您好,登錄后才能下訂單哦!
? Device B 上的VLAN 5 和VLAN 10 為Primary VLAN,其上行端口GigabitEthernet1/0/1
需要允許VLAN 5 和VLAN 10 的報文攜帶VLAN Tag 通過。
? Device B 的下行端口GigabitEthernet1/0/2 允許Secondary VLAN 2 通過,
GigabitEthernet1/0/3 允許Secondary VLAN 3 通過,VLAN 2 和VLAN 3 映射到Primary
VLAN 5。
? Device B 的下行端口GigabitEthernet1/0/6 允許Secondary VLAN 6 通過,
GigabitEthernet1/0/8 允許Secondary VLAN 8 通過,VLAN 6 和VLAN 8 映射到Primary
VLAN 10。
? 從 Device A 看,下接的Device B 只有VLAN 5 和VLAN 10。***
(1) 配置 Device B
配置VLAN 5 和VLAN 10 為Primary VLAN2
<DeviceB> system-view
[DeviceB] vlan 5
[DeviceB-vlan5] private-vlan primary
[DeviceB-vlan5] quit
[DeviceB] vlan 10
[DeviceB-vlan10] private-vlan primary
[DeviceB-vlan10] quit創(chuàng)建Secondary VLAN 2、3、6、8。
[DeviceB] vlan 2 to 3
[DeviceB] vlan 6
[DeviceB-vlan6] quit
[DeviceB] vlan 8
[DeviceB-vlan8] quit#### 配置上行端口 GigabitEthernet1/0/1 在VLAN 5 和VLAN 10 中工作在trunk promiscuous 模 #### 式。 [DeviceB] interface gigabitethernet 1/0/1 [DeviceB- GigabitEthernet1/0/1] port private-vlan 5 10 trunk promiscuous [DeviceB- GigabitEthernet1/0/1] quit #### 將下行端口 GigabitEthernet1/0/2 加入VLAN 2, GigabitEthernet1/0/3 加入VLAN 3,并 #### 配置他們工作在host 模式。 [DeviceB] interface gigabitethernet 1/0/2 [DeviceB- GigabitEthernet1/0/2] port access vlan 2 [DeviceB- GigabitEthernet1/0/2] port private-vlan host [DeviceB- GigabitEthernet1/0/2] quit [DeviceB] interface ten-gigabitethernet 1/0/3 [DeviceB- GigabitEthernet1/0/3] port access vlan 3 [DeviceB- GigabitEthernet1/0/3] port private-vlan host [DeviceB- GigabitEthernet1/0/3] quit** #### 配置Primary VLAN 5 和Secondary VLAN 2、3 間的映射關(guān)系。 [DeviceB] vlan 5 [DeviceB-vlan5] private-vlan secondary 2 to 3 [DeviceB-vlan5] quit #### 將下行端口 GigabitEthernet1/0/6 加入VLAN 6, GigabitEthernet1/0/8 加入VLAN 8,并 #### 配置它們工作在host 模式。 [DeviceB] interface gigabitethernet 1/0/6 [DeviceB- GigabitEthernet1/0/6] port access vlan 6 [DeviceB- GigabitEthernet1/0/6] port private-vlan host [DeviceB- GigabitEthernet1/0/6] quit [DeviceB] interface gigabitethernet 1/0/8 [DeviceB- GigabitEthernet1/0/8] port access vlan 8 [DeviceB- GigabitEthernet1/0/8] port private-vlan host [DeviceB- GigabitEthernet1/0/8] quit #### 配置Primary VLAN 10 和Secondary VLAN 6、8 間的映射關(guān)系。 [DeviceB] vlan 10 [DeviceB-vlan10] private-vlan secondary 6 8 [DeviceB-vlan10] quit
(2) 配置Device A
創(chuàng)建VLAN 5 和VLAN 10。
[DeviceA] vlan 5
[DeviceA-vlan5] quit
[DeviceA] vlan 10
[DeviceA-vlan10] quit配置端口 GigabitEthernet1/0/1 為Hybrid 端口,并允許VLAN 5 和VLAN 10 攜帶Tag 通過。
[DeviceA] interface gigabitethernet 1/0/1
[DeviceA- GigabitEthernet1/0/1] port link-type hybrid
[DeviceA- GigabitEthernet1/0/1] port hybrid vlan 5 10 tagged
[DeviceA- GigabitEthernet1/0/1] quit3. 顯示與驗證
顯示Device B 上的Primary VLAN 5 配置情況(Primary VLAN 10 的顯示結(jié)果類似,這里不再列
出)。
[DeviceB] display private-vlan 5
Primary VLAN ID: 5
Secondary VLAN ID: 2-
1. 組網(wǎng)需求(模擬器對supervlan支持不足,不能正確顯示效果)
? 創(chuàng)建 Super VLAN 10,對應(yīng)VLAN 接口的IP 地址為10.0.0.1/24。
? 創(chuàng)建 Sub VLAN:VLAN 2、VLAN 3、VLAN 5。
? 端口 GigabitEthernet1/0/1 和端口GigabitEthernet1/0/2 屬于VLAN 2,
端口GigabitEthernet1/0/3 和端口GigabitEthernet1/0/4 屬于VLAN 3,
端口GigabitEthernet1/0/5 和端口GigabitEthernet1/0/6 屬于VLAN 5。
? 各 Sub VLAN 的用戶之間能夠滿足二層隔離和三層互通。
2. 配置步驟
創(chuàng)建VLAN 10,配置VLAN 接口的IP 地址為10.0.0.1/24。
<Sysname> system-view
[Sysname] vlan 10
[Sysname-vlan10] quit
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] ip address 10.0.0.1 255.255.255.0開啟設(shè)備的本地ARP 代理功能。
[Sysname-Vlan-interface10] local-proxy-arp enable
[Sysname-Vlan-interface10] quit創(chuàng)建VLAN 2,并添加端口 GigabitEthernet1/0/1 和端口 GigabitEthernet1/0/2。
[Sysname] vlan 2
[Sysname-vlan2] port gigabitethernet 1/0/1 gigabitethernet 1/0/2
[Sysname-vlan2] quit創(chuàng)建VLAN 3,并添加端口 GigabitEthernet1/0/3 和端口 GigabitEthernet1/0/4。
[Sysname] vlan 3
[Sysname-vlan3] port gigabitethernet 1/0/3 gigabitethernet 1/0/4
[Sysname-vlan3] quit創(chuàng)建VLAN 5,并添加端口 GigabitEthernet1/0/5 和端口 GigabitEthernet1/0/6。
[Sysname] vlan 5
[Sysname-vlan5] port gigabitethernet 1/0/5 gigabitethernet 1/0/6
[Sysname-vlan5] quit指定VLAN 10 為Super VLAN,VLAN 2、VLAN 3 和VLAN 5 為Sub VLAN。
[Sysname] vlan 10
[Sysname-vlan10] supervlan
[Sysname-vlan10] subvlan 2 3 5
[Sysname-vlan10] quit
[Sysname] quit3.顯示和驗證
查看Super VLAN 的相關(guān)信息,驗證以上配置是否生效。
<Sysname> display supervlan
Super VLAN ID: 10
Sub-VLAN ID: 2-3 5
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。