實驗:華爲MUX VLAN配置與管理

如下實驗摘自筆者爲《華爲交換機學習指南》設計的一個視頻教學課程實驗,點擊這裏查看詳情:http://edu.51cto.com/course/course_id-2091.htmlhtml

華爲的MUX VLAN功能既能夠實現位於同一IP網段的不一樣VLAN間(全部從VLAN與主VLAN間)用戶的二層互通,又可實現不一樣從VLAN間的二層隔離,以及同一交換機上同一VLAN內部用戶之間的二層隔離,不一樣交換機上同一VLAN中的用戶不隔離。經過這一技術能夠實如今多VLAN用戶服務器共享的同時,隔離相同VLAN中的不一樣用戶主機的目的服務器

下面是一個具體的實驗方案ide


實驗環境:PC1~6,以及Server都在同一IP網段,並按圖所示劃分到對應的主,或者相應類型的從VLAN中學習

實驗要求:各從VLAN主機均可以直接訪問Server,但各從VLAN間不能直接訪問,隔離VLAN20中的PC2PC3不能互訪,但它們均可以與同處VLAN20PC4互訪ui

實驗配置:spa


SW1上的配置設計


<Huawei>sysorm

[Huawei]sysname SW1視頻

[SW1]vlanbatch 10 2030 40htm

[SW1]vlan40

[SW1-VLAN40]mux-vlan

[SW1-VLAN40]subordinategroup10 30

[SW1-VLAN40]subordinateseparate20

[SW1-VLAN40]quit

[SW1]interface GigabitEthernet0/0/1

[SW1-GigabitEthernet0/0/1]port link-typetrunk

[SW1-GigabitEthernet0/0/1]porttrunk allow-pass vlan 10 2030 40

[SW1-GigabitEthernet0/0/1]quit

[SW1]interface GigabitEthernet0/0/2

[SW1-GigabitEthernet0/0/2]port link-typetrunk

[SW1-GigabitEthernet0/0/2]port trunkallow-pass vlan 10 2030 40

[SW1-GigabitEthernet0/0/2]quit

[SW1]interface GigabitEthernet0/0/3

[SW1-GigabitEthernet0/0/3]port link-typeaccess

[SW1-GigabitEthernet0/0/3]portdefault vlan 40

[SW1-GigabitEthernet0/0/3]port mux-vlanenable

[SW1-GigabitEthernet0/0/3]quit

SW2的配置

<Huawei>sys

[Huawei]sysname SW2

[SW2]vlanbatch 10 20 30 40

[SW2]vlan 40

[SW2-VLAN40]mux-vlan

[SW2-VLAN40]subordinate group 10 30

[SW2-VLAN40]subordinate separate 20

[SW2-VLAN40]quit

[SW2]interface Ethernet0/0/1

[SW2-Ethernet0/0/1]port link-type trunk

[SW2-Ethernet0/0/1]port trunk allow-pass vlan 10 20 30 40

[SW2-Ethernet0/0/1]quit

[SW2]interface Ethernet0/0/2

[SW2-Ethernet0/0/2]port link-type access

[SW2-Ethernet0/0/2]port default vlan 10

[SW2-Ethernet0/0/2]port mux-vlanenable

[SW2-Ethernet0/0/2]quit

[SW2]interface Ethernet0/0/3

SW3的配置

<Huawei>sys

[Huawei]sysname SW3

[SW3]vlanbatch 10 20 40

[SW3]vlan 40

[SW3-VLAN40]mux-vlan

[SW3-VLAN40]subordinate group 10

[SW3-VLAN40]subordinate separate 20

[SW3-VLAN40]quit

[SW3]interface Ethernet0/0/1

[SW3-Ethernet0/0/1]port link-type trunk

[SW3-Ethernet0/0/1]port trunk allow-pass vlan10 20 40

[SW3-Ethernet0/0/1]quit

[SW3]interface Ethernet0/0/2

[SW3-Ethernet0/0/2]port link-type access

[SW3-Ethernet0/0/2]port default vlan 10

[SW3-Ethernet0/0/2]port mux-vlanenable

[SW3-Ethernet0/0/2]quit

[SW3]interface Ethernet0/0/3


[SW3-Ethernet0/0/3]port link-type access

[SW3-Ethernet0/0/3]port default vlan20

[SW3-Ethernet0/0/3]port mux-vlanenable

[SW3-GigabitEthernet0/0/3]quit


實驗結果驗證:


display mux-vlan命令查看MUX VLAN配置信息


各從VLAN中的PC機均能ping通位於主VLAN中的Server



不一樣從VLAN間不能ping


同一交換機上同一隔離VLAN中的主機不能ping


不一樣交換機上同一隔離VLAN中的主機仍能夠Ping

相關文章
相關標籤/搜索