目录 1 MAC VLAN 配置简介 概述 配置策略 配置方法 通过 Web 界面配置 MAC VLAN Q VLAN 配置 将 MAC 地址和 VLAN 绑定.

Similar documents
路由器基本配置

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

03-VLAN命令

1 QinQ 1.1 QinQ 简介 IEEE 802.1Q 定义的 VLAN ID 域有 12 个比特, 最多可以提供 4094 个 VLAN 但在实际应用中, 尤其是在城域网中, 需要大量的 VLAN 来隔离用户,4094 个 VLAN 远远不能满足需求 QinQ 使整个网络最多可以提供 409

Cisco Lab - Switch

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

02.实验二:虚拟局域网与VLAN间通信

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册

局域网技术课程设计报告.doc

<4D F736F F D FB6E0B8F6BDBBBBBBBBFABBA5C1AACAB5D1E92E646F63>

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页


XGS /XGS D

目录 1 VLAN 概述 产生背景 VLAN 的优点 VLAN 的分类 IEEE 802.1Q VLAN VLAN 帧格式 PVID 端口类型及数据进出口规则.

实验四 跨交换机VLAN配置

网工新答案



Microsoft Word - FPKLSC_21.docx

第一章.FIT)

大 綱 最 有 利 標 目 的 及 類 型 最 有 利 標 之 辦 理 方 式 準 用 最 有 利 標 取 最 有 利 標 精 神 最 有 利 標 之 類 型 及 其 相 關 規 定 適 用 最 有 利 標 準 用 最 有 利 標 及 取 最 有 利 標 精 神 作 業 程 序 及 實 務 分 析

生成word文档

计算机网络概论

12-端口安全-端口绑定操作

《网络应用技术与实践》/ 实验06:使用GNS3构建企业

Cisco Switch 操作

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

PowerPoint 演示文稿

Mohamed

精 品 库 我 们 的 都 是 精 品 _www.jingpinwenku.com 根 据 图 中 信 息 标 号 为 2 的 方 格 中 的 内 容 为 A)S= ,1234 D= ,80 B)S= ,1234 D= ,80 C)S=13

21-MAC地址认证命令

团 学 要 闻 我 校 召 开 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 3 月 17 日, 我 校 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 在 行 政 办 公 楼 五 楼 会 议 室 举 行, 校 团 委 委 员 各 院 ( 系 ) 团 委 书 记 校 学 生

千兆二层网管交换机 TL-SL3428/TL-SL3452 命令行手册 REV

目 录(目录名)

声明 Copyright 2014 普联技术有限公司版权所有, 保留所有权利未经普联技术有限公司明确书面许可, 任何单位或个人不得擅自仿制 复制 誊抄或转译本书部分或全部内容 不得以任何形式或任何方式 ( 电子 机械 影印 录制或其他可能的方式 ) 进行商品传播或用于任何商业 赢利目的 自的所有人拥

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

合金投资年报正文.PDF

从 宾 馆 到 又 一 城 是 十 五 分 钟, 从 又 一 城 到 邵 逸 夫 是 十 分 钟, 去 时 一 路 上 坡 很 辛 苦, 回 时 一 路 下 坡 很 轻 松, 很 像 上 小 学 时 的 心 情, 这 是 最 初 几 天 最 深 的 感 受 有 段 时 间 很 少 走 校 内 的 路


配置在UCS前端服务器的虚拟机作为SPAN目的地

Microsoft Word - Dis3_Ch B_Lab_Student.doc








1

ebook20-8

03-MAC地址认证命令

上海地区进出口饲料和饲料添加剂经营单位备案名单

1 ARP 攻击防御配置命令 1.1 ARP 报文限速配置命令 arp rate-limit arp rate-limit { disable rate pps drop } undo arp rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 disable

壹:教育文化公益慈善機關或團體免納所得稅適用標準

07.实验七:通过路由交换机实现VLAN间通信


active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

声明 Copyright 2016 普联技术有限公司版权所有, 保留所有权利未经普联技术有限公司明确书面许可, 任何单位或个人不得擅自仿制 复制 誊抄或转译本手册部分或全部内容, 且不得以营利为目的进行任何方式 ( 电子 影印 录制等 ) 的传播 为普联技术有限公司注册商标 本手册提及的所有商标,

