一、模擬場景,企業有一臺服務器,部門A,部門B,訪客
二、要求:三者都可以訪問服務器,部門A和B可以進行部門內部通信,A和B不可以通信,訪客只能訪問服務器
三、拓撲如下圖
四、配置流程
1.鏈接類型配置
2.配置思路:創建mux?vlan的主從vlan,所有的從vlan都可以訪問主vlan,從vlan中的互通性group可以內部訪問適合部門A和B,從vlan的隔離型separate適合訪客vlan,基于此特點配置對應的vlan
3配置截圖如下
指定vlan的主從類型
設置各個接口連接方式和通過的vlan,并使能端口的port mux-vlan?enable
其他的接口配置相同,就是vlan不同,最后查看下配置信息,如下圖
測試是否滿足要求
訪客區域:可以看出成員之間不通,但是服務器可以訪問,滿足要求
部門B測試結果:滿足
部門A測試結果:滿足
完畢!