首页 > 其他分享 >MUX-VLAN

MUX-VLAN

时间:2025-01-22 14:45:55浏览次数:1  
标签:vlan 隔离 VLAN MUX 40 port

MUX VLAN(Multiplex VLAN)是一种高级的VLAN技术,它通过在交换机上实现二层流量隔离和灵活的网络资源控制,提供了一种更为细致的网络管理方式。

一、基本概念
MUX VLAN分为主VLAN(Principal VLAN)和多个子VLAN(Subordinate VLAN)。
主VLAN是MUX VLAN配置中的核心VLAN,它可以与所有子VLAN进行通信。子VLAN又分为互通型从VLAN(Group VLAN)和隔离型从VLAN(Separate VLAN)。

二、工作原理
MUX VLAN的工作原理主要基于其独特的二层流量隔离机制。根据MUX-VLAN的特性,企业可以用Principal port连接企业服务器,Separate port连接企业客户,Group port连接企业员工。这样就能够实现企业客户、企业员工都能够访问企业服务器,而企业员工内部可以通信、企业客户间不能通信、企业客户和企业员工之间不能互访的目的。

具体来说:
主VLAN中的接口可以与MUX VLAN内的所有接口进行通信。
同一互通型从VLAN中的接口之间可以互相通信,也可以和主VLAN中的接口进行通信,但不能和其他互通型从VLAN中的接口或隔离型从VLAN中的接口通信。
隔离型从VLAN中的接口只能和主VLAN中的接口进行通信。

三、应用场景
MUX VLAN在企业网络中的应用是其最主要的使用场景之一。在企业环境中,不同部门之间可能需要相互隔离以保护敏感信息,同时又需要能够访问共享资源,如文件服务器、打印机等。通过配置MUX VLAN,企业可以将财务部门、人力资源部门和市场部门等相互隔离,确保各部门的网络流量不会相互干扰,保护了数据的安全性。同时,各部门都可以访问连接到主VLAN的共享资源,这有助于提高工作效率。

此外,MUX VLAN还适用于宾馆酒店、小区宽带接入等场景。在这些场景中,一个宾馆或者一个小区同用一个VLAN,但每个房间或每户人家又彼此隔离。

四、实验

实验步骤
1、创建若干个VLAN
2、选择一个VLAN为主VLAN
3、选择一个VLAN为隔离VLAN(隔离VLAN内部不能通信,只能与主VLAN通信)(只存在一个)
4、选择若干个VLAN为互通性/小组VLAN(互通性/小组VLAN内部可以通信,不能访问其他互通性/小组VLAN)

SW设备都需要配置
--MUX-VLAN:40,组vlan:10 20,隔离vlan:30
`
vlan batch 10 20 30 40

vlan 40
mux-vlan
subordinate separate 30
subordinate group 10 20`

SW和PC/服务器相连的链路需要开启mux-vlan功能,并划分对应vlan,SW之间需要放行所有vlan
`
interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 10 20 30 40

interface GigabitEthernet0/0/3
port link-type access
port default vlan 40
port mux-vlan enable`

SWB设备配置:连接服务器/公网,使用vlan40,下面设置的组vlan10 20,隔离vlan30,都可以访问40
`
vlan batch 10 20 30 40

vlan 40
mux-vlan
subordinate separate 30
subordinate group 10 20

interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 10 20 30 40

interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 10 20 30 40

interface GigabitEthernet0/0/3
port link-type access
port default vlan 40
port mux-vlan enable

interface GigabitEthernet0/0/4
port link-type access
port default vlan 40
port mux-vlan enable
`

结果验证:
PC1访问PC2可以通信(互通性/小组VLAN内部可以通信)
PC1访问PC3无法通信(不能访问其他互通性/小组VLAN)

PC1访问隔离VLAN(PC5)无法通信

PC1访问服务器可以通信

PC1访问外网可以通信(使用loopback0:1.1.1.1/32模拟公网)

