网络工程师案例分析

✅ Huawei Super VLAN 通信规则总结

🌐 基本结构

  • Super VLAN:逻辑 VLAN,承载三层网关(VLANIF 接口)。

  • Sub VLAN:实际的用户 VLAN,不配置 IP,仅做二层转发。

🔒 通信规则

场景是否通信说明
SubVLAN ↔ SubVLAN默认不通
SubVLAN ↔ Super VLAN 的 VLANIF 接口可通信(单向)
SubVLAN ↔ SubVLAN(开启 ARP 代理)需要开启三层接口 ARP 代理转发

🛠️ 配置命令(开启 ARP 代理)

[SW1-Vlanif10] arp-proxy inter-sub-vlan-proxy enable

此命令开启 SubVLAN 之间的通信能力(通过网关转发 ARP,实现互访)。

✅ Huawei MUX VLAN 通信规则总结

🌐 基本结构

  • 主 VLAN(MUX VLAN):承载上联、网关等控制通信。

  • 隔离 VLAN(Separate VLAN):互相不能通信,只能与主 VLAN 通信。

  • 组 VLAN(Group VLAN):同组内可以通信,也能与主 VLAN 通信。

🔒 通信规则

通信双方是否通信说明
主 VLAN ↔ 隔离 VLAN可通信
主 VLAN ↔ 组 VLAN可通信
隔离 VLAN ↔ 组 VLAN不能通信
隔离 VLAN ↔ 隔离 VLAN内部完全隔离
组 VLAN ↔ 组 VLAN(同组)组内可通信

🛠️ 配置命令示例

[Huawei] vlan 100               // 主 VLAN
[Huawei-vlan100] mux-vlan

[Huawei-vlan100] subordinate separate 200  // 隔离 VLAN
[Huawei-vlan100] subordinate group 300     // 组 VLAN

[Huawei-GigabitEthernet0/0/1] port link-type access
[Huawei-GigabitEthernet0/0/1] port default vlan 200
[Huawei-GigabitEthernet0/0/1] port mux-vlan enable

 

✅ 端口隔离(Port Isolation)补充

🔒 通信规则

  • 同一端口隔离组的接口之间:不能通信

  • 不同端口隔离组的接口之间:可以通信

  • 跨 VLAN 不影响端口隔离规则

🧠 总结口诀式记忆

Super VLAN:子 VLAN 不互通,ARP 代理来帮忙;

MUX VLAN:隔离不通,组可通,主 VLAN 全都通;

端口隔离:同组不通,不同组行。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

大大大大小小

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值