前文我们了解了代理ARP相关话题,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/16188230.html;今天我们再来聊一聊vlan隔离相关话题MUX VLAN;

  vlan隔离-端口隔离回顾

  在同一网段的同一vlan内,为了使各端口互不干扰影响,我们可以使用端口隔离技术,配置交换机某些端口双向隔离或者单向隔离;这是从二层的角度去隔离;但是我们可以使用三层接口,开启代理arp绕过二层端口隔离,于是为了防止代理arp绕过二层端口隔离,我们也可以修改端口隔离模式为all,即二层和三层都隔离;

  MUX VLAN

  今天聊的MUX VLAN 也是一种vlan隔离技术,相对于同VLAN内的端口隔离,它更灵活;它能实现部分VLAN间可以互通、部分VLAN间隔离,同时也可以实现VLAN内端口隔离;它也是通过vlan进行网络资源控制的一种机制,只适用于二层网络中,对同一网段的用户进行隔离(注意,是同一网段)和互通;简单说MUX VLAN实现了处于相同网段的设备划入不同VLAN后,虽然二层通信是隔离的,但可以和指定vlan通信,还可以实现禁止相同VLAN内地不同设备间的通信;

  示例:如下拓扑

  如图所示,服务器与汇聚层交换机相连,为了实现所有用户可以访问企业服务器,我们可以通过配置vlan间通信实现;对于企业来说,希望企业内部员工之间可以互相访问,第三方企业访客之间是隔离的,我们可以通过配置每个访客使用不同的vlan来实现,这样一来如果有大量的第三方访客,此时不但要消耗大量VLAN ID,还增加了管理员维护网络的难度,那怎么来解决这样的需求呢?使用MUX VLAN来解决;MUX VLAN提供二层流量隔离的机制可以实现企业内部员工之间互相通信,而第三方外来访客之间是相互隔离;

  MUX VLAN通信规则

  MUX VLAN主要有2种类型的VLAN,主VLAN和子VLAN;而子VLAN由分两种类型,一种是互通型子VLAN,一种是隔离型子VLAN,通信规则如下;

  1、主VLAN(Principal VLAN):可以与MUX VLAN内所有VLAN通信,即不管是那种类型的子VLAN,主VLAN都可以和它通信;

  2、隔离型子VLAN(Separate VLAN):该类型子VLAN只能和主VLAN通信,和其他类型的VLAN完全隔离,同时子VLAN内部也完全隔离;即只能和主VLAN通信,不能和其他VLAN通信,包括同一VLAN内地其他成员;

  3、互通型子VLAN(Group VLAN):可以和主VLAN 通信,在同一子VLAN内部用户可以相互通信;但不能与其他互通型子 VLAN 或隔离型子VLAN内的用户通信;即互通型子VLAN 只能和主VLAN和本VLAN内用户通信,其他VLAN都不行;

  通过了解MUX VLAN通信规则,上述示例实现起来就非常简单,我们可以把服务器所在VLAN设置成主VLAN,把企业内部员工所在VLAN设置成互通型VLAN,把第三方访客所在VLAN设置成隔离型子VLAN;如下图所示

  实验:如下拓扑,配置MUX VLAN

  交换机划分VLAN

sys
sys sw1
vlan batch 12 15 34
int g0/0/1
port link-type access
port default vlan 12
int g0/0/2
port link-type access
port default vlan 12
int g0/0/3
port link-type access
port default vlan 34
int g0/0/4
port link-type access
port default vlan 34
int g0/0/5
port link-type access
port default vlan 15

  验证:各vlan成员互通型

  提示:可以看到pc1只能和本vlan里的pc2通信,和其他pc和服务器是能通信的;同样pc3也只能和同VLAN内的PC4通信和其他VLAN 、服务器不能通信;

  配置MUX VLAN,实现VLAN 12能和VLAN 15通信,能在本VLAN 内互通;VLAN 34能和VLAN 15通信,本VLAN内成员相互隔离;

  提示:我们配置MUX VLAN 只需要在主VLAN里配置即可,首先配置主VLAN为mux-vlan,然后再配置子VLAN即可;

  验证MUX VLAN

  提示:通过上面的信息,我们可以看到vlan 15是主VLAN,vlan34是隔离型子VLAN,vlan12是互通型子VLAN;

  在相关接口开启mux-vlan 功能

  提示:我们需要在相关VLAN接口上开启mux-vlan功能即可;

  验证:各vlan成员间互通型

  提示:可以看到我们配置上mux-vlan以后,vlan12里的成员可以和本VLAN内地成员互通,同时也能和主VLAN vlan15里的成员互通;不可用和其他vlan成员通信;vlan34只能和主VLAN vlan15里的成员互通,和本vlan内的成员相互隔离,同样也不能和其他vlan成员互通;

HCNP Routing&Switching之MUX VLAN的更多相关文章

  1. HCNP Routing&Switching之Super VLAN

    前文我们了解了VLAN隔离技术MUX VLAN相关话题,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/16196936.html:今天我们来聊一聊VLAN优化S ...

