HCNP Routing&Switching之MUX VLAN
前文我们了解了代理ARP相关话题,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/16188230.html;今天我们再来聊一聊vlan隔离相关话题MUX VLAN;
vlan隔离-端口隔离回顾
在同一网段的同一vlan内,为了使各端口互不干扰影响,我们可以使用端口隔离技术,配置交换机某些端口双向隔离或者单向隔离;这是从二层的角度去隔离;但是我们可以使用三层接口,开启代理arp绕过二层端口隔离,于是为了防止代理arp绕过二层端口隔离,我们也可以修改端口隔离模式为all,即二层和三层都隔离;
MUX VLAN
今天聊的MUX VLAN 也是一种vlan隔离技术,相对于同VLAN内的端口隔离,它更灵活;它能实现部分VLAN间可以互通、部分VLAN间隔离,同时也可以实现VLAN内端口隔离;它也是通过vlan进行网络资源控制的一种机制,只适用于二层网络中,对同一网段的用户进行隔离(注意,是同一网段)和互通;简单说MUX VLAN实现了处于相同网段的设备划入不同VLAN后,虽然二层通信是隔离的,但可以和指定vlan通信,还可以实现禁止相同VLAN内地不同设备间的通信;
示例:如下拓扑
如图所示,服务器与汇聚层交换机相连,为了实现所有用户可以访问企业服务器,我们可以通过配置vlan间通信实现;对于企业来说,希望企业内部员工之间可以互相访问,第三方企业访客之间是隔离的,我们可以通过配置每个访客使用不同的vlan来实现,这样一来如果有大量的第三方访客,此时不但要消耗大量VLAN ID,还增加了管理员维护网络的难度,那怎么来解决这样的需求呢?使用MUX VLAN来解决;MUX VLAN提供二层流量隔离的机制可以实现企业内部员工之间互相通信,而第三方外来访客之间是相互隔离;
MUX VLAN通信规则
MUX VLAN主要有2种类型的VLAN,主VLAN和子VLAN;而子VLAN由分两种类型,一种是互通型子VLAN,一种是隔离型子VLAN,通信规则如下;
1、主VLAN(Principal VLAN):可以与MUX VLAN内所有VLAN通信,即不管是那种类型的子VLAN,主VLAN都可以和它通信;
2、隔离型子VLAN(Separate VLAN):该类型子VLAN只能和主VLAN通信,和其他类型的VLAN完全隔离,同时子VLAN内部也完全隔离;即只能和主VLAN通信,不能和其他VLAN通信,包括同一VLAN内地其他成员;
3、互通型子VLAN(Group VLAN):可以和主VLAN 通信,在同一子VLAN内部用户可以相互通信;但不能与其他互通型子 VLAN 或隔离型子VLAN内的用户通信;即互通型子VLAN 只能和主VLAN和本VLAN内用户通信,其他VLAN都不行;
通过了解MUX VLAN通信规则,上述示例实现起来就非常简单,我们可以把服务器所在VLAN设置成主VLAN,把企业内部员工所在VLAN设置成互通型VLAN,把第三方访客所在VLAN设置成隔离型子VLAN;如下图所示
实验:如下拓扑,配置MUX VLAN
交换机划分VLAN
![](https://images.cnblogs.com/OutliningIndicators/ContractedBlock.gif)
![](https://images.cnblogs.com/OutliningIndicators/ExpandedBlockStart.gif)
sys
sys sw1
vlan batch 12 15 34
int g0/0/1
port link-type access
port default vlan 12
int g0/0/2
port link-type access
port default vlan 12
int g0/0/3
port link-type access
port default vlan 34
int g0/0/4
port link-type access
port default vlan 34
int g0/0/5
port link-type access
port default vlan 15
验证:各vlan成员互通型
提示:可以看到pc1只能和本vlan里的pc2通信,和其他pc和服务器是能通信的;同样pc3也只能和同VLAN内的PC4通信和其他VLAN 、服务器不能通信;
配置MUX VLAN,实现VLAN 12能和VLAN 15通信,能在本VLAN 内互通;VLAN 34能和VLAN 15通信,本VLAN内成员相互隔离;
提示:我们配置MUX VLAN 只需要在主VLAN里配置即可,首先配置主VLAN为mux-vlan,然后再配置子VLAN即可;
验证MUX VLAN
提示:通过上面的信息,我们可以看到vlan 15是主VLAN,vlan34是隔离型子VLAN,vlan12是互通型子VLAN;
在相关接口开启mux-vlan 功能
提示:我们需要在相关VLAN接口上开启mux-vlan功能即可;
验证:各vlan成员间互通型
提示:可以看到我们配置上mux-vlan以后,vlan12里的成员可以和本VLAN内地成员互通,同时也能和主VLAN vlan15里的成员互通;不可用和其他vlan成员通信;vlan34只能和主VLAN vlan15里的成员互通,和本vlan内的成员相互隔离,同样也不能和其他vlan成员互通;
HCNP Routing&Switching之MUX VLAN的更多相关文章
- HCNP Routing&Switching之Super VLAN
前文我们了解了VLAN隔离技术MUX VLAN相关话题,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/16196936.html:今天我们来聊一聊VLAN优化S ...