《计算机网络》实验指导书

版权声明

epub 30-12

目录 1 简介 1 2 配置前提 1 3 VSR 接口直接绑定主机网络接口 组网需求 配置思路 使用版本 配置步骤 虚拟网卡的配置 VSR 虚拟路由器配置 配置验证 配置文件 7 4 VSR 多个

1 公 司 简 介 2 VRRP 原 理 和 应 用 3 新 产 品 和 创 业 计 划 及 赠 书 活 动

switching

ebook20-7

24G+4SFP 全千兆二层网管交换机 TL-SG5428 命令行手册 REV


目 录(目录名)

Chapter #

《计算机网络应用技术与实践》/ 实验一:使用GNS3建设企业局域网

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

目录 1 概述 配置 SCALANCE X 作为 DHCP 服务器 创建 VLAN 为每个 VLAN 配置子网 配置 DHCP 服务器 查看 DCHP 状态 配置 SCALANCE X 作为 DHCP

Cisco 300 Series Managed Switch Administration Guide x (Simplified Chinese)

Moto Z

声明 Copyright 2011 深圳市普联技术有限公司版权所有, 保留所有权利未经深圳市普联技术有限公司明确书面许可, 任何单位或个人不得擅自仿制 复制 誊抄或转译本书部分或全部内容 不得以任何形式或任何方式 ( 电子 机械 影印 录制或其它可能的方式 ) 进行商品传播或用于任何商业 赢利目的

声明 Copyright 2014 普联技术有限公司版权所有, 保留所有权利未经普联技术有限公司明确书面许可, 任何单位或个人不得擅自仿制 复制 誊抄或转译本书部分或全部内容 不得以任何形式或任何方式 ( 电子 机械 影印 录制或其他可能的方式 ) 进行商品传播或用于任何商业 赢利目的 自的所有人拥

实验四 跨交换机VLAN配置

User ID 150 Password - User ID 150 Password Mon- Cam-- Invalid Terminal Mode No User Terminal Mode No User Mon- Cam-- 2

通过动态路由协议实现链路备份

三言两拍.PDF

Quidway S3526系列交换机R0028P01版本发布

计算机网络实验说明

Teamsun (Company News_stockstar.com)

< Essential LEDtube > | < Philips >

A9RF716.tmp

IP505SM_manual_cn.doc

<4D F736F F D FD6B0D2B5BCBCC4DCB4F3C8FCB8B4CFB0D7CAC1CF5FB9E3D3F2CDF8B2BFB7D65F5FD5D4B6ABEABF2E646F63>

OTZR 年 12 月 13 日 2017 年 12 月 13 日 2 否 中国电信 不适用 中国移动 华能国际 EFZR 年 2 月 13 日 2018 年 2 月 13 日 1 否 盈富基金

ext-web-auth-wlc.pdf

SERVERIRON ADX

PowerPoint 演示文稿

目 录

目录 目录... I BOSON NETSIM 入门进阶 实战 BOSON NETSIM 基本实验 路由器基本实验 - 静态路由 缺省路由配置 交换机基本实验 -VLAN VTP TRUNK 远程访问基本实验 -PPP CHAP...11

ARP配置

一、

标题

目 录(目录名)

HD ( ) 18 HD ( ) 18 PC 19 PC 19 PC 20 Leica MC170 HD Leica MC190 HD 22 Leica MC170 HD Leica MC190 HD Leica MC170 HD

untitled

FortiADC SLB Virtual Server L7 方式部署介绍 版本 1.0 时间支持的版本作者状态反馈 2015 年 10 月 FortiADC v4.3.x 刘康明已审核

Transcription:

指南 TP-LINK 管理型交换机 REV1.0.0 1910040566

目录 1 MAC VLAN 配置简介... 1-3 1.1 概述...1-3 1.2 配置策略...1-2 2 配置方法... 2-1 2.1 通过 Web 界面配置 MAC VLAN...2-1 2.1.1 802.1Q VLAN 配置...2-1 2.1.2 将 MAC 地址和 VLAN 绑定...2-1 2.1.3 端口使能...2-2 2.2 通过 CLI 配置 MAC VLAN...2-3 2.2.1 802.1Q VLAN 配置...2-3 2.2.2 将 MAC 地址和 VLAN 绑定...2-3 2.2.3 端口使能...2-4 3 MAC VLAN 配置举例... 3-1 3.1 组网需求...3-1 3.2 网络拓扑...3-1 3.3 配置思路...3-2 3.4 配置步骤 (Web)...3-2 3.5 配置步骤 (CLI)...3-4 目录 I

