设置列表
# irf mac-address persistent timer
irf auto-update enable
undo irf link-delay
irf member 1 priority 1
#
lldp global enable
password-recovery enable
vlan 2
ip-subnet-vlan 1 ip 192.168.2.0 255.255.255.0
vlan 3
ip-subnet-vlan 1 ip 192.168.1.0 255.255.255.0
interface GigabitEthernet1/0/3
port access vlan 2
interface GigabitEthernet1/0/10
port link-type hybrid
undo port hybrid vlan 1
port hybrid vlan 2 to 3 untagged
port hybrid ip-subnet-vlan vlan 2
port hybrid ip-subnet-vlan vlan 3 #
配置截取的部分,看到这样的VLAN配置,可以解释下吗,请问这样配置VLAN,能二层隔离吗,端口3 可以用192.168.1.1网段的IP吗?端口10 可以用192.168.2.1的网段吗?
(0)
最佳答案
您好,请知:
可以。
以下是基于IP子网的VLAN划分说明,请参考:
基于IP子网的VLAN只对Hybrid端口配置有效,只对Untagged报文应用。
基于IP子网的VLAN(简称子网VLAN)是根据报文源IP地址及子网掩码来进行划分的。设备从端口收到Untagged报文后,会根据报文的源IP地址来确定报文所属的VLAN,然后将报文自动划分到指定VLAN中传输。
此特性主要用于将指定网段或IP地址的报文划分到指定的VLAN中传送。
表1-10 配置基于IP子网的VLAN
操作 | 命令 | 说明 |
进入系统视图 | system-view | - |
进入VLAN视图 | vlan vlan-id | - |
配置VLAN与指定的IP子网或IP地址关联 | ip-subnet-vlan [ ip-subnet-index ] ip ip-address [ mask ] | 缺省情况下,VLAN未关联IP子网或IP地址 VLAN关联的IP网段或IP地址不允许是组播网段或组播地址 |
退回系统视图 | quit | - |
进入相应视图 | · 二层以太网接口视图: · 二层聚合接口视图: | - |
配置端口的链路类型为Hybrid类型 | port link-type hybrid | 缺省情况下,所有端口的链路类型均为Access类型 |
允许子网VLAN通过当前端口 | port hybrid vlan vlan-id-list { tagged | untagged} | 缺省情况下,Hybrid端口只允许该端口在链路类型为Access时的所属VLAN的报文以Untagged方式通过 |
配置端口与子网VLAN关联 | port hybrid ip-subnet-vlan vlan vlan-id | 缺省情况下,端口未关联子网VLAN |
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论