首页 > 其他分享 >[VLAN]配置MUX-VLAN

[VLAN]配置MUX-VLAN

时间:2024-11-25 15:58:13浏览次数:9  
标签:vlan 配置 VLAN MUX 接口 port

由于这是实验内容,过多的概念性知识就不讲解,详情看此链接,讲的比我清除,还有相对应的配置
华为AR系列路由交换技术文档

MUX VLAN(Multiplex VLAN)提供了一种通过VLAN进行网络资源控制的机制。
例如,在企业网络中,企业员工和企业客户可以访问企业的服务器。对于企业来说,希望企业内部员工之间可以互相交流,而企业客户之间是隔离的,不能够互相访问。
为了实现所有用户都可访问企业服务器,可通过配置VLAN间通信实现。如果企业规模很大,拥有大量的用户,那么就要为不能互相访问的用户都分配VLAN,这不但需要耗费大量的VLAN ID,还增加了网络管理者的工作量同时也增加了维护量。
通过MUX VLAN提供的二层流量隔离的机制可以实现企业内部员工之间互相交流,而企业客户之间是隔离的。

MUX VLANVLAN类型所属接口通信权限
主VLAN(Principal VLAN)-Principal portPrincipal port可以和MUX VLAN内的所有接口进行通信。
从VLAN(Subordinate VLAN)隔离型从VLAN(Separate VLAN)Separate portSeparate port只能和Principal port进行通信,和其他类型的接口实现完全隔离。

每个隔离型从VLAN必须绑定一个主VLAN。
互通型从VLAN(Group VLAN)Group portGroup port可以和Principal port进行通信,在同一组内的接口也可互相通信,但不能和其他组接口或Separate port通信。

每个互通型从VLAN必须绑定一个主VLAN。
根据MUX VLAN特性,企业可以用Principal port连接企业服务器,Separate port连接企业客户,Group port连接企业员工。这样就能够实现企业客户、企业员工都能够访问企业服务器,而企业员工内部可以通信、企业客户间不能通信、企业客户和企业员工之间不能互访的目的。
特性依赖和限制

在路由器上部署MUX VLAN特性时,需要注意:

只有AR2204XE、AR2204XE-DC、AR2220、AR2220L、AR2220E、AR2240、AR2240C、AR3260和AR3670支持MUX VLAN。

只有8FE1GE、24ES2GP和24GE单板支持MUX VLAN。

  • 如果指定VLAN已经用于主VLAN或从VLAN,那么该VLAN不能再用于创建VLANIF接口,或者在VLAN Mapping、VLAN Stacking、Super-VLAN、Sub-VLAN的配置中使用。
  • 禁止接口MAC地址学习功能或限制接口MAC地址学习数量会影响MUX VLAN功能的正常使用。
  • 不能在同一接口上配置MUX VLAN和接口安全功能。
  • 不能在同一接口上配置MUX VLAN和MAC认证功能。
  • 不能在同一接口上配置MUX VLAN和802.1x认证功能。
  • 当同时配置DHCP Snooping和MUX VLAN时,如果DHCP Server在MUX VLAN的从VLAN侧,而DHCP Client在主VLAN侧,则会导致DHCP Client不能正常获取IP地址。因此请将DHCP Server配置在主VLAN侧。
  • 接口使能MUX VLAN功能后,该接口不可再配置VLAN Mapping、VLAN Stacking。
拓扑图

![[Pasted image 20241124171838.png]]

实验要求在这里插入图片描述

三个部门,要求公司内部、访客区都能访问公共服务器,公司内部部门PC能够互访,访客区的PC不能互访。

解决思路

使用MUX-VLAN,配置公共服务器VLAN100作为主(Principal)VLAN,公司内部为互通性(Group)VLAN,访客区为隔离性(Separate)vlan

实验步骤
  1. 配置VLAN,并配置MUX vlan
#
vlan 100        
 mux-vlan                      //配置VLAN100为主
 subordinate separate 20       //配置VLAN20为隔离
 subordinate group 10          //配置VLAN10为互通
#
  1. 配置接口的链路类型
    简单写法
[SW1]int g0/0/1
[SW1-GigabitEthernet0/0/1]p l a
[SW1-GigabitEthernet0/0/1]p d v 10
[SW1-GigabitEthernet0/0/1]p m en
[SW1-GigabitEthernet0/0/1]dis this
#
interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 10
 port mux-vlan enable     //接口使能MUX-VLAN功能
#

#
interface GigabitEthernet0/0/2
 port link-type access
 port default vlan 10
 port mux-vlan enable
#

#
interface GigabitEthernet0/0/3
 port link-type access
 port default vlan 20
 port mux-vlan enable
#

#
interface GigabitEthernet0/0/4
 port link-type access
 port default vlan 20
 port mux-vlan enable
#

#
interface GigabitEthernet0/0/5
 port link-type access
 port default vlan 100
 port mux-vlan enable
#
  1. 查看配置结果
dis vlan