1 MAC VLAN 配置简介 1.1 概述 常用的 VLAN 划分方式是通过端口进行划分, 虽然这种划分 VLAN 的方式设置比较很简单, 但仅适用于终端设备物理位置比较固定的组网环境 随着移动办公的普及, 终端设备可能不再通过固定端口接入交换机, 这就会增加网络管理的工作量 比如, 一个用户可能本次接入交换机的端口 1, 而下一次接入交换机的端口 2, 由于端口 1 和端口 2 属于不同的 VLAN, 若用户想要接入原来的 VLAN 中, 网管就必须重新对交换机进行配置 显然, 这种划分方式不适合那些需要频繁改变拓扑结构的网络 而 MAC VLAN 则可以有效解决这个问题, 它根据终端设备的 MAC 地址来划分 VLAN 这样, 即使用户改变了接入端口, 也仍然处在原 VLAN 中 图 1-1 所示为 MAC VLAN 常见的一种应用场景 笔记本电脑 A 和服务器 A 同属一个部门, 笔记本电脑 B 和服务器 B 同属一个部门 若我们希望笔记本电脑 A 和笔记本电脑 B 无论在哪个会议室接入网络, 都只能访问自己部门的服务器, 则可以通过 MAC VLAN 来实现 在交换机上将笔记本电脑 A 和笔记本电脑 B 的 MAC 地址分别和各自部门的 VLAN 绑定, 并对各端口进行相应设置即可 这样, 两台笔记本电脑无论从哪个端口接入, 都只能访问本部门的服务器, 因为在设置了 MAC VLAN 之后, 终端设备所属 VLAN 不再由它所接入的端口决定, 而是由它的 MAC 地址决定 图 1-1 MAC VLAN 常用拓扑 MAC VLAN 配置简介 1-3

1.2 配置策略 在 MAC VLAN 中, 交换机对数据包按以下方式进行处理 : 当端口收到 UNTAG 数据包时, 首先查看该数据包的源 MAC 地址是否绑定了 MAC VLAN 若绑定了 MAC VLAN, 则给数据包插入相应的 TAG, 并在该 VLAN 内转发 ; 若没有绑定 MAC VLAN, 则继续按照其它规则 ( 例如协议 VLAN) 进行匹配, 如果匹配成功, 则转发报文, 如果匹配均失败, 则根据该接收端口的 PVID 值给数据包插入 TAG, 并将数据包在该缺省 VLAN 内转发 当端口收到 TAG 数据包时, 交换机按照 802.1Q VLAN 的方式处理该数据包 即如果接收端口允许该 VLAN 的数据包通过, 则正常转发 ; 如果不允许, 则丢弃该数据包 MAC VLAN 的总体配置思路为 : 1) 为保证开启 MAC VLAN 功能之后端口之间能正常通信, 首先应进行 802.1Q VLAN 配置 : 创建 802.1Q VLAN, 并将需要开启 MAC VLAN 功能的端口加入相应 VLAN 2) 配置 MAC VLAN, 将终端设备的 MAC 地址和相应的 VLAN 绑定 3) 通过端口使能开启 MAC VLAN 功能 MAC VLAN 配置简介 1-2

2 配置方法 2.1 通过 Web 界面配置 MAC VLAN 2.1.1 802.1Q VLAN 配置 在进行 MAC VLAN 配置之前需先进行 802.1Q VLAN 配置, 详情请见 802.1Q VLAN 配置指 南 配置步骤 1) 在 VLAN>>802.1Q VLAN>> 端口配置页面设置端口类型 请将需要启用 MAC VLAN 功能的端口类型设置为 General, 并选择出口规则为 UNTAG 2) 在 VLAN>>802.1Q VLAN>>VLAN 配置页面创建 VLAN, 并将相应端口加入 VLAN 中 2.1.2 将 MAC 地址和 VLAN 绑定 进入界面 :VLAN >> MAC VLAN >> MAC VLAN 图 2-1 MAC VLAN 配置 配置方法 2-1

