华为 huawei 交换机 配置 MUX VLAN 示例(汇聚层设备)

组网需求
在企业网络中,企业所有员工都可以访问企业的服务器。但对于企业来说,希望企业内部部分员工之间可以互相交流,而部分员工之间是隔离的,不能够互相访问。 如 6-4 所示, Switch1 位于网络的汇聚层,作为下挂终端设备的网关设备。 Switch2 、 Switch3、 Switch4, Switch5 和 Switch6 为接入层设备。此时可在 Switch1 上部署 MUX VLAN特性。 MUX VLAN 不但能够实现企业需求,同时也解决了 VLAN ID 紧缺问题,也便于网络管理者维护。
6-4 配置 MUX-VLAN 组网图

配置思路
采用如下思路配置 MUX-VLAN 功能:

  1. 配置主 VLAN 的 MUX-VLAN 功能,并配置 VLANIF 接口,其 IP 地址可以作为下挂Host及 Server 的网关 IP 。
  2. 配置 Group-VLAN 功能。
  3. 配置 Separate-VLAN 功能。
  4. 配置接口加入 VLAN 并使能 MUX-VLAN 功能。
  5. 配置接入层设备接口加入相应 VLAN 。
    操作步骤
    步骤 1 配置 MUX VLAN

在 Switch1 上创建 VLAN2 、 VLAN3 和 VLAN4 ,并配置 VLAN2 的 VLANIF 接口,其 IP 地

址可以作为下挂 Host 及 Server 的网关 IP 。
<HUAWEI> system-view
HUAWEI sysname Switch1
Switch1 vlan batch 2 3 4
Switch1 interface vlanif 2
Switch1-Vlanif2 ip address 192.168.100.100 24
Switch1-Vlanif2 quit

在 Switch1 上配置 MUX VLAN 中的 Group VLAN 和 Separate VLAN 。

Switch1 vlan 2
Switch1-vlan2 mux-vlan
Switch1-vlan2 subordinate group 3
Switch1-vlan2 subordinate separate 4
Switch1-vlan2 quit

在 Switch1 上配置接口加入 VLAN 并使能 MUX VLAN 功能。

Switch1 interface gigabitethernet 0/0/2
Switch1-GigabitEthernet0/0/2 port link-type trunk
Switch1-GigabitEthernet0/0/2 port trunk allow-pass vlan 2
Switch1-GigabitEthernet0/0/2 port mux-vlan enable vlan 2
Switch1-GigabitEthernet0/0/2 quit
Switch1 interface gigabitethernet 0/0/3
Switch1-GigabitEthernet0/0/3 port link-type trunk
Switch1-GigabitEthernet0/0/3 port trunk allow-pass vlan 3
Switch1-GigabitEthernet0/0/3 port mux-vlan enable vlan 3
Switch1-GigabitEthernet0/0/3 quit
Switch1 interface gigabitethernet 0/0/4
Switch1-GigabitEthernet0/0/4 port link-type trunk
Switch1-GigabitEthernet0/0/4 port trunk allow-pass vlan 3
Switch1-GigabitEthernet0/0/4 port mux-vlan enable vlan 3
Switch1-GigabitEthernet0/0/4 quit
Switch1 interface gigabitethernet 0/0/5
Switch1-GigabitEthernet0/0/5 port link-type trunk
Switch1-GigabitEthernet0/0/5 port trunk allow-pass vlan 4
Switch1-GigabitEthernet0/0/5 port mux-vlan enable vlan 4
Switch1-GigabitEthernet0/0/5 quit
Switch1 interface gigabitethernet 0/0/6
Switch1-GigabitEthernet0/0/6 port link-type trunk
Switch1-GigabitEthernet0/0/6 port trunk allow-pass vlan 4
Switch1-GigabitEthernet0/0/6 port mux-vlan enable vlan 4
Switch1-GigabitEthernet0/0/6 quit
步骤 2 配置接入层交换机的接口加入相应 VLAN ,略。
步骤 3 检查配置结果
Server 和 HostB 、 HostC 、 HostD 、 HostE 二层流量互通。
HostB 和 HostC 二层流量互通。
HostD 和 HostE 二层流量不通。
HostB 、 HostC 和 HostD 、 HostE 二层流量不通。
---- 结束
配置文件
Switch1 的配置文件

sysname Switch1

vlan batch 2 to 4

vlan 2
mux-vlan
subordinate separate 4
subordinate group 3

interface Vlanif2
ip address 192.168.100.100 255.255.255.0

interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 2
port mux-vlan enable vlan 2

interface GigabitEthernet0/0/3
port link-type trunk
port trunk allow-pass vlan 3
port mux-vlan enable vlan 3

interface GigabitEthernet0/0/4
port link-type trunk
port trunk allow-pass vlan 3
port mux-vlan enable vlan 3

interface GigabitEthernet0/0/5
port link-type trunk
port trunk allow-pass vlan 4
port mux-vlan enable vlan 4

interface GigabitEthernet0/0/6
port link-type trunk
port trunk allow-pass vlan 4
port mux-vlan enable vlan 4

return

相关推荐
XIAOHEZIcode1 天前
Linux系统鼠标偏移常见原因以及修复方案
linux·运维·游戏
用户0328472220702 天前
如何搭建本地yum源(上)
运维
大树885 天前
金刚石散热越强,管路越先见顶
大数据·运维·服务器·人工智能·ai
摇滚侠5 天前
Linux CentOS7 rpm 安装 MySQL 5.7
linux·运维·mysql
程序猿追5 天前
那个右下角的小数字怎么“卡”住我打字——我用 HarmonyOS 自己写了一个字数限制输入框
pytorch·华为·harmonyos
古德new5 天前
鸿蒙PC使用electron迁移:Joplin Electron 桌面适配全记录
华为·electron·harmonyos
世人万千丶5 天前
桌面便签小应用 - HarmonyOS ArkUI 开发实战-TextArea与Flex布局-PC版本
华为·harmonyos·鸿蒙·鸿蒙系统
霸道流氓气质5 天前
领域驱动设计(DDD)在 Spring Boot 微服务中的实践指南
运维·spring boot·微服务
慧海灵舟5 天前
AGenUI 鸿蒙端实战踩坑录:从 Column 布局消失到异步组件宽度为 0
华为·harmonyos
yuegu7775 天前
HarmonyOS应用<节气通>开发第33篇:状态管理实战
华为·harmonyos