[ 网络协议篇 ] vlan 详解之 MUX vlan 详解

简介: [ 网络协议篇 ] vlan 详解之 MUX vlan 详解

🍬 博主介绍


👨‍🎓 博主介绍:大家好,我是 _PowerShell ,很高兴认识大家~

✨主攻领域:【渗透领域】【数据通信】 【通讯安全】 【web安全】【面试分析】

🎉点赞➕评