MUX VLAN
multiplex vlan(MUX VLAN)
和端口隔离有些不同,端口隔离是针对同一个vlan,同一个网段
MUX VLAN可以解决相同网段,不同vlan之间的隔离,也可以解决相同vlan间的隔离,可以控制vlan间的互通,vlan内的隔离,vlan间的隔离
MUX VLAN 分类:
简单可以理解成:
主vlan最大,可以和任何子vlan通信,子vlan又分成了可以交流型和不可交流型
可以交流型的同vlan之间可以互相访问,不同的不可以,不可交流型同vlan间都不可以访问
实验环境:
基础配置(vlan划分,地址配置):
sw3
vlan ba 10 20 30 100
int g0/0/3
port l ac
port de vlan 100
int g0/0/2
port l tr
port tr all vlan 10 20 30 100
int g0/0/1
port l tr
port tr all vlan 10 20 30 100
sw4
vlan ba 10 20 30 100
int g0/0/3
port l tr
port tr all vlan 10 20 30 100
int g0/0/1
port l ac
port de vlan 10
int g0/0/4
port l ac
port de vlan 10
int g0/0/2
port l ac
port de vlan 20
int g0/0/5
port l ac
port de vlan 20
sw5
vlan ba 10 20 30 100
int g0/0/3
port l tr
port tr all vlan 10 20 30 100
int g0/0/1
port l ac
port de vlan 30
int g0/0/2
port l ac
port de vlan 30
这时的相同vlan内是可以访问,不同vlan间不可以访问
需求:
财务,市场内部可以互相访问,外来内部不可以互相访问,但是他们都可以访问服务器
sw3
vlan 100
mux-vlan #将vlan100绑定成主vlan
subordinate separate 30 #vlan30绑定成从vlan,不可交流型
subordinate group 10 20 #vlan10 20 绑定成从vlan,可交流型
int g0/0/3
port mux-vlan enable
同样,不仅仅是汇聚交换机,接入交换机也要开启mux-vlan功能
sw4
vlan 100
mux-vlan
subordinate separate 30
subordinate group 10 20
#分别进入g0/0/1, g0/0/4, g0/0/2, g0/0/5与muxvlan进行绑定
port mux-vlan enable
sw5
vlan 100
mux-vlan
subordinate separate 30
subordinate group 10 20
#分别进入g0/0/1, g0/0/2与muxvlan进行绑定
port mux-vlan enable
绑定成功后进行测试:
原本属于vlan10的主机,一开始和属于vlan100的服务器无法互相通信,但是在配置了mux-vlan后,vlan10和主vlan可以通信,但是仍旧不能和vlan20,30通信
(vlan20同理)
属于外来人员的vlan30一开始是可以互相通信,并且不可以访问服务器vlan100,配置mux-vlan后,同一vlan30内的主机无法互相访问,但是可以访问vlan100
达到预期的需求