VLAN静态绑定MAC(基于MAC划分VLAN)

项目中遇到的小案例:

S1其他运维业务设备(简称乙2)、S2和S3属于我们纳管的设备,vlan 20外网业务,vlan 10内网业务,现乙2要求S1下的PC2要上外网,用于做踏板机,方便他们远程管理他们的设备。

需要分析:

  • S1不是纳管设备,没有权限管理,只能在S2配置。
  • 一个接口两种业务VLAN。
  • PC2(00-00-00-00-00-02)绑定LVAN 20。

在S2的e0/0/1口使用hybrid 模式,基于MAC地址划分VLAN(PC2)

配置

【S2】

#

vlan batch 10 20

#

vlan 20

mac-vlan mac-address 0000-0000-0002 priority 0 //建立MAC-VLAN表项

#

interface Ethernet0/0/1

port hybrid pvid vlan 10 //给untagged的数据帧打上vlan 10的tage

port hybrid untagged vlan 10 20 //剥离发送vlan 10 20的vlantage

mac-vlan enable //使能基于MAC地址划分VLAN

#

interface Ethernet0/0/2

port link-type trunk

port trunk allow-pass vlan 10 20

#

【S3】

#

vlan batch 10 20

#

interface Ethernet0/0/1

port link-type access

port default vlan 10

#

interface Ethernet0/0/2

port link-type access

port default vlan 20

#

interface Ethernet0/0/3

port link-type trunk

port trunk allow-pass vlan 10 20

#

测试结果

【S2】查看MAC地址表

PC1 ping PC3 (内网测试)

PC2 ping PC4(外网测试)

实现原理:

S2 e0/0/1口收到untagged的数据帧,根据源MAC去匹配MAC-VLAN表项(缺省情况下,优先基于MAC地址划分VLAN),00-00-00-00-00-02就会打上vlan 20 的tage,而没有成功匹配的,会打上vlan 10;

S2 e0/0/1口要发送有vlan 10 20的tage时,会被剥离成untagged的数据。

注:发送和接收看数据的流向

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值