- HCNP Routing&Switching之IS-IS报文结构和类型
前文我们了解了IS-IS动态路由协议基础相关话题,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/15249328.html:今天我们来聊一聊IS-IS动态路由协 ...
- HCNP Routing&Switching之组播技术-组播协议IGMP
前文我们了解了组播地址相关话题,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/15616740.html:今天我们来聊一聊组播协议中IGMP协议相关话题: 组播 ...
- HCNP Routing&Switching之端口隔离
前文我们了解了组播路由协议稀疏模式中的RP相关话题,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/16154347.html:今天我们来聊一聊二层交换机中有关v ...
- HCNP Routing&Switching之代理ARP
前文我们了解了端口隔离相关话题,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/16186451.html:今天我们来聊一聊ARP代理相关话题: 端口隔离之破解之 ...
- HCNP Routing&Switching之RSTP
前文我们了解了vlan优化,vlan聚合技术super vlan相关话题,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/16208997.html:今天我们来聊 ...
- HCNP Routing&Switching之MSTP
前文我们了解了RSTP保护相关话题,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/16255918.html:今天我们来了解下MSTP相关话题: MSTP技术背 ...
- HCNP Routing&Switching之链路聚合
前文我们了解了MSTP相关话题,回顾清参考https://www.cnblogs.com/qiuhom-1874/p/16268682.html:今天我们来聊一聊链路聚合相关话题: 链路聚合是链路高可 ...
- HCNP Routing&Switching之DHCP中继
前文我们聊了下BFD相关话题,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/16487842.html:今天来聊一聊DHCP中继相关话题: DHCP的作用 DH ...
随机推荐
- vuex组成和原理?
组成: 组件间通信, 通过store实现全局存取 修改: 唯一途径, 通过commit一个mutations(同步)或dispatch一个actions(异步) 简写: 引入mapState.mapG ...
- 发现程序美----while+for冒泡实现的
思想记录: 每一轮回的冒泡都将产生一个最大值,其后每次循环次数都将少一次,因为每次都会确定一个最大值. private void method(){ int[] list = {10,7,8,4,7, ...
- 客户端回调 Watcher ?
客户端 SendThread 线程接收事件通知,交由 EventThread 线程回调 Watcher. 客户端的 Watcher 机制同样是一次性的,一旦被触发后,该 Watcher 就失效了.
- java-流式编程
流式编程 流的一个核心好处是,它使得程序更加短小并且更易理解. public class Demo1 { public static void main(String[] args) { new Ra ...
- 遇到过的问题之“解决 No qualifying bean of type 问题”
1.问题 解决 No qualifying bean of type 问题 2.思路: 1 检查是否添加了对应注解 2 检查配置是否正确,扫描包名, 类名及id是否正确 一 . 传统SSM项目 ssm ...
- 遇到的问题之"项目启动加载不出页面"
已找到解决方案1 需要启动这两个微服务(注意:这个属于个人,你们也可以看看是否关联到相关微服务未启动)
- 面试题目:手写一个LRU算法实现
一.常见的内存淘汰算法 FIFO 先进先出 在这种淘汰算法中,先进⼊缓存的会先被淘汰 命中率很低 LRU Least recently used,最近最少使⽤get 根据数据的历史访问记录来进⾏淘汰 ...
- 学习笔记 - Sass的安装与使用手册
最近因为工作需要,自学了Sass.现在将学习笔记整理在这里,供大家参考. 1. Sass的安装 Sass的编辑器安装方法有很多,大致能分为两种:应用程序(application)和命令行界面(comm ...
- 【uniapp 开发】手绘签名组件
代码如下: <template> <view class="content"> <button type="primary" @t ...
- Idea中配置Tomcat以及运行maven项目
maven安装和详细配置 提示:下面是Tomcat9.0版本的下载链接,需要其他版本的去官方网站下载. 链接:https://pan.baidu.com/s/1CONf8KVXM4gyJj4pxjFB ...