![[Pasted image 20241124183723.png]]

  1. 测试PC1访问PC2、PC3、PC5
    访问PC1
    ![[Pasted image 20241124184044.png]]

访问PC3
![[Pasted image 20241124184237.png]]

访问PC5
![[Pasted image 20241124184157.png]]

可以看出VLAN10为互通型,与VLAN20不能互通,VLAN10可以访问VLAN100

  1. 使用PC3访问PC4
    ![[Pasted image 20241124184353.png]]

PC3和PC4属于同一VLAN,但是配置了VLAN20为隔离型VLAN,所以不能互通

标签:vlan,配置,VLAN,MUX,接口,port
From: https://blog.csdn.net/m0_57076217/article/details/144029784

相关文章

  • 【Z2400010】基于java+ssm+mysql+layui的学籍管理系统的设计与实现(附源码 配置 文档)
    基于ssm+layui的学籍管理系统1.摘要2.系统功能3.系统数据库4.界面展示5.源码获取1.摘要本系统是一个基于SSM(Spring+SpringMVC+MyBatis)框架和Layui前端框架的学籍管理系统,旨在帮助新手快速上手JavaWeb项目的整体运行流程,并熟悉此类项目的搭建过程。系统界面简洁明......
  • Docker:Docker搭建Jenkins并共用宿主机Docker部署服务(四)配置Jenkins用户与权限
    前言继续完成Jenkins权限配置管理,Jenkins的搭建与插件安装可以观看上一篇文章:https://www.cnblogs.com/nhdlb/p/18561435授权策略首页->系统管理->全局安全配置选择授权策略:Role-basedAuthorizationStrategy插件创建用户首页->系统管理->管理用户创建用户......
  • vite.config.js配置入门详解
    一,搭建vite项目兼容性注意:Vite需要 Node.js 版本14.18+,16+。然而,有些模板需要依赖更高的Node版本才能正常运行,当你的包管理器发出警告时,请注意升级你的Node版本。通过下面的命令行可以创建指定项目名称和你想要使用的模板的vue项目#npm6.xnpmcreatevite@......
  • vue3搭建成功后的一些简单配置
     vue3搭建成功后的一些简单配置 1.浏览器增加扩展插件“Vue.jsdevtools”极简插件:https://chrome.zzzmh.cn/搜索vue(建议再装一个json展示格式化插件)  2.下载vscode官网:https://code.visualstudio.com/Download安装好后,将......
  • OpenDaylight安装和配置
    环境:Ubuntu14.04.6LTS(GNU/Linux4.4.0-142-genericx86_64)注意,需要确保虚拟机中安装有jdkroot@UbuntuDesktop:~#java-versionjavaversion"1.8.0_151"Java(TM)SERuntimeEnvironment(build1.8.0_151-b12)JavaHotSpot(TM)64-BitServerVM(build25.151-b12,......
  • 快速上手:Ubuntu上的 Django 框架安装与配置
    快速上手:Ubuntu上的Django框架安装与配置引言Django是一个功能齐全的PythonWeb框架,用于开发动态网站和应用程序。使用Django,你可以快速创建PythonWeb应用程序,并依赖框架完成大量繁重的工作。本指南将帮助你在Ubuntu服务器上安装并运行Django。安装完成后,你将开始一......
  • [Java]微服务配置管理
    介绍代码拆分为微服务后,每个服务都有自己的配置文件,而这些配置文件中有很多重复的配置,并且配置变化后需要重启服务,才能生效,这样就会影响开发体验和效率配置管理服务可以帮助我们集中管理公共的配置,并且nacos就可以实现配置管理服务配置共享我们可以把微服......
  • 华为交换机简单配置方法
    ARP地址解析二层交换机图示在二层交换机内主机第一次ping对方以后,即第一次发ARP广播,交换机记录双方的macip对应地址地址表,后续再交换数据,变成单播displaymac-address查看mac地址表划分vlan(虚拟局域网)创建vlan10202个先把pc1pc2pc3连接的交换机上的端口设置一......
  • docker-compose 配置文件内容详解以及常用命令介绍
    一、DockerCompose简介DockerCompose是一种用于定义和运行多容器Docker应用程序的工具。通过一个docker-compose.yml文件,您可以配置应用程序需要的所有服务(例如:Web服务器、数据库、缓存等)并轻松管理它们。Docker Compose使用的三个步骤:使用Dockerfile定义应用程序的......
  • ensp概念和基本配置
    实验介绍:ensp是华为提供的图形化网络仿真工具。网上有很多很详细的安装教程,这里不做赘述。如果启动出现启动设备ar1失败错误代码41在空白拓扑中:勾选全部点击启动即可。一:ensp简单拓补搭建ensp基础功能简单介绍常用编辑功能1.tab键补齐命令输入命令的开头,按tab键可......