交换机高级特性
一、MUX VLAN(Multiplex VLAN)
1.使用的目的
提供一种通过VLAN进行网络资源控制的机制,通过MUX VLAN 提供的二层流量隔离的机制可以实现企业内部员工之间互相通信,而企业外来方可之间的互访是隔离的。
2.分类
(1)主VLAN (principaln VLAN):可以访问其他所有从vlan。一个MUX-VLAN 只有一个主vlan。
(2)子vlan(Sub vlan )
a. group vlan (互通性vlan):相同的vlan之间能互访,也可以访问主vlan。
b. Separate vlan(隔离型vlan):相同的vlan 之间不能互访,但可以访问主vlan。一个MUX-VLAN只能有一个隔离型vlan。
3.配置
vlan 100
mux-vlan 设置vlan 100为主vlan
subordinate separate 20 //设置vlan20为隔离型vlan
subordinate group 10 //设置vlan10为互通性vlan
int g0/0/1
port link-type access
port default vlan 10
port mux-vlan enable //启用mux-vlan服务
二、端口隔离
1.实现效果:
相同隔离组的终端之间不能互访
不同隔离组的终端之间可以互访(相同vlan)
2.特点:
端口隔离可以设置隔离二层流量,还可以二层三层流量都隔离。
默认只隔离二层流量。
3.配置
int g0/0/1
port link-type access
port default vlan 20
port-isolate enable group 2 //设置其属于某个端口隔离组,默认属于隔离组1