MUX VLAN配置实现

本文介绍了MUX VLAN的背景、划分及需求,通过具体配置步骤展示了如何利用MUX VLAN实现企业内部员工与外来访客的网络隔离,同时保证内部通信。配置涉及主VLAN、隔离型从VLAN和互通型从VLAN的设置,以实现不同部门和访客的二层隔离与通信控制。
摘要由CSDN通过智能技术生成

1、背景

  • MUX VLAN(Multiplex VLAN)提供了一种通过VLAN进行网络资源控制的机制。通过MUX VLAN提供的二层流量隔离的机制可以实现企业内部员工之间互相通信,而企业外来访客之间的互访是隔离的。
  • 为了实现报文之间的二层隔离,用户可以将不同的端口加入不同的VLAN,但这样会浪费有限的VLAN资源。采用端口隔离功能,可以实现同一VLAN内端口之间的隔离。端口隔离功能为用户提供了更安全、更灵活的组网方案。
  • 在安全性要求较高的网络中,交换机可以开启端口安全功能,禁止非法MAC地址设备接入网络;当学习到的MAC地址数量达到上限后不再学习新的MAC地址,只允许学习到MAC地址的设备通信。

2、MUX VLAN划分

  • 主VLAN(Principal VLAN):可以与MUX VLAN内的所有VLAN进行通信。
  • 隔离型从VLAN(Separate VLAN):只能和Principal VLAN进行通信,和其他类型的VLAN完全隔离,Separate VLAN内部也完全隔离。
  • 互通型从VLAN(Group VLAN):可以和Principal VLAN进行通信,在同一Group VLAN内的用户也可互相通信,但不能和其他Group VLAN或Separate VLAN内的用户通信的VLAN。

3、MUX VLAN需求

在这里插入图片描述
如图所示,根据MUX VLAN特性,解决方案如下:

  • 1)企业管理员可以将服务器划分到Principal VLAN。
  • 2)MUX VLAN技术中只能将一个VLAN设置为Separate VLAN,所以可以将外来访客划分到Separate VLAN。
  • 3)由于可以将多个VLAN设置为Group VLAN,所以可以将企业员工划分到Group VLAN,企业内部不同部门之间通过划分到不同的VLAN进行隔离。
    • a)企业外来访客、企业员工都能够访问企业服务器。
    • b)企业员工部门内部可以通信,而企业员工部门之间不能通信。
    • c)企业外来访客间不能通信、外来访客和企业员工之间不能互访。

4、MUX VLAN配置

4.1、分析

如图所示,希望实现企业外来访客、企业员工都能够访问企业服务器,而企业同部门员工可以通信,不同部门员

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值