核心实验14_mux vlan_ENSP

项目场景:

核心实验14_mux vlan_ENSP

相关概念:

mux vlan 概述
MUX VLAN提供了一种通过VLAN进行网络资源控制的机制。它既可实现VLAN间用户通信,也可实现VLAN内的用户相互隔离。常见的场景有宾馆酒店,小区宽带接入和企业内部。
他们的特点是一个宾馆或者一个小区或一个公司同用一个VLAN,但每个房间,每户人家,每个部门又彼此隔离。
与Super VLAN相比,MUX VLAN属于二层交换机功能,Super VLAN属于三层功能,需要三层交换机支持。MUX VLAN对用户间的访问控制灵活性好,但MUX VLAN配置较为复杂。
在企业网络中,企业所有员工都可以访问企业的服务器。但对于企业来说,希望企业内部部分员工之间可以互相交流,而部分员工之间是隔离的,不能够互相访问。
一、主VLAN端口可以和所有VLAN通信
二丶互通型从VLAN可以和自己vlan间成员通信和主vlan通信
三、隔离型从VLAN只能和主VLAN通信,自己VLAN的成员也不可通信

mux vlan 功能更强大,更灵活,兼有端口隔离和acl 两者的特点,同时还可以节省vlan(不同vlan 相同网关) 。如果是大型企业,且要求复杂,建议使用mux vlan 。简单要求 使用端口隔离和acl 即可


实搭拓扑图:

在这里插入图片描述


具体操作:

sw1:

[sw1]vlan batch 2 3 10
[sw1]vlan 10
[sw1-vlan10]mux-vlan 
[sw1-vlan10]subordinate separate 2 /vlan2 设置vlan隔离vlan(隔离型vlan[sw1-vlan10]subordinate group 3 /vlan3 设置为群组vlan(互通型vlan[sw1-vlan10]int g0/0/5
[sw1-GigabitEthernet0/0/5]po li ac
[sw1-GigabitEthernet0/0/5]po de vl 10
[sw1-GigabitEthernet0/0/5]port mux-vlan enable 
[sw1]port-group g gi0/0/1 g0/0/2
[sw1-port-group]port li ac
[sw1-port-group]po de vl 2
[sw1-port-group]port mux-vlan en
[sw1]port g g0/0/3 g0/0/4
[sw1-port-group]po li ac
[sw1-port-group]po de vl 3
[sw1-port-group]po mux en

完成效果:

pc均可与R1互通。
pc1与pc2相互隔离,pc3与pc4互通。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值