s5130-EI动态mac-vlan怎么配置?有没有具体的交换机动态mac-vlan典例?
(0)
最佳答案
· 基于MAC的VLAN只对Hybrid端口配置有效。
· Super VLAN不能作为MAC VLAN表项中的VLAN。
· 基于MAC的VLAN功能主要在用户的接入设备的下行端口上进行配置,不能和聚合功能同时使用。
(1) 进入系统视图。
system-view
(2) 配置MAC VLAN表项。
mac-vlan mac-address mac-address [ mask mac-mask ] vlan vlan-id [ dot1p priority ]
(3) 进入二层以太网接口视图。
interface interface-type interface-number
(4) 配置端口的链路类型为Hybrid类型。
port link-type hybrid
缺省情况下,所有端口的链路类型均为Access类型。
(5) 允许基于MAC的VLAN通过当前Hybrid端口。
port hybrid vlan vlan-id-list { tagged | untagged }
缺省情况下,Hybrid端口只允许该端口在链路类型为Access时的所属VLAN的报文以Untagged方式通过。
(6) 开启MAC VLAN功能。
mac-vlan enable
缺省情况下,MAC VLAN功能处于关闭状态。
(7) (可选)配置接口优先根据MAC地址来匹配VLAN。
vlan precedence mac-vlan
缺省情况下,对于基于MAC的VLAN和基于IP子网的VLAN,优先根据MAC地址来匹配VLAN。
当端口接收报文的源MAC地址精确匹配了MAC VLAN表项时,动态触发端口加入MAC VLAN。源MAC地址匹配的VLAN必须是静态VLAN(本地手工创建的VLAN)。
端口自动加入MAC VLAN表项中相应的VLAN时,若端口此前未配置允许该VLAN通过,则端口自动以Untagged方式加入该VLAN;若端口此前已配置允许该VLAN通过,则不改变原有配置。
当端口对MAC VLAN的中的报文进行转发时,根据MAC VLAN的优先级(MAC地址对应VLAN的802.1p优先级)高低来决定报文传输的优先程度。
如果用户在同一端口上同时配置了1.4.2 手动配置静态MAC VLAN和1.4.3 配置动态触发端口加入静态MAC VLAN,此时该端口选择使用后者的功能。
· 不建议MAC VLAN的动态触发功能和802.1X/MAC地址认证功能同时使用,否则会影响802.1X/MAC地址认证功能的正常工作。
· 不建议MAC VLAN的动态触发功能与MAC地址禁止学习功能或MAC地址数学习上限功能同时使用,否则部分流量可能被丢弃:
¡ 同时配置MAC VLAN的动态触发功能与MAC地址禁止学习功能时,仅精确匹配了MAC VLAN的报文能够正常转发,未精确匹配的报文将被丢弃。
¡ 同时配置MAC VLAN的动态触发功能与MAC地址数学习上限功能时,当接口学习到的MAC地址到达所配置的上限后,仅匹配MAC地址表中已学习到的表项的报文能够正常转发,其余报文将被丢弃。
· 配置MSTP情况下,如果端口在要加入的VLAN对应的MSTP实例中是阻塞状态,则端口会丢弃收到的报文,造成MAC地址不能上送,不能完成动态触发端口加入静态MAC VLAN,因此不建议本功能和多实例MSTP同时使用。
· 配置PVST情况下,如果端口要加入的VLAN不为端口允许通过的VLAN,则端口处于阻塞状态,会丢弃收到的报文,造成MAC地址不能上送,不能完成动态触发端口加入静态MAC VLAN,因此不建议本功能和PVST同时使用。
· 当端口配置了自动模式下的Voice VLAN,又配置本功能时,两个功能可能会相互影响,导致其中某个功能不可用。当端口同时配置了本功能和自动模式下的Voice VLAN,再取消其中任何一个功能的配置,会导致另一个功能不可用。因此不建议同一端口同时配置本功能和自动模式下的Voice VLAN。
(1) 进入系统视图。
system-view
(2) 配置MAC VLAN表项。
mac-vlan mac-address mac-address vlan vlan-id [ dot1p priority ]
(3) 进入二层以太网接口视图。
interface interface-type interface-number
(4) 配置端口的链路类型为Hybrid类型。
port link-type hybrid
缺省情况下,所有端口的链路类型均为Access类型。
(5) 开启MAC VLAN功能。
mac-vlan enable
缺省情况下,MAC VLAN功能处于关闭状态。
(6) 开启MAC VLAN的动态触发功能。
mac-vlan trigger enable
缺省情况下,MAC VLAN的动态触发功能处于关闭状态。
(7) (可选)配置接口优先根据MAC地址来匹配VLAN。
vlan precedence mac-vlan
缺省情况下,对于基于MAC的VLAN和基于IP子网的VLAN,优先根据MAC地址来匹配VLAN。
(8) (可选)配置当报文源MAC地址与MAC VLAN表项的MAC地址未精确匹配时,禁止该报文在PVID内转发。
port pvid forbidden
缺省情况下,当报文源MAC地址与MAC VLAN表项的MAC地址未精确匹配时,允许该报文在PVID内转发。
(1) 进入系统视图。
system-view
(2) 进入二层以太网接口视图。
interface interface-type interface-number
(3) 配置端口的链路类型为Hybrid类型。
port link-type hybrid
缺省情况下,所有端口的链路类型均为Access类型。
(4) 允许基于MAC的VLAN通过当前Hybrid端口。
port hybrid vlan vlan-id-list { tagged | untagged }
缺省情况下,Hybrid端口只允许该端口在链路类型为Access时的所属VLAN的报文以Untagged方式通过。
(5) 开启MAC VLAN功能。
mac-vlan enable
缺省情况下,MAC VLAN功能处于关闭状态。
(6) 配置接入认证功能。请至少选择其中一项进行配置。
¡ 配置802.1X。
请参见“安全命令参考”中的“802.1X”。
¡ 配置MAC地址认证。
请参见“安全命令参考”中的“MAC地址认证”。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论