一、概念:
Multiplex vlan:实现网络资源控制的的机制。
应用场景:适合过多的需要隔离 vlan 或端口(Separate Vlan 隔离型从 Vlan),或多个 vlan 或端口隔离或互通(Group Vlan)的情况下。和 Super Vlan 主要用于节省 IP 地址不同的是,mux vlan 主要用于节省 vlan; Super Vlan的配置和目的更简单,MUX Vlan 的配置和目的更复杂多样
二、思维导图:
/ Principle vlan:port 可以和 mux vlan 内所有接口进行通信,限制128个
< /Separate vlan:隔离型从vlan,只能和 Principal port 进行通信,限制1个
\ Subordinate vlan <
\ Group vlan:互通型从vlan,和Principal port、同一接口组内通信,128
总结:principle vlan 下配置的 subordinate group <vlanid> 实现本 vlan 间和主 vlan 的互通; subordinate separate <vlanid> 实现仅和主 vlan 互通,彼此之间不互通。换而言之:垂直互通,横向不互通或互通
三、配置举例:
例:vlan100为 Principle vlan,10为 Separate vlan,20为 Group vlan;
vlan batch 10 20 100
#
vlan 100
mux-vlan
subordinate separate 10
subordinate group 20
#
interface GigabitEthernet0/0/1
port link-type access
port default vlan 10
port mux-vlan enable
#
interface GigabitEthernet0/0/2
port link-type access
port default vlan 10
port mux-vlan enable
#
interface GigabitEthernet0/0/3
port link-type access
port default vlan 20
port mux-vlan enable
#
interface GigabitEthernet0/0/4
port link-type access
port default vlan 20
port mux-vlan enable
#
interface GigabitEthernet0/0/24
port link-type access
port default vlan 100
port mux-vlan enable
#
检查结果:
PC5 和 PC1、2、3、4都通;
PC1、2之间不互通,但都和5通;
PC3、4之间互通,且都和 PC5 通
* mux vlan 在 ensp 模拟器上仅能用在二层,即:配置了mux vlan的段,不能有三层接口地址,如需做网关、dhcp等,需要另外的接口设备来做。据华为文档上:Sx7系列交换机的V2V3之后的版本,才支持mux vlan起 vlanif 接口地址的功能;另外:Principle Vlan也可有多个接口地址