MUX VLAN 原理与实验
MUX VLAN目的
- 对不同的用户实现网络隔离
- 节约VLAN
项目如果都使用VLAN的方式进行隔离,可能会因为VLAN的数量多少受到限制
MUX VLAN原理
MUX VLAN包括两个类型的vlan,主vlan和从vlan(从vlan隔离型从vlan和互通型从vlan)
- 隔离型从vlan: vlan中的设备无法互访通信
- 互通型从vlan: vlan中的设备可以互相通信
需要注意的是,跨vlan之间不可通信,(如果是跨设备的互通型从vlan,可以通信)
实验
将VLAN 100 被配置为principal VLAN ,VLAN101以及VLAN102被配置为主vlan(Principal VLAN )100的从vlan互通型(Group VLAN)
部门A与部门B内的用户之间能够进行二层通信,而部门A与部门B的用户相互之间无法通信
同时,VLAN101以及VLAN102都是VLAN 100的Group VLAN,因此两个部门的用户都能处于VLAN100的sever通信
将VLAN109配置为PrincipalVLAN100的从vlan隔离型(separate VLAN),使VLAN109的访客只能够与sever通信,无法与其他任何接口通信,包括VLAN109中的其他访客。