HCIA6以太网基础基于MAC划分VLAN

(简写的命令可以敲Tab按键补全剩余)

1.组网需求

场景:公司的网络中,管理者将同一部门的员工划分到VLAN10。要求只有本部门员工的PC接入才能互访,其他PC接入交换机属于其他VLAN(666)。可以配置基于MAC地址划分VLAN,将本部门员工PC的MAC地址与VLAN绑定,从而实现该需求。

2.掌握内容和配置思路

#hybrid接口配置方法

#MAC绑定VLAN

#验证

2.1 创建VLAN,下联PC端口配置hybrid接口,实现本部员工接入可以和本部员工通信,其他部门员工接入不能和本部门通信

2.2 配置PC1、PC2、PC3的MAC地址与VLAN关联,实现根据报文中的源MAC地址确定VLAN。

|-----|--------|--------|--------------|------|
| 交换机 | 端口号 | 端口类型 | 所属VLAN | PVID |
| S1 | g0/0/1 | hybrid | VLAN10(utag) | |
| S1 | g0/0/2 | hybrid | VLAN10(utag) | |
| S1 | g0/0/3 | hybrid | VLAN10(utag) | |

3.操作步骤

步骤1 :S1创建VLAN10和VLAN666,配置接口PVID,配置员工接口加入VLAN。

S1

sys

sys S1

vlan batch 10 111 666

int g0/0/1

port hybrid pvid vlan 666

port hybrid untagged vlan 10

int g0/0/2

p h p v 666

p h u v 10

int g0/0/3

p h p v 666

p h u v 10

步骤2:配置PC的MAC与VLAN10关联

S1

vlan 10

mac-vlan mac-address 5489-9844-0d06

mac-vlan mac-address 5489-9893-311d

mac-vlan mac-address 5489-982c-2879

步骤3:使能接口的基于MAC地址划分VLAN功能

int g0/0/1

mac-vlan enable

int g0/0/2

mac-vlan enable

int g0/0/3

mac-vlan enable

4 结果验证

PC1、PC2、PC3可以互访,如换成其他外来人员的PC4则不能访问。

注意:port hybrid pvid vlan 666这个配置是创造一个无效VLAN,不属于mac vlan绑定列表的PC设备接入时会打上这个无效VLAN tag使其无法与公司网络通信;但是如果不配置此命令则还是可以进行通信。

相关推荐
心灵宝贝30 分钟前
申威(sw_64)架构下如何安装java-1.8.0-swjdk的rpm包?
linux·运维·服务器
tan180°1 小时前
Linux网络HTTP(中)(8)
linux·网络·http
半梦半醒*1 小时前
搭建Jenkins
linux·运维·centos·tomcat·jenkins·运维开发
Wang's Blog2 小时前
Linux小课堂: 系统监控与进程管理之深入解析 w、ps 与 top 命令
linux·运维·服务器
锐策2 小时前
深入 RFC 793:TCP 报文头部、MSS 协商与三次握手 / 四次挥手全解析
网络·网络协议·tcp/ip
安卓开发者2 小时前
Docker常用镜像使用指南:从入门到实战
运维·docker·容器
Lenyiin3 小时前
《 Linux 点滴漫谈: 三 》掌控终端:让 Shell 成为你的系统魔杖
linux·运维·服务器·lenyiin
杭州泽沃电子科技有限公司3 小时前
钢铁厂运输设备在线监测:构建智能工厂的安全与效率基石
运维·人工智能·智能监测
Lynnxiaowen3 小时前
今天我们学习python编程常用模块与面向对象
运维·python·学习·云计算
AORO20253 小时前
防爆手机是什么?2025年防爆手机哪个牌子好?
网络·5g·智能手机·制造·信息与通信