配置步骤 1) 在 MAC 地址 文本框中, 输入需要加入 MAC VLAN 的设备的 MAC 地址 在 MAC 描述 文本框中, 输入相应 MAC 地址的描述 ( 可选 ) 2) 在 VLAN ID 文本框中输入 VLAN ID, 将该 MAC 地址和该 VLAN 绑定 3) 点击 < 添加 > 按键, 即可创建 MAC VLAN 条目解释 MAC 地址输入需要加入 MAC VLAN 的 MAC 地址, 格式为 00-00-00-00-00-01 MAC 描述 VLAN ID 输入对该 MAC 地址的描述, 便于区分各个 MAC 地址 输入该 MAC VLAN 对应的 VLAN ID, 此 VLAN 必须是启用 MAC VLAN 功能的端口所在的 802.1Q VLAN 说明 : 一个 MAC 地址只能和一个 VLAN 绑定 2.1.3 端口使能 默认情况下所有端口 MAC VLAN 功能均已关闭, 需通过端口使能来开启端口的 MAC VLAN 功能 进入界面 :VLAN >> MAC VLAN >> 端口使能 图 2-2 端口使能 配置步骤 勾选需要开启 MAC VLAN 功能的端口, 点击 < 提交 > 按键, 以启用 MAC VLAN 功能 说明 : 对汇聚组中的某个成员端口使能 MAC VLAN 将同时使能所有成员的 MAC VLAN 使能了 MAC VLAN 的端口不可与未使能 MAC VLAN 的端口形成汇聚组 配置方法 2-2

2.2 通过 CLI 配置 MAC VLAN 2.2.1 802.1Q VLAN 配置 在 MAC VLAN 配置前, 先进行 802.1Q VLAN 配置 创建 VLAN, 将相应端口加入 VLAN 中, 并将需要启用 MAC VLAN 功能的端口类型设置为 General, 出口规则为设置为 UNTAG 具 体步骤如下 : Step 1 Step 2 Step 3 Step 4 Step 5 Step 6 Step 6 Step 7 Step 8 Step 9 configure 进入全局配置模式 vlan vlan-list 输入 VLAN ID, 创建 VLAN exit 返回全局配置模式 interface [fastethernet port range fastethernet port-list gigabitethernet port range gigabitethernet port-list] 进入端口配置模式 switchport mode general 配置端口类型为 general copy running-config startup-config 保存当前配置 switchport general allowed vlan vlan-list untagged 将 General 端口加入 VLAN, 并配置出口规则为 UNTAG switchport pvid vlan-id 设置端口的 PVID( 可选 ) 缺省情况下, 默认值为 1 end 返回特权配置模式 copy running-config startup-config 保存当前配置 2.2.2 将 MAC 地址和 VLAN 绑定 将 MAC 地址和相应 VLAN 绑定的步骤如下 : Step 1 configure 进入全局配置模式 配置方法 2-3

Step 2 mac-vlan mac-address mac-addr vlan vlan-id [description descript] 将 MAC 地址加入相应 VLAN 中 mac-addr MAC 地址, 输入格式为 XX:XX:XX:XX:XX:XX vlan-id 该 MAC 地址对应的 VLAN ID, 此 VLAN 必须是启用 MAC VLAN 功能的端口所在的 802.1Q VLAN descript 对该 MAC VLAN 条目的描述, 最大为 8 个字符 该参数缺省时, 描述字符为空 Step 3 show mac-vlan { all mac-address mac-addr vlan vlan-id } 显示 MAC VLAN 条目信息 ( 可选 ) 可选择显示全部信息或显示根据 MAC 地址和 VLAN ID 过滤后的信息 Step 4 Step 5 end 返回特权模式 copy running-config startup-config 保存当前配置 2.2.3 端口使能 在端口上使能 MAC VLAN 功能的步骤如下 : Step 1 Step 2 Step 3 Step 4 Step 5 Step 6 configure 进入全局配置模式 interface [fastethernet port range fastethernet port-list gigabitethernet port range gigabitethernet port-list] 进入端口配置模式 mac-vlan 开启该端口的 MAC VLAN 功能 show mac-vlan interface 显示 MAC VLAN 所有端口的使能状态 ( 可选 ) end 返回特权模式 copy running-config startup-config 保存当前配置 配置方法 2-4

