点击学习精彩网络技术老师:华为、华三、锐捷、WLAN、IPv6等全套视频课程
本示例中组网特点是配置过程简单,VLAN划分后,属于不同VLAN的用户不能直接进行二层通信,同一VLAN内的用户可以直接互相通信。
组网需求
如图1所示,某部门拥有多个项目组,为了提升项目组业务的安全性,现需要实现同一项目组中的员工可以相互访问,不同项目组中的员工不可以互相访问。

本例中interface1、interface2、interface3、interface4分别代表GE0/1/1、GE0/1/2、GE0/1/3、GE0/1/4。
配置思路
采用如下的思路配置VLAN:
- 创建VLAN,规划员工所属的VLAN。
- 配置端口属性,确定设备连接对象。
- 关联端口和VLAN,将连接项目组1的CE设备端口划分到VLAN2,将连接项目组2的CE设备端口划分到VLAN3,隔离项目组1和项目组2间的访问。
数据准备
为完成此配置例,需准备如下的数据。
- CE连接用户的接口编号。
- 划分的VLAN ID。
操作步骤
- 创建VLAN
<HUAWEI> system-view
[~HUAWEI] sysname CE
[*HUAWEI] commit
[~CE] vlan batch 2 3
- 配置端口属性

最低0.47元/天 解锁文章
1853

被折叠的 条评论
为什么被折叠?



