二层隔离技术理论讲解与实验配置(端口隔离、Mux Vlan)

目录

端口隔离

隔离机制

三层隔离

MUX Vlan

基本概念

实验配置


端口隔离

可以实现同一Vlan内端口之间的隔离,用户只需要将端口加入到隔离组中,就可以实现隔离组内端口之间的二层隔离

隔离机制

  1. 同一隔离组的端口之间不能互相访问,不同的隔离组端口之间可以互相访问
  2. 隔离组端口可以和非隔离组端口互相访问
  3. 隔离端口仅在交换机本地实现隔离,跨交换机无法实现

三层隔离

缺省情况下,加入隔离组的端口之间只进行二层隔离,通过ARP代理就可以使得两个隔离端口进行通信(通过三层),此时就需要开启端口隔离的三层隔离,来避免通过代理通信


MUX Vlan

通过Vlan进行网络资源控制的机制,通过Mux Vlan提供的二层流量隔离的机制可以实现企业内部员工之间互相通信,企业外来访客之间的互访隔离等作用

MUX Vlan为华为技术,思科此类型技术为PVLAN

基本概念

具体作用

适用于同一二层网络的不同Vlan之间(可以实现部分Vlan间互通、部分Vlan间隔离,同一Vlan内用户隔离)

工作原理

Mux Vlan分为主Vlan和从Vlan,从Vlan又细分为隔离型和互通型Vlan。

注意事项

  1. 一个主Vlan只能关联一个隔离型Vlan,可以关联多个互通型Vlan
  2. 每个隔离型Vlan、互通型Vlan都只能关联一个主Vlan

实验配置

华为设备配置 

创建Vlan,并配置端口

vlan batch 10 20 30 40  

interface g0/0/1

 port link-type access

 port default vlan 10

interface g0/0/2

 port link-type access

 port default vlan 20

interface g0/0/3

 port link-type access

 port default vlan 30

interface g0/0/4

 port link-type access

 port default vlan 40

配置主Vlan为Vlan40,互通型Vlan为Vlan10 20,隔离型Vlan为Vlan30

vlan 40

 mux vlan

 subordinate group 10 20

 subordinate separate 30

接口下开启Mux Vlan功能

interface g0/0/1

 port mux-vlan enable

interface g0/0/2

 port mux-vlan enable

interface g0/0/3

 port mux-vlan enable

interface g0/0/4

 port mux-vlan enable

  • 1
    点赞
  • 13
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

静下心来敲木鱼

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值