3 MAC VLAN 配置举例 3.1 组网需求 交换机 1 和交换机 2 分别连接到两个会议室, 两个会议室为部门 A 和部门 B 共用 ; 笔记本 A 和笔记本 B 是会议室的专用电脑, 分别属于不同部门 ; 两个部门分别属于 VLAN10 和 VLAN20 现要求这两台笔记本电脑无论在哪个会议室使用, 均只能访问自己部门的服务器 交换机 1 和交换机 2 以 TL-SL5428 为例, 交换机 3 以 TL-SG5428 为例 3.2 网络拓扑 该组网的拓扑如下所示 : 图 3-1 组网拓扑 MAC VLAN 配置举例 3-1

3.3 配置思路 该组网需求可以通过 MAC VLAN 来实现, 先进行 802.1Q VLAN 配置, 再将两台笔记本电脑的 MAC 地址和相应 VLAN 绑定 分别在三台交换机上为两个部门创建不同的的 VLAN, 设置不同的端口类型, 注意将接笔记本电脑的端口设置为 General, 出口规则为 UNTAG, 然后将各端口加入相应 VLAN 中 在交换机 1 和交换机 2 上将两台笔记本电脑的 MAC 地址分别和各自部门的 VLAN 绑定, 并通过端口使能来开启相应端口的 MAC VLAN 功能 这样, 不同部门的笔记本电脑接入交换机后都只能访问自己部门的服务器 3.4 配置步骤 (Web) 配置交换机 1( 交换机 2 的配置同交换机 1) 1) 设置端口类型进入界面 :VLAN>>802.1Q VLAN>> 端口配置, 设置端口 1/0/1 的类型为 General, 出口规则默认为 UNTAG, 设置端口 1/0/2 的类型为 TRUNK 图 3-2 端口配置 2) 配置 802.1Q VLAN 进入界面 :VLAN>>802.1Q VLAN>>VLAN 配置, 创建 VLAN 10 和 VLAN 20, 并将端口 1/0/1 和 1/0/2 同时加入 VLAN 10 和 VLAN 20 图 3-3 802.1Q VLAN 配置 MAC VLAN 配置举例 3-2

3) 配置 MAC VLAN 进入界面 :VLAN>>MAC VLAN>>MAC VLAN 配置, 在 MAC 地址 MAC 描述和 VLAN ID 文本框中输入相应信息, 将笔记本电脑 A 的 MAC 地址和 VLAN 10 绑定, 将笔记本电脑 B 的 MAC 地址和 VLAN 20 绑定 图 3-4 MAC VLAN 配置 4) 使能端口 进入界面 :VLAN>>MAC VLAN>> 端口使能, 勾选需要开启 MAC VLAN 功能的端口 1/0/1, 点击 < 提交 > 图 3-5 端口使能 5) 保存配置点击 < 配置保存 >, 保存当前的 VLAN 配置 配置交换机 3 1) 设置端口类型进入界面 :VLAN>>802.1Q VLAN>> 端口配置, 设置端口 1/0/2 和端口 1/0/3 的类型为 Trunk, 端口 1/0/4 和 1/0/5 的类型为默认的 Access MAC VLAN 配置举例 3-3

图 3-6 端口配置 2) 配置 802.1Q VLAN 进入界面 :VLAN>>802.1Q VLAN>>VLAN 配置, 创建 VLAN 10, 并将端口 1/0/2 1/0/3 1/0/4 加入 VLAN 10 创建 VLAN 20, 并将端口 1/0/2 1/0/3 1/0/5 加入 VLAN 20 图 3-7 802.1Q VLAN 配置 3) 保存配置 点击 < 配置保存 >, 保存当前的 VLAN 配置 3.5 配置步骤 (CLI) 配置交换机 1, 交换机 2 的配置同交换机 1: 1) 为部门 A 和部门 B 分别创建 VLAN 10 和 VLAN 20 Switch_1>enable Switch_1#configure Switch_1(config)#vlan 10 Switch_1(config-vlan)#name department A Switch_1(config-vlan)#exit Switch_1(config)#vlan 20 MAC VLAN 配置举例 3-4

