实验:华为MUX VLAN配置与管理

简介:

以下实验摘自笔者为《华为交换机学习指南》设计的一个视频教学课程实验,点击这里查看详情:http://edu.51cto.com/course/course_id-2091.html

华为的MUX VLAN功能既可以实现位于同一IP网段的不同VLAN间(所有从VLAN与主VLAN间)用户的二层互通,又可实现不同从VLAN间的二层隔离,以及同一交换机上同一VLAN内部用户之间的二层隔离,不同交换机上同一VLAN中的用户不隔离。通过这一技术可以实现在多VLAN用户服务器共享的同时,隔离相同VLAN中的不同用户主机的目的

下面是一个具体的实验方案


实验环境:PC1~6,以及Server都在同一IP网段,并按图所示划分到对应的主,或者相应类型的从VLAN中

实验要求:各从VLAN主机都可以直接访问Server,但各从VLAN间不能直接访问,隔离VLAN20中的PC2PC3不能互访,但它们都可以与同处VLAN20PC4互访

实验配置:


SW1上的配置


<Huawei>sys

[Huawei]sysname SW1

[SW1]vlanbatch 10 2030 40

[SW1]vlan40

[SW1-VLAN40]mux-vlan

[SW1-VLAN40]subordinategroup10 30

[SW1-VLAN40]subordinateseparate20

[SW1-VLAN40]quit

[SW1]interface GigabitEthernet0/0/1

[SW1-GigabitEthernet0/0/1]port link-typetrunk

[SW1-GigabitEthernet0/0/1]porttrunk allow-pass vlan 10 2030 40

[SW1-GigabitEthernet0/0/1]quit

[SW1]interface GigabitEthernet0/0/2

[SW1-GigabitEthernet0/0/2]port link-typetrunk

[SW1-GigabitEthernet0/0/2]port trunkallow-pass vlan 10 2030 40

[SW1-GigabitEthernet0/0/2]quit

[SW1]interface GigabitEthernet0/0/3

[SW1-GigabitEthernet0/0/3]port link-typeaccess

[SW1-GigabitEthernet0/0/3]portdefault vlan 40

[SW1-GigabitEthernet0/0/3]port mux-vlanenable

[SW1-GigabitEthernet0/0/3]quit

SW2的配置

<Huawei>sys

[Huawei]sysname SW2

[SW2]vlanbatch 10 20 30 40

[SW2]vlan 40

[SW2-VLAN40]mux-vlan

[SW2-VLAN40]subordinate group 10 30

[SW2-VLAN40]subordinate separate 20

[SW2-VLAN40]quit

[SW2]interface Ethernet0/0/1

[SW2-Ethernet0/0/1]port link-type trunk

[SW2-Ethernet0/0/1]port trunk allow-pass vlan 10 20 30 40

[SW2-Ethernet0/0/1]quit

[SW2]interface Ethernet0/0/2

[SW2-Ethernet0/0/2]port link-type access

[SW2-Ethernet0/0/2]port default vlan 10

[SW2-Ethernet0/0/2]port mux-vlanenable

[SW2-Ethernet0/0/2]quit

[SW2]interface Ethernet0/0/3

SW3的配置

<Huawei>sys

[Huawei]sysname SW3

[SW3]vlanbatch 10 20 40

[SW3]vlan 40

[SW3-VLAN40]mux-vlan

[SW3-VLAN40]subordinate group 10

[SW3-VLAN40]subordinate separate 20

[SW3-VLAN40]quit

[SW3]interface Ethernet0/0/1

[SW3-Ethernet0/0/1]port link-type trunk

[SW3-Ethernet0/0/1]port trunk allow-pass vlan10 20 40

[SW3-Ethernet0/0/1]quit

[SW3]interface Ethernet0/0/2

[SW3-Ethernet0/0/2]port link-type access

[SW3-Ethernet0/0/2]port default vlan 10

[SW3-Ethernet0/0/2]port mux-vlanenable

[SW3-Ethernet0/0/2]quit

[SW3]interface Ethernet0/0/3


[SW3-Ethernet0/0/3]port link-type access

[SW3-Ethernet0/0/3]port default vlan20

[SW3-Ethernet0/0/3]port mux-vlanenable

[SW3-GigabitEthernet0/0/3]quit


实验结果验证:


display mux-vlan命令查看MUX VLAN配置信息


各从VLAN中的PC机均能ping通位于主VLAN中的Server



不同从VLAN间不能ping


同一交换机上同一隔离VLAN中的主机不能ping


不同交换机上同一隔离VLAN中的主机仍可以Ping

本文转自王达博客51CTO博客,原文链接http://blog.51cto.com/winda/1554993如需转载请自行联系原作者


茶乡浪子

相关文章
|
Ubuntu 网络安全
Unit firewalld.service could not be found.
Unit firewalld.service could not be found.
1604 0
|
SQL 关系型数据库 MySQL
MySql数据库中的视图,索引与数据库sql脚本如何导入与导出---(详细介绍)
MySql数据库中的视图,索引与数据库sql脚本如何导入与导出---(详细介绍)
670 0
|
JavaScript 前端开发 数据安全/隐私保护
Vue如何实现权限管理(动态路由addRoutes)
Vue如何实现权限管理(动态路由addRoutes)
1044 1
|
机器学习/深度学习 运维 算法
大数据基础工程技术团队4篇论文入选ICLR,ICDE,WWW
大数据基础工程技术团队4篇论文入选ICLR,ICDE,WWW
195 0
自己动手写QT多线程demo
本文是作者关于如何编写Qt多线程demo的教程,介绍了如何实现多线程功能,包括可暂停和继续的功能。文章提供了部分示例代码,展示了如何创建线程类、启动和管理线程,以及线程间的通信。同时,还提供了相关参考资料和免费下载链接。
376 0
|
cobar 关系型数据库 MySQL
使用MyCat实现MySQL主从读写分离(一)概述
【8月更文挑战第11天】MySQL读写分离通过主从复制分散负载,主库负责写操作,从库承担读查询,以复制技术确保数据一致性。此策略有效缓解锁竞争,提升查询效能并增强系统可用性。实现方式包括应用层处理,简便快捷但灵活性受限;或采用中间件如MyCAT、Vitess等,支持复杂场景但需专业团队维护。
440 0
|
存储 Ubuntu Linux
在Linux中,如何配置和使用KVM?
在Linux中,如何配置和使用KVM?
|
传感器 物联网
物联网协议概述:MQTT、CoAP 和 HTTP
【6月更文挑战第3天】探索物联网的三大协议——MQTT、CoAP 和 HTTP。MQTT 是高效的消息传递使者,适用于大规模、不稳定网络环境;CoAP 小巧灵活,适合资源有限的设备;HTTP 则是熟悉的网络通信老将。根据不同场景选择合适的协议,让物联网设备有效交流。示例代码展示它们的使用方式。
637 0
|
XML JSON 测试技术
JMeter 响应断言详解:提升测试精度的利器
**摘要:** Apache JMeter的响应断言用于验证性能和功能测试中的系统响应。常见的断言类型包括文本、JSON、XPath、XML、响应代码和时间断言。配置断言涉及添加采样器、选择断言类型及设定相关参数。最佳实践建议选择合适断言类型、减少断言数量、使用正则表达式,并结合前置和后置处理器。实例演示了如何配置文本、JSON和响应代码断言来验证登录接口的成功响应。响应断言确保了测试的准确性与效率。