  2. HCNP Routing&Switching之IS-IS报文结构和类型

    前文我们了解了IS-IS动态路由协议基础相关话题,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/15249328.html:今天我们来聊一聊IS-IS动态路由协 ...

  3. HCNP Routing&Switching之组播技术-组播协议IGMP

    前文我们了解了组播地址相关话题,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/15616740.html:今天我们来聊一聊组播协议中IGMP协议相关话题: 组播 ...

  4. HCNP Routing&Switching之端口隔离

    前文我们了解了组播路由协议稀疏模式中的RP相关话题,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/16154347.html:今天我们来聊一聊二层交换机中有关v ...

  5. HCNP Routing&Switching之代理ARP

    前文我们了解了端口隔离相关话题,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/16186451.html:今天我们来聊一聊ARP代理相关话题: 端口隔离之破解之 ...

  6. HCNP Routing&Switching之RSTP

    前文我们了解了vlan优化,vlan聚合技术super vlan相关话题,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/16208997.html:今天我们来聊 ...

  7. HCNP Routing&Switching之MSTP

    前文我们了解了RSTP保护相关话题,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/16255918.html:今天我们来了解下MSTP相关话题: MSTP技术背 ...

  8. HCNP Routing&Switching之链路聚合

    前文我们了解了MSTP相关话题,回顾清参考https://www.cnblogs.com/qiuhom-1874/p/16268682.html:今天我们来聊一聊链路聚合相关话题: 链路聚合是链路高可 ...

  9. HCNP Routing&Switching之DHCP中继

    前文我们聊了下BFD相关话题,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/16487842.html:今天来聊一聊DHCP中继相关话题: DHCP的作用 DH ...

随机推荐

  1. 数据库上云实践:使用Ora2pg进行数据库迁移

    目录 概述 重要 前置条件 配置环境 Win环境配置 linux环境配置 定义ORACLE_HOME环境变量 Ora2Pg使用方法 配置文件ora2pg_table.conf 配置文件解释:Oracl ...

  2. String -- char[]互转

    1.String --> char[] String str = "abc"; char[] chs = str.toCharArray(); 2.char[] --> ...

  3. nacos底层原理

    Nacos   为什么选择NacosNacos 致力于帮助您发现.配置和管理微服务.Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现.服务配置.服务元数据及流量管理. Nacos 帮 ...

  4. Schema和数据类型优化?

    整数TinyInt,SmallInt,MediumInt,Int,BigInt 使用的存储8,16,24,32,64位存储空间.使用Unsigned表示不允许负数,可以使正数的上线提高一倍.实数 Fl ...

  5. 解释基于XML Schema方式的切面实现?

    在这种情况下,切面由常规类以及基于XML的配置实现.

  6. redis支持哪些数据类型?redis命令大全

    一.redis支持的数据类型 1)String 常用命令:set/get/decr/incr/mget等: 应用场景:String是最常用的一种数据类型,普通的key/value存储都可以归为此类: ...

  7. spring aop 源码解读之我见

    spring aop 都是动态代理,分为jdk代理和cglib代理.默认的情况下,如果类有实现了接口,使用jdk代理.如果没有实现接口,则使用cglib代理.在下面的代码中,我会标明对应的这段代码. ...

  8. 通过pink构造简易部署脚本

    安装git        https://www.cnblogs.com/youxiu326/p/10540753.html 安装maven https://www.cnblogs.com/youxi ...

  9. 【Linux-vim】vim文件:查看某几行,把某几行复制到另一个文件中

    一.查看文件的某几行1.使用cat命令(1)查看文件的前10行: cat filename |head -n 10(2)查看文件后10行: cat filename |tail -n 10(3)查看文 ...

  10. Creating a File Mapping Object

    创建一个文件映射对象 映射一个文件的第一步是通过调用CreateFile函数来打开一个文件.为了确保其他的进程不能对文件已经被映射的那一部分进行写操作,你应该以唯一访问(exclusive acces ...