Switch_1(config-vlan)#name department B Switch_1(config-vlan)#exit 2) 将端口 1 的类型设置为 general, 出口规则为 untag, 并同时加入 VLAN 10 和 VLAN 20 Switch_1(config)#interface fastethernet 1/0/2 Switch_1(config-if)#switchport mode general Switch_1(config-if)#switchport general allowed vlan 10,20 untagged Switch_1(config-if)#exit 3) 将两台笔记本电脑的 MAC 地址分别与 VLAN 10 和 VLAN 20 绑定 Switch_1(config)#mac-vlan mac-address 00:19:56:8A:4C:71 vlan 10 description PCA Switch_1(config)#mac-vlan mac-address 00:19:56:82:3B:70 vlan 20 description PCB 4) 开启端口 1 的 MAC VLAN 功能 Switch_1(config)#interface fastethernet 1/0/1 Switch_1(config-if)#mac-vlan Switch_1(config-if)#exit 5) 显示 MAC VLAN 信息并保存配置 Switch_1(config)#show mac-vlan all MAC Address Description VLAN -------------------------- -------------------- ------------- 00:19:56:8A:4C:71 PCA 10 00:19:56:82:3B:70 PCB 20 --------------------------------------------------------------------------- Switch_1(config)#end Switch_1#copy running-config startup-config 配置交换机 3: 1) 为部门 A 和部门 B 分别创建 VLAN 10 和 VLAN 20 Switch_3>enable Switch_3#configure MAC VLAN 配置举例 3-5

Switch_3(config)#vlan 10 Switch_3(config-vlan)#name department A Switch_3(config-vlan)#exit Switch_3(config)#vlan 20 Switch_3(config-vlan)#name department B Switch_3(config-vlan)#exit 2) 将端口 1/0/2 1/0/3 端口类型设置为 trunk, 并分别同时加入 VLAN 10 和 VLAN 20 Switch_3(config)#interface gigabitethernet 1/0/2 Switch_3(config-if)#switchport mode trunk Switch_3(config-if)#switchport trunk allowed vlan 10,20 Switch_3(config-if)#exit Switch_3(config)#interface gigabitethernet 1/0/3 Switch_3(config-if)#switchport mode trunk Switch_3(config-if)#switchport trunk allowed vlan 10,20 Switch_3(config-if)#exit 3) 将端口 1/0/4 和 1/0/5 设置为 access 端口, 并分别加入 VLAN 10 和 VLAN 20 Switch_3(config)#interface gigabitethernet 1/0/4 Switch_3(config-if)#switchport mode access Switch_3(config-if)#switchport access vlan 10 Switch_3(config-if)#exit Switch_3(config)#interface gigabitethernet 1/0/5 Switch_3(config-if)#switchport mode access Switch_3(config-if)#switchport access vlan 20 Switch_3(config-if)#end Switch_3#copy running-config startup-config MAC VLAN 配置举例 3-6

完整的 CLI 命令交换机 1: Switch_1>enable Switch_1#configure Switch_1(config)#vlan 10 Switch_1(config-vlan)#name department A Switch_1(config-vlan)#exit Switch_1(config)#vlan 20 Switch_1(config-vlan)#name department B Switch_1(config-vlan)#exit Switch_1(config)#interface fastethernet 1/0/2 Switch_1(config-if)#switchport mode general Switch_1(config-if)#switchport general allowed vlan 10,20 untagged Switch_1(config-if)#exit Switch_1(config)#mac-vlan mac-address 00:19:56:8A:4C:71 vlan 10 description PCA Switch_1(config)#mac-vlan mac-address 00:19:56:82:3B:70 vlan 20 description PCB Switch_1(config)#interface fastethernet 1/0/1 Switch_1(config-if)#mac-vlan Switch_1(config-if)#exit Switch_1(config)#end Switch_1#copy running-config startup-config 交换机 2: Switch_1>enable Switch_1#configure Switch_1(config)#vlan 10 Switch_1(config-vlan)#name department A Switch_1(config-vlan)#exit MAC VLAN 配置举例 3-7

