MUX VLAN
MUX VLAN介绍- 基本概念
作用:MUX VLAN(Multiplex vlan )提供了一种在VLAN内的端口间进行二层流量隔离的机制。
需求:在企业网络中,企业员工和企业客户可以访问企业的服务器。对于企业来说,希望企业内部员工之间可以互相交流,而企业客户之间是隔离的,不能够互相访问。通过MUX VLAN提供的二层流量隔离的机制可以实现企业内部员工之间可以互相交流,而企业客户之间是隔离的。
原理: MUX VLAN分为Principal VLAN和Subordinate VLAN,Subordinate VLAN又分为Separate VLAN和Group VLAN
应用场景:
如图所示,根据MUX VLAN特性,企业可以用Principal PORT连接企业服务器,Separate PORT连接企业客户,Group PORT连接企业员工。这样就能够实现企业客户、企业员工都能够访问企业服务器,而企业员工内部可以通信、企业客户间不能通信、企业客户和企业员工之间不能互访的目的。
配置实例:
1. 创建VLAN2、VLAN3和VLAN4:
[Quidway] vlan batch 2 3 4
[Quidway] quit
2.配置MUX VLAN中的主VLAN和从VLAN:
[Quidway] vlan 2
[Quidway-vlan2] mux-vlan
[Quidway-vlan2] subordinate group 3
[Quidway-vlan2] quit
3.配置接口加入VLAN并使能MUX VLAN功能(以端口1为例,其余端口配置相同):
[Quidway-GigabitEthernet0/0/1] port default vlan 2