MUX VLAN配置

【背景】

MUX VLAN(Multiplex VLAN)提供了一种通过VLAN进行网络资源控制的机制。我们知道VLAN技术的产生是为了划分广播域,在企业网络中,企业员工和企业客户可以访问企业的服务器。

对于企业来说,希望企业内部员工之间可以互相交流,而企业客户之间是隔离的,不能够互相访问,为了实现所有用户都可访问企业服务器,可通过配置VLAN间通信实现。如果企业规模很大,拥有大量的用户,那么就要为不能互相访问的用户都分配VLAN,这不但需要耗费大量的VLAN ID,还增加了网络管理者的工作量,同时也增加了维护工作量,通过MUX VLAN提供的二层流量隔离的机制可以实现企业内部员工之间互相交流,而企业客户之间是隔离的。

首先配置好各个设备的IP地址和子网掩码。

设备名

IP地址

子网掩码

VLAN

PC1

192.168.11.10

255.255.255.0

组VLAN 10

PC2

192.168.11.20

255.255.255.0

组VLAN 10

PC3

192.168.11.30

255.255.255.0

组VLAN 20

PC4

192.168.11.40

255.255.255.0

组VLAN 20

PC5

192.168.11.50

255.255.255.0

组VLAN 10

PC6

192.168.11.60

255.255.255.0

组VLAN 10

PC7

192.168.11.70

255.255.255.0

隔离VLAN 30

PC8

192.168.11.80

255.255.255.0

隔离VLAN 30

Server1

192.168.11.100

255.255.255.0

主VLAN 100

Server2

192.168.11.200

255.255.255.0

主VLAN 100

拓扑图

  1. 步骤1、配置LSW1

  观察拓扑,先建立虚拟网络。vlan 10,20,30,100

  设置接口GE0/0/2-0/0/6 都是连接终端PC和服务器,所以是access模式

  而GE0/0/1连接的是对端交换机,需要有不同vlan通过这个接口,trunk模式。

给不同端口设置不同vlan

  1. 步骤2、配置LSW2

  观察拓扑,先建立虚拟网络。vlan 10,20,30,100

  设置接口GE0/0/2-0/0/6 都是连接终端PC和服务器,所以是access模式

  而GE0/0/1连接的是对端交换机,需要有不同vlan通过这个接口,trunk模式。

给不同端口设置不同vlan

  1. 配置

【LSW1】

system-view

sysname LSW1

un in en

vlan batch 10 20 30 100

vlan 100                  

mux-vlan                  

subordinate group 10      

subordinate group 20

subordinate separate 30

quit

int g0/0/1

port link-type trunk

port trunk allow-pass vlan all

quit

int g0/0/2

port link-type access 

port default vlan 100 

port mux-vlan enable  

quit

int g0/0/3

port link-type access

port default vlan 10

port mux-vlan enable

quit

int g0/0/4

port link-type access

port default vlan 10

port mux-vlan enable

quit

port-group group-member g0/0/5 to g0/0/6

port link-type access

port default vlan 20

port mux-vlan enable

quit

quit

save

【LSW2】

system

sysname LSW2

un in en

vlan batch 10 20 30 100

vlan 100                  

mux-vlan                  

subordinate group 10      

subordinate group 20

subordinate separate 30

quit

int g0/0/1

port link-type trunk

port trunk allow-pass vlan all

quit

int g0/0/2

port link-type access 

port default vlan 100 

port mux-vlan enable  

quit

int g0/0/3

port link-type access

port default vlan 10

port mux-vlan enable

quit

int g0/0/4

port link-type access

port default vlan 10

port mux-vlan enable

quit

port-group group-member g0/0/5 to g0/0/6

port link-type access

port default vlan 30

port mux-vlan enable

quit

quit

save

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

榴某428

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值