Switch_1(config)#vlan 20 Switch_1(config-vlan)#name department B Switch_1(config-vlan)#exit Switch_1(config)#interface fastethernet 1/0/2 Switch_1(config-if)#switchport mode general Switch_1(config-if)#switchport general allowed vlan 10,20 untagged Switch_1(config-if)#exit Switch_1(config)#mac-vlan mac-address 00:19:56:8A:4C:71 vlan 10 description PCA Switch_1(config)#mac-vlan mac-address 00:19:56:82:3B:70 vlan 20 description PCB Switch_1(config-if)#exit Switch_1(config)#interface fastethernet 1/0/1 Switch_1(config-if)#mac-vlan Switch_1(config-if)#exit Switch_1(config)#end Switch_1#copy running-config startup-config 交换机 3: Switch_3>enable Switch_3#configure Switch_3(config)#vlan 10 Switch_3(config-vlan)#name department A Switch_3(config-vlan)#exit Switch_3(config)#vlan 20 Switch_3(config-vlan)#name department B Switch_3(config-vlan)#exit Switch_3(config)#interface gigabitethernet 1/0/2 Switch_3(config-if)#switchport mode trunk Switch_3(config-if)#switchport trunk allowed vlan 10,20 MAC VLAN 配置举例 3-8

Switch_3(config-if)#exit Switch_3(config)#interface gigabitethernet 1/0/3 Switch_3(config-if)#switchport mode trunk Switch_3(config-if)#switchport trunk allowed vlan 10,20 Switch_3(config-if)#exit Switch_3(config)#interface gigabitethernet 1/0/4 Switch_3(config-if)#switchport mode access Switch_3(config-if)#switchport access vlan 10 Switch_3(config-if)#exit Switch_3(config)#interface gigabitethernet 1/0/5 Switch_3(config-if)#switchport mode access Switch_3(config-if)#switchport access vlan 20 Switch_3(config-if)#end Switch_3#copy running-config startup-config 验证配置结果 交换机 1: 查看 :MAC VLAN 配置结果 : Switch_1(config)#show mac-vlan all MAC Address Description VLAN ---------------------- -------------------- ---------- 00:19:56:8A:4C:71 PCA 10 00:19:56:82:3B:70 PCB 20 --------------------------------------------------------------------- 交换机 2: 查看 MAC VLAN 配置结果 : Switch_2(config)#show mac-vlan all MAC VLAN 配置举例 3-9

MAC Address Description VLAN ---------------------- --------------------- ----------- 00:19:56:8A:4C:71 PCA 10 00:19:56:82:3B:70 PCB 20 ------------------------------------------------------------------------- 交换机 3: 查看 802.1Q VLAN 配置结果 : Switch_3#show vlan VLAN Name Status Ports -------- --------------- ------------- ------------------------------------------ 1 Default VLAN active Gi1/0/1, Gi1/0/2, Gi1/0/3, Gi1/0/6 Gi1/0/7, Gi1/0/8, Gi1/0/9, Gi1/0/10 Gi1/0/11, Gi1/0/12, Gi1/0/13, Gi1/0/14 Gi1/0/15, Gi1/0/16, Gi1/0/17, Gi1/0/18 Gi1/0/19, Gi1/0/20, Gi1/0/21, Gi1/0/22 Gi1/0/23, Gi1/0/24, Gi1/0/25, Gi1/0/26 Gi1/0/27, Gi1/0/28 10 Department A active Gi1/0/2, Gi1/0/3, Gi1/0/4 20 Department B active Gi1/0/2, Gi1/0/3, Gi1/0/5 MAC VLAN 配置举例 3-10

声明 Copyright 2015 普联技术有限公司版权所有, 保留所有权利 未经普联技术有限公司明确书面许可, 任何单位或个人不得擅自仿制 复制 誊抄或转译本手册部分或全部内容, 且不得 以营利为目的进行任何方式 ( 电子 影印 录制等 ) 的传播 为普联技术有限公司注册商标 本手册提及的所有商标, 由各自所有人拥有 本手册所提到的产品 规格和资讯仅供参考, 如有内容更新, 恕不另行通知 除非有特殊约定, 本手册仅作为使用指导, 所作陈述均不构成任 何形式的担保