan100] subordinate group 10 ###配置主VLAN下的互通型从VLAN为vlan10
[S2-vlan100] s