PC5(隔离vlan)可以访问服务器和公网

标签:vlan,隔离,VLAN,MUX,40,port
From: https://www.cnblogs.com/NETYZreal/p/18685879

相关文章

  • 配置基于VLAN的VLAN Mapping示例(2 to 1)
    此举例是2to1VLANMapping中的N:1场景,因为外层和内层VLANTag不同的业务报文,外层映射到了同一个VLAN。如图10-7所示,用户通过家庭网关、楼道交换机和小区交换机接入汇聚层网络,为了节省运营商网络VLAN资源,及实现不同用户相同业务在传输过程中相互隔离,可以在楼道交换机上部署Q......
  • 配置基于VLAN的VLAN Mapping示例(1:1)
    此举例是1to1中的1:1VLANMapping。不同的小区拥有相同的业务,如上网、IPTV、VoIP等业务,为了便于管理,各个小区的网络管理者将不同的业务划分到不同的VLAN中,相同的业务划分到同一个VLAN中。目前存在不同的小区中相同的业务所属的VLAN不相同,但需要实现不同VLAN间的用户相互通......
  • 深入解析 ipoib_vlan.c:IPoIB 驱动中的 VLAN 管理
    引言在InfiniBand网络中,IPoIB(IPoverInfiniBand)是一种允许传统IP应用程序在InfiniBand网络上运行的协议。ipoib_vlan.c 是Linux内核中IPoIB驱动的一部分,主要负责处理VLAN(虚拟局域网)相关的功能。本文将详细解析该文件的功能、关键函数及其实现逻辑。文件概述ipo......
  • 第三章 交换机与VLAN的配置与应用
    想做一个自己学习的有关的csdn账号,努力奋斗......会更新我计算机网络实验课程的所有内容,还有其他的学习知识^_^,为自己巩固一下所学知识,下次更新链路聚合与生成树配置。我是一个萌新小白,有误地方请大家指正,谢谢^_^文章目录前言一、实验原理二、命令认识1.ping命令2.sy......
  • openwrt中设置vlan
    在OpenWrt中优雅地使用VLAN和DHCP,可以实现灵活的网络隔离和高效的IP地址管理。以下是一些建议和步骤,帮助你实现这一目标:一、规划VLAN和IP地址在开始配置之前,首先需要进行合理的规划:确定VLANID:规划好需要划分的VLAN以及对应的VLANID。例如:VLAN10:......
  • Tmux安装与美化
    安装Tmux安装Tmuxaptinstalltmux安装oh-my-tmux$cd$gitclonehttps://github.com/gpakosz/.tmux.git$ln-s-f.tmux/.tmux.conf$cp.tmux/.tmux.conf.local.常用命令创建一个叫abc的tmux会话$tmuxnew-sabc创建后,从shell附着到会话abc中$tmuxattach-......
  • 交换机划分Vlan配置
    交换机划分Vlan配置实验目标理解虚拟LAN(VLAN)基本配置;掌握一般交换机按端口划分VLAN的配置方法;掌握TagVLAN配置方法。实验背景某一公司内财务部、销售部的PC通过2台交换机实现通信;要求财务部和销售部的PC可以互通,但为了数据安全起见,销售部和财务部需要进行互相隔离,现要......
  • 办公VLAN创建+基本业务需求-S5735S-L32ST4X-A1
    1.需求说明新建立一个网段用于办公使用,网络拓扑图如下业务vlan规划如下办公业务2地址120192.168.12.0/24255.255.255.0192.168.0.254DHCP2.配置核心交换机配置[HEX]vlan120[HEX]intvlan120[HEX-Vlanif120]disthis#interfaceVlanif120descriptionJK_......
  • 什么是VLAN?
    VLAN(VirtualLocalAreaNetwork,虚拟局域网)是一种将物理局域网划分成多个逻辑上独立的虚拟网络的技术。VLAN不依赖于设备的物理位置,而是通过逻辑划分,将局域网内的设备虚拟地组织到同一组。这种技术允许网络管理员按照不同的需求,将不同区域、不同楼层,甚至不同交换机上的设备,划分......
  • 3—跨交换机VLAN扩展配置
    一、实验过程以及结果截图1.用eNSP画出拓扑结构图:2.在交换机LSW1上配置VLAN和trunk,给出配置命令①在交换机上按端口划分VLAN【实验3.4.1】②配置端口GE0/0/243.在交换机LSW2上配置VLAN和trunk,给出配置命令①在交换机上按端口划分VLAN【实验3.4.1】②配置端口GE0/0/24......