一、概述
MUX VLAN(Multiplex VLAN)提供了一种通过VLAN进行网络资源控制的机制。通过MUX VLAN提供的二层流量隔离的机制可以实现企业内部员工之间互相交流,而企业客户之间是隔离的。
MUX VLAN分为Principal VLAN(主VLAN)和Subordinate VLAN(从VLAN),Subordinate VLAN又分为Separate VLAN(隔离型从VLAN)和Group VLAN(互通型从VLAN),详细信息如表所示;
MUX VLAN |
VLAN类型 |
所属接口 |
通信权限 |
Principal VLAN(主VLAN) |
- |
Principal port |
Principal port可以和MUX VLAN内的所有接口进行通信。 |
Subordinate VLAN(从VLAN) |
Separate VLAN(隔离型从VLAN) |
Separate port |
Separate port只能和Principal port进行通信,和其他类型的接口实现完全隔离。 每个Separate VLAN必须绑定一个Principal VLAN。 |
Group VLAN(互通型从VLAN) |
Group port |
Group port可以和Principal port进行通信,在同一组内的接口也可互相通信,但不能和其他组接口或Separate port通信。 每个Group VLAN必须绑定一个Principal VLAN。 |
想要华为数通配套实验拓扑和配置笔记的朋友们点赞+关注,评论区留下邮箱发给你!
二、实验配置
1、实验环境:
公司网络分为公司内部部门、访客区、公共服务器,现在要求公司内部部门、访客区都能访问公共服务器。公司内部部门PC能够互访、访客区PC不能互访。使用mux vlan实现以上需求。配置公共服务器vlan100为主vlan,公司内部部门为互通型vlan,访客区为隔离型vlan。
2、实验目的:
掌握mux vlan的配置
掌握mux vlan的应用场景
3、实验拓扑:
实验拓扑如图所示:
4、实验步骤
步骤1:配置vlan、并且配置mux vlan
<s1>system-view
[Huawei]sysname s1
[s1]vlan batch 10 20 100
[s1]vlan 100