使能接口MUX VLAN功能
背景信息
只有使能接口MUX VLAN功能后,才能实现Principal VLAN与Subordinate VLAN之间通信、Group VLAN内的接口可以相互通信及Separate VLAN接口间不能相互通信的目的。
操作步骤
- 执行命令system-view,进入系统视图。
- 执行命令interface interface-type interface-number,进入接口视图。
- 执行命令port link-type { hybrid | access | trunk },配置端口类型。
- 执行命令port mux-vlan enable vlan { vlan-id1 [ to vlan-id2 ] } &<1-10>,使能接口的MUX VLAN功能。
接口使能MUX VLAN功能后,该接口不可以再配置VLAN Mapping、VLAN Stacking。
可以为Principal VLAN(主VLAN)创建VLANIF接口,不能为Subordinate Group VLAN(互通型从VLAN)和Separate VLAN(隔离型从VLAN)创建VLANIF接口。
协商类型为negotiation-auto或negotiation-desirable的接口不支持配置port mux-vlan enable。
配置MUX VLAN功能时,Principal port、Separate port和Group port需要全部使能接口的MUX VLAN功能并绑定对应的VLAN。
禁止接口MAC地址学习功能或限制接口MAC地址学习数量会影响MUX VLAN功能的正常使用。
- 不能在同一接口上配置MUX VLAN和接口安全功能。
- 不能在同一接口上配置MUX VLAN和MAC认证功能。
- 不能在同一接口上配置MUX VLAN和802.1x认证功能。
当同时配置DHCP Snooping和MUX VLAN时,如果DHCP Server在MUX VLAN的从VLAN侧,而DHCP Client在主VLAN侧,则会导致DHCP Client不能正常获取IP地址。因此请将DHCP Server配置在主VLAN侧。