华为交换机中 MUX-VLAN 的配置

本文介绍如何利用MUX-VLAN技术实现特定的网络访问控制策略。通过定义主VLAN和从VLAN(组VLAN与隔离VLAN),确保不同设备之间的通信符合特定规则。实验配置包括创建主从VLAN、配置接口类型和端口成员,最终满足了路由器与多台PC间特定的互访需求。实验验证了方案的有效性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

MUX-VLAN

  • MUX-VLAN是用来对连接批量设备的访问控制功能,相当于vlan端口设置的简化批量操作。
  • 在MUX-VLAN中定义主从VLAN
  • 从VLAN分为组VLAN和隔离VLAN
  • 相互访问规则:

1、主VLAN可以访问从VLAN
2、组VLAN不能访问隔离VLAN
3、组VLAN内部可以互相访问 (组VLAN可以有多个)
4、隔离VLAN内部不能互相访问 (隔离VLAN只能有一个)

实验配置验证:
1、拓扑如图
拓扑

2、需求如下

需求:
1、R1可以和其它任意通信
2、PC1、2 和3之间可以通信
3、 PC4、5之间不能通信
4.、PC 1、2、3 和PC4、5之间不能通信

3、解决思路

方法1:使用接口类型access+trunk+trunk进行解决问题
方法2:使用MUX-VLAN进行解决

这里使用方法2,看思路
1、定义主vlan 100, 从vlan 501、502
2、将交换机连接路由器的链路划分到vlan 100 作为主VLAN
3、将交换机连接的PC1、2、3 划分到组VLAN 501
4、将交换机连接的PC4、5 划分到隔离VLAN 502
5、进行配置,解决需求

4、实验相关配置代码

1、定义主vlan 100, 从vlan 501、502

[s1]vlan batch 100 501 502
[s1]vlan 100
[s1-vlan100]subordinate group 501
[s1-vlan100]subordinate separate 502

2、将交换机连接路由器的链路划分到vlan 100 作为主VLAN

[s1]int e0/0/6
[s1-Ethernet0/0/6]port link-type access 
[s1-Ethernet0/0/6]port default vlan 100  
[s1-Ethernet0/0/6]port mux-vlan enable   启用mux-vlan

3、将交换机连接的PC1、2、3 划分到组VLAN 501

[s1]port-group group-member Ethernet 0/0/1 to Ethernet 0/0/3 多端口配置
[s1-port-group]port link-type access 
[s1-Ethernet0/0/1]port default vlan 501
[s1-Ethernet0/0/1]port mux-vlan enable 

4、将交换机连接的PC4、5 划分到隔离VLAN 502

[s1]port-group group-member Ethernet 0/0/4 Ethernet 0/0/5
[s1-port-group]port link-type access 
[s1-Ethernet0/0/1]port default vlan 502
[s1-Ethernet0/0/1]port mux-vlan enable 

5、实验验证
使用PC进行互相访问验证
1、使用PC1访问PC2、3、4

在这里插入图片描述

2、使用PC2访问PC3、4、5

在这里插入图片描述
3、使用PC 4访问PC5

在这里插入图片描述
4、使用路由器访问PC1、2、3、4、5
在这里插入图片描述

实验完成,满足需求,同时也可以使用改变接口类型来实现使用需求

评论 5
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值