MUX VLAN+實(shí)驗(yàn)
MUX VLAN(Multiplex VLAN) 是一個(gè)VLAN 訪問(wèn)的控制手段。
基本概念:
MUX VLAN分為主VLAN和從VLAN,從VLAN又分為隔離型從VLAN和互通型從VLAN。
一丶主VLAN端口可以和所有VLAN通信。
二丶互通型從VLAN可以和自己vlan間成員通信和主vlan通信。
三、隔離型從VLAN只能和主VLAN通信,自己VLAN的成員也不可通信。
使用場(chǎng)景:
比如企業(yè)有文件服務(wù)器,如果使用MUX VLAN ,放在主VLAN。
可以實(shí)現(xiàn)如下功能:
一:?放在主VLAN內(nèi)的服務(wù)器公司內(nèi)所有成員都可以訪問(wèn)。
二:互通型從VLAN:A 部門可以訪問(wèn)主VLAN內(nèi)的 服務(wù)器,A部門的成員之間可以互訪。
三:?隔離型VLAN:
A部門只能訪問(wèn)主VLAN內(nèi)的服務(wù)器, 不能訪問(wèn)其他部門, 也不能實(shí)現(xiàn)同部門內(nèi)成員之間的互訪。
以下是配置實(shí)驗(yàn):
拓?fù)洌?/p>
配置注意事項(xiàng):所有PC 使用同一網(wǎng)段,可以不用考慮不同網(wǎng)段之間的互通問(wèn)題,
配置解釋:?要先把主從關(guān)系配置好, 再再接口啟用這個(gè)功能。
配置解釋:
#
sysname SW1
#
vlan batch 10 20 30
#
vlan 30
?mux-vlan
?subordinate separate 20
?subordinate group 10
interface Ethernet0/0/1
?port link-type access
?port default vlan 20
?port mux-vlan enable
#
interface Ethernet0/0/2
?port link-type access
?port default vlan 30
?port mux-vlan enable
#
interface Ethernet0/0/4
?port link-type access
?port default vlan 10
?port mux-vlan enable
#
interface Ethernet0/0/5
?port link-type access
?port default vlan 10
?port mux-vlan enable
#
interface Ethernet0/0/7
?port link-type access
?port default vlan 20
?port mux-vlan enable
#
查看配置結(jié)果


檢查結(jié)果:
PC 1/2/3/4 ping PC file server OK
PC 1-2 互通
PC3-4 之間隔離


好了, 今天內(nèi)容就分享到這里。