网工的日常修养---VLAN高级之Mux-VLAN技术(HCIP)

本文详细介绍了MUXVLAN在企业网络中的应用,包括其产生背景、配置命令和一个实际配置示例。通过PrincipalVLAN、SubordinateVLAN(包括SeparateVLAN和GroupVLAN)实现各部门间的网络资源控制和隔离。
摘要由CSDN通过智能技术生成

一、MUX VLAN

1、MUX VLAN产生背景:

在企业网络中,各个部门之间网络需要相互独立,通常用VLAN技术可以实现这一要求。如果企业规模很大,且拥有大量的合作伙伴,要求各个合作伙伴能够访问公司服务器,但是不能相互访问,这时如果使用传统的VLAN技术,不但需要耗费大量的VLAN ID,还增加了网络管理者的工作量同时也增加了维护量。

MUX VLAN(Multiplex VLAN)提供了一种通过VLAN进行网络资源控制的机制。

MUX VLAN分为Principal VLAN(主VLAN)Subordinate VLAN(从VLAN),Subordinate VLAN又分为Separate VLAN(隔离型从VLAN)和Group VLAN(互通型从VLAN)。

在这里插入图片描述

2、MUX VLAN配置命令

(1)配置MUX VLAN中的Principal VLAN

配置该VLAN为MUX VLAN,即Principal VLAN。如果指定VLAN已经用于Principal VLAN,那么该VLAN不能在Super-VLAN、Sub-VLAN的配置中使用。
[Huawei] vlan 100
[Huawei-vlan100] mux-vlan

(2)配置Subordinate VLAN中的Group VLAN

一个Principal VLAN下最多配置128个Group VLAN。
[Huawei-vlan100] subordinate group { vlan-id1 [ tovlan-id2 ] }

(3)配置Subordinate VLAN中的Separate VLAN

[Huawei-vlan100] subordinate separate vlan-id
一个Principal VLAN下只能配置一个Separate VLAN,同一MUX VLAN中Group VLAN和Separate VLAN的VLAN ID不能相同。

(4)使能接口MUX VLAN功能

使能接口的MUX VLAN功能,协商类型negotiation-auto和negotiation-desirable接口不支持配置port mux-vlan enable。
[Huawei-GigabitEthernet0/0/1] port mux-vlan enable vlan-id

3、MUX VLAN配置举例

在交换机上,通过把部门A和部门B所在的VLAN分别设置为互通型从VLAN,把访客区所属的VLAN设置为隔离型从VLAN,把服务器所连接口所属VLAN设置为Principal VLAN,即主VLAN。并且所有从VLAN都与主VLAN绑定。从而实现如下网络设计要求:

部门A内的用户之间能够实现二层互通。
部门B内的用户之间能够实现二层互通。
部门A与部门B的用户之间二层隔离。
部门A和部门B的员工都能够通过二层访问服务器。
访客区内的任意PC除了能访问服务器之外,不能访问其他任意设备,包括其他访客。
在这里插入图片描述

  • 4
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值