一、mux vlan理论知识
1、主vlan:端口属于主端口,,能够和MUX VLAN 内的所有端口进行通信
2、隔离vlan:只能和主vlan进行通信,隔离vlan之间不能互相通信
3、互通vlan:可以和主vlan进行通信,互通vlan之间可以互相通信,但是前提的同属于同一个MUX VLAN
4、mux vlan用于二层交换机之间做流量隔离使用的,可以让不同的部门不能互相通信,但是都可以和服务器通信。如果企业规模很大,拥有大量用户,需要在不能互相访问的用于分配不同vlan,就需要消耗大量的vlan id,当用户超过一定的数量,vlan ID就会不够用,而且还会增加管理员的配置工作量。进行mux vlan就可以解决相应问题。
二、实验拓扑图
三、实验目的
1、根据拓扑图提示完成相应的地址规划,vlan 编号配置
1、在SW1上配置MUX VLAN,实现PC1与PC2不能互通,PC1与PC3不能互通,PC1与server1互通,PC3与PC4互通,PC3与sever1互通
三、配置过程
1、手动配置pc和server1的IP地址以及子网掩码(本题网关可以不用配置)
2、lsw1配置
vlan batch 10 20 100 //批量创建vlan
vlan 100 //进入vlan视图
mux-vlan //将vlan 100配置为主vlan
subordinate separate 10 //将vlan 10配置为隔离vlan
subordinate group 20 //将vlan20 配置为互通vlan
int g/0/0/1 //进入g0/0/1端口
port link-type access //配置端口的链路类型为access
port default vlan 100 //配置端口默认vlan加入该vlan
port mux-vlan enable //开启端口mux-vlan功能
int g/0/0/2 //进入g0/0/2端口
port link-type access //配置端口的链路类型为access
port default vlan 10 //配置端口默认vlan加入该vlan
port mux-vlan enable //开启端口mux-vlan功能
int g/0/0/3 //进入g0/0/3端口
port link-type access //配置端口的链路类型为access
port default vlan 10 //配置端口默认vlan加入该vlan
port mux-vlan enable //开启端口mux-vlan功能
int g/0/0/4 //进入g0/0/4端口
port link-type access //配置端口的链路类型为access
port default vlan 20 //配置端口默认vlan加入该vlan
port mux-vlan enable //开启端口mux-vlan功能
int g/0/0/5 //进入g0/0/5端口
port link-type access //配置端口的链路类型为access
port default vlan 20 //配置端口默认vlan加入该vlan
port mux-vlan enable //开启端口mux-vlan功能
四、效果图
1、pc1和pc2不能互通
2、PC1与PC3不能互通
3、pc1与server1互通
4、pc3与pc4可以互通
5、pc3与server1互通
以上就是整个实例的配置过程了,配置亲测没有问题,如有疑问,欢迎咨询探讨。