一.Primary VLAN
1. 组网需求
? Device B 上的VLAN 5 和VLAN 10 为Primary VLAN,其上行端口GigabitEthernet1/0/1
需要允许VLAN 5 和VLAN 10 的报文携带VLAN Tag 通过。
? Device B 的下行端口GigabitEthernet1/0/2 允许Secondary VLAN 2 通过,
GigabitEthernet1/0/3 允许Secondary VLAN 3 通过,VLAN 2 和VLAN 3 映射到Primary
VLAN 5。
? Device B 的下行端口GigabitEthernet1/0/6 允许Secondary VLAN 6 通过,
GigabitEthernet1/0/8 允许Secondary VLAN 8 通过,VLAN 6 和VLAN 8 映射到Primary
VLAN 10。
? 从 Device A 看,下接的Device B 只有VLAN 5 和VLAN 10。***
配置步骤
(1) 配置 Device B
配置VLAN 5 和VLAN 10 为Primary VLAN2
<DeviceB> system-view
[DeviceB] vlan 5
[DeviceB-vlan5] private-vlan primary
[DeviceB-vlan5] quit
[DeviceB] vlan 10
[DeviceB-vlan10] private-vlan primary
[DeviceB-vlan10] quit创建Secondary VLAN 2、3、6、8。
[DeviceB] vlan 2 to 3
[DeviceB] vlan 6
[DeviceB-vlan6] quit
[DeviceB] vlan 8
[DeviceB-vlan8] quit#### 配置上行端口 GigabitEthernet1/0/1 在VLAN 5 和VLAN 10 中工作在trunk promiscuous 模 #### 式。 [DeviceB] interface gigabitethernet 1/0/1 [DeviceB- GigabitEthernet1/0/1] port private-vlan 5 10 trunk promiscuous [DeviceB- GigabitEthernet1/0/1] quit #### 将下行端口 GigabitEthernet1/0/2 加入VLAN 2, GigabitEthernet1/0/3 加入VLAN 3,并 #### 配置他们工作在host 模式。 [DeviceB] interface gigabitethernet 1/0/2 [DeviceB- GigabitEthernet1/0/2] port access vlan 2 [DeviceB- GigabitEthernet1/0/2] port private-vlan host [DeviceB- GigabitEthernet1/0/2] quit [DeviceB] interface ten-gigabitethernet 1/0/3 [DeviceB- GigabitEthernet1/0/3] port access vlan 3 [DeviceB- GigabitEthernet1/0/3] port private-vlan host [DeviceB- GigabitEthernet1/0/3] quit** #### 配置Primary VLAN 5 和Secondary VLAN 2、3 间的映射关系。 [DeviceB] vlan 5 [DeviceB-vlan5] private-vlan secondary 2 to 3 [DeviceB-vlan5] quit #### 将下行端口 GigabitEthernet1/0/6 加入VLAN 6, GigabitEthernet1/0/8 加入VLAN 8,并 #### 配置它们工作在host 模式。 [DeviceB] interface gigabitethernet 1/0/6 [DeviceB- GigabitEthernet1/0/6] port access vlan 6 [DeviceB- GigabitEthernet1/0/6] port private-vlan host [DeviceB- GigabitEthernet1/0/6] quit [DeviceB] interface gigabitethernet 1/0/8 [DeviceB- GigabitEthernet1/0/8] port access vlan 8 [DeviceB- GigabitEthernet1/0/8] port private-vlan host [DeviceB- GigabitEthernet1/0/8] quit #### 配置Primary VLAN 10 和Secondary VLAN 6、8 间的映射关系。 [DeviceB] vlan 10 [DeviceB-vlan10] private-vlan secondary 6 8 [DeviceB-vlan10] quit
(2) 配置Device A
创建VLAN 5 和VLAN 10。
[DeviceA] vlan 5
[DeviceA-vlan5] quit
[DeviceA] vlan 10
[DeviceA-vlan10] quit配置端口 GigabitEthernet1/0/1 为Hybrid 端口,并允许VLAN 5 和VLAN 10 携带Tag 通过。
[DeviceA] interface gigabitethernet 1/0/1
[DeviceA- GigabitEthernet1/0/1] port link-type hybrid
[DeviceA- GigabitEthernet1/0/1] port hybrid vlan 5 10 tagged
[DeviceA- GigabitEthernet1/0/1] quit3. 显示与验证
显示Device B 上的Primary VLAN 5 配置情况(Primary VLAN 10 的显示结果类似,这里不再列
出)。
[DeviceB] display private-vlan 5
Primary VLAN ID: 5
Secondary VLAN ID: 2-
二.Super VLAN
1. 组网需求(模拟器对supervlan支持不足,不能正确显示效果)
? 创建 Super VLAN 10,对应VLAN 接口的IP 地址为10.0.0.1/24。
? 创建 Sub VLAN:VLAN 2、VLAN 3、VLAN 5。
? 端口 GigabitEthernet1/0/1 和端口GigabitEthernet1/0/2 属于VLAN 2,
端口GigabitEthernet1/0/3 和端口GigabitEthernet1/0/4 属于VLAN 3,
端口GigabitEthernet1/0/5 和端口GigabitEthernet1/0/6 属于VLAN 5。
? 各 Sub VLAN 的用户之间能够满足二层隔离和三层互通。
2. 配置步骤
创建VLAN 10,配置VLAN 接口的IP 地址为10.0.0.1/24。
<Sysname> system-view
[Sysname] vlan 10
[Sysname-vlan10] quit
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] ip address 10.0.0.1 255.255.255.0开启设备的本地ARP 代理功能。
[Sysname-Vlan-interface10] local-proxy-arp enable
[Sysname-Vlan-interface10] quit创建VLAN 2,并添加端口 GigabitEthernet1/0/1 和端口 GigabitEthernet1/0/2。
[Sysname] vlan 2
[Sysname-vlan2] port gigabitethernet 1/0/1 gigabitethernet 1/0/2
[Sysname-vlan2] quit创建VLAN 3,并添加端口 GigabitEthernet1/0/3 和端口 GigabitEthernet1/0/4。
[Sysname] vlan 3
[Sysname-vlan3] port gigabitethernet 1/0/3 gigabitethernet 1/0/4
[Sysname-vlan3] quit创建VLAN 5,并添加端口 GigabitEthernet1/0/5 和端口 GigabitEthernet1/0/6。
[Sysname] vlan 5
[Sysname-vlan5] port gigabitethernet 1/0/5 gigabitethernet 1/0/6
[Sysname-vlan5] quit指定VLAN 10 为Super VLAN,VLAN 2、VLAN 3 和VLAN 5 为Sub VLAN。
[Sysname] vlan 10
[Sysname-vlan10] supervlan
[Sysname-vlan10] subvlan 2 3 5
[Sysname-vlan10] quit
[Sysname] quit3.显示和验证
查看Super VLAN 的相关信息,验证以上配置是否生效。
<Sysname> display supervlan
Super VLAN ID: 10
Sub-VLAN ID: 2-3 5
原文地址:https://blog.51cto.com/13664810/2367469