HCIA6以太网基础基于MAC划分VLAN

(简写的命令可以敲Tab按键补全剩余)

1.组网需求

场景:公司的网络中,管理者将同一部门的员工划分到VLAN10。要求只有本部门员工的PC接入才能互访,其他PC接入交换机属于其他VLAN(666)。可以配置基于MAC地址划分VLAN,将本部门员工PC的MAC地址与VLAN绑定,从而实现该需求。

2.掌握内容和配置思路

#hybrid接口配置方法

#MAC绑定VLAN

#验证

2.1 创建VLAN,下联PC端口配置hybrid接口,实现本部员工接入可以和本部员工通信,其他部门员工接入不能和本部门通信

2.2 配置PC1、PC2、PC3的MAC地址与VLAN关联,实现根据报文中的源MAC地址确定VLAN。

|-----|--------|--------|--------------|------|
| 交换机 | 端口号 | 端口类型 | 所属VLAN | PVID |
| S1 | g0/0/1 | hybrid | VLAN10(utag) | |
| S1 | g0/0/2 | hybrid | VLAN10(utag) | |
| S1 | g0/0/3 | hybrid | VLAN10(utag) | |

3.操作步骤

步骤1 :S1创建VLAN10和VLAN666,配置接口PVID,配置员工接口加入VLAN。

S1

sys

sys S1

vlan batch 10 111 666

int g0/0/1

port hybrid pvid vlan 666

port hybrid untagged vlan 10

int g0/0/2

p h p v 666

p h u v 10

int g0/0/3

p h p v 666

p h u v 10

步骤2:配置PC的MAC与VLAN10关联

S1

vlan 10

mac-vlan mac-address 5489-9844-0d06

mac-vlan mac-address 5489-9893-311d

mac-vlan mac-address 5489-982c-2879

步骤3:使能接口的基于MAC地址划分VLAN功能

int g0/0/1

mac-vlan enable

int g0/0/2

mac-vlan enable

int g0/0/3

mac-vlan enable

4 结果验证

PC1、PC2、PC3可以互访,如换成其他外来人员的PC4则不能访问。

注意:port hybrid pvid vlan 666这个配置是创造一个无效VLAN,不属于mac vlan绑定列表的PC设备接入时会打上这个无效VLAN tag使其无法与公司网络通信;但是如果不配置此命令则还是可以进行通信。

相关推荐
yychen_java1 小时前
当算法成为武器:AI泛滥时代的多维危机透视与治理路径
网络·人工智能·ai
漫途科技1 小时前
精准盯防危房隐患,智守人居安全|MTB46-4-2A 4G数据采集终端专项应用方案
网络·安全
jinglong.zha2 小时前
LScript-从零基础到商业变现的AI自动化学习平台
运维·学习·自动化
Adorable老犀牛2 小时前
Telegraf:InfluxData 出品的指标采集代理
运维·telegraf
Misnearch2 小时前
抓包Packet Capture
网络·抓包
北塔软件2 小时前
北塔软件智能体平台 | 不只监控,更是AI时代的数据资产
运维·人工智能·知识库·北塔软件
zhangfeng11332 小时前
ps aux讲解,结合国家超算中心 hpc apptainer
linux·服务器·网络
AOwhisky3 小时前
学习自测与解析:MySQL第五、六、七期核心知识点详解
运维·数据库·笔记·学习·mysql·云计算
无限进步_3 小时前
从零实现一个迷你Shell——深入理解Linux命令行解释器
linux·运维·服务器·开发语言·c++·chrome
代码中介商3 小时前
TLS握手全解析:从1.2到1.3的加密演进
网络·网络协议·http