【背景】
MUX VLAN(Multiplex VLAN)提供了一种通过VLAN进行网络资源控制的机制。我们知道VLAN技术的产生是为了划分广播域,在企业网络中,企业员工和企业客户可以访问企业的服务器。
对于企业来说,希望企业内部员工之间可以互相交流,而企业客户之间是隔离的,不能够互相访问,为了实现所有用户都可访问企业服务器,可通过配置VLAN间通信实现。如果企业规模很大,拥有大量的用户,那么就要为不能互相访问的用户都分配VLAN,这不但需要耗费大量的VLAN ID,还增加了网络管理者的工作量,同时也增加了维护工作量,通过MUX VLAN提供的二层流量隔离的机制可以实现企业内部员工之间互相交流,而企业客户之间是隔离的。
首先配置好各个设备的IP地址和子网掩码。
设备名 | IP地址 | 子网掩码 | VLAN |
PC1 | 192.168.11.10 | 255.255.255.0 | 组VLAN 10 |
PC2 | 192.168.11.20 | 255.255.255.0 | 组VLAN 10 |
PC3 | 192.168.11.30 | 255.255.255.0 | 组VLAN 20 |
PC4 | 192.168.11.40 | 255.255.255.0 | 组VLAN 20 |
PC5 | 192.168.11.50 | 255.255.255.0 | 组VLAN 10 |
PC6 | 192.168.11.60 | 255.255.255.0 | 组VLAN 10 |
PC7 | 192.168.11.70 | 255.255.255.0 | 隔离VLAN 30 |
PC8 | 192.168.11.80 | 255.255.255.0 | 隔离VLAN 30 |
Server1 | 192.168.11.100 | 255.255.255.0 | 主VLAN 100 |
Server2 | 192.168.11.200 | 255.255.255.0 | 主VLAN 100 |
拓扑图
步骤1、配置LSW1
观察拓扑,先建立虚拟网络。vlan 10,20,30,100
设置接口GE0/0/2-0/0/6 都是连接终端PC和服务器,所以是access模式
而GE0/0/1连接的是对端交换机,需要有不同vlan通过这个接口,trunk模式。
给不同端口设置不同vlan
步骤2、配置LSW2
观察拓扑,先建立虚拟网络。vlan 10,20,30,100
设置接口GE0/0/2-0/0/6 都是连接终端PC和服务器,所以是access模式
而GE0/0/1连接的是对端交换机,需要有不同vlan通过这个接口,trunk模式。
给不同端口设置不同vlan
配置
【LSW1】
system-view
sysname LSW1
un in en
vlan batch 10 20 30 100
vlan 100
mux-vlan
subordinate group 10
subordinate group 20
subordinate separate 30
quit
#
int g0/0/1
port link-type trunk
port trunk allow-pass vlan all
quit
int g0/0/2
port link-type access
port default vlan 100
port mux-vlan enable
quit
int g0/0/3
port link-type access
port default vlan 10
port mux-vlan enable
quit
int g0/0/4
port link-type access
port default vlan 10
port mux-vlan enable
quit
#
port-group group-member g0/0/5 to g0/0/6
port link-type access
port default vlan 20
port mux-vlan enable
quit
【LSW2】
system
sysname LSW2
un in en
vlan batch 10 20 30 100
vlan 100
mux-vlan
subordinate group 10
subordinate group 20
subordinate separate 30
quit
#
int g0/0/1
port link-type trunk
port trunk allow-pass vlan all
quit
int g0/0/2
port link-type access
port default vlan 100
port mux-vlan enable
quit
int g0/0/3
port link-type access
port default vlan 10
port mux-vlan enable
quit
int g0/0/4
port link-type access
port default vlan 10
port mux-vlan enable
quit
#
port-group group-member g0/0/5 to g0/0/6
port link-type access
port default vlan 30
port mux-vlan enable
quit