在企业网络中,企业所有员工都可以访问企业的服务器。但对于企业来说,希望企业内部部分员工之间可以互相交流,而部分员工之间是隔离的,不能够互相访问。
1、拓扑图
2、MUX VLAN配置
配置 MUX VLAN 中的 Group VLAN 和 Separate VLAN
<Huawei>undo terminal monitor Info: Current terminal monitor is off. <Huawei>sys Enter system view, return user view with Ctrl+Z. [Huawei]sysname SWA [SWA]vlan batch 100 200 1000 Info: This operation may take a few seconds. Please wait for a moment...done. [SWA]vlan 1000 [SWA-vlan1000]mux-vlan [SWA-vlan1000]subordinate group 100 [SWA-vlan1000]subordinate separate 200 [SWA-vlan1000]quit [SWA]
[SWA]int e0/0/1 [SWA-Ethernet0/0/1]port link-type access [SWA-Ethernet0/0/1]port default vlan 100 [SWA-Ethernet0/0/1]port mux-vlan enable [SWA-Ethernet0/0/1]quit [SWA]int e0/0/2 [SWA-Ethernet0/0/2]port link-type access [SWA-Ethernet0/0/2]port default vlan 100 [SWA-Ethernet0/0/2]port mux-vlan enable [SWA-Ethernet0/0/2]quit [SWA]int e0/0/3 [SWA-Ethernet0/0/3]port link-type access [SWA-Ethernet0/0/3]port default vlan 200 [SWA-Ethernet0/0/3]port mux-vlan enable [SWA-Ethernet0/0/3]quit [SWA]int e0/0/4 [SWA-Ethernet0/0/4]port link-type access [SWA-Ethernet0/0/4]port default vlan 200 [SWA-Ethernet0/0/4]port mux-vlan enable [SWA-Ethernet0/0/4]quit [SWA]int g0/0/1 [SWA-GigabitEthernet0/0/1]port link-type access [SWA-GigabitEthernet0/0/1]port default vlan 1000 [SWA-GigabitEthernet0/0/1]port mux-vlan enable [SWA-GigabitEthernet0/0/1]quit [SWA]
3、测试
Server 和 PC1、PC2、PC3、PC4 二层流量互通。
PC1 和 PC2二层流量互通。 PC3 和 PC4 二层流量不通。
PC1、PC2 和 PC3、PC4二层流量不通。
读书和健身总有一个在路上
原文:https://www.cnblogs.com/Renqy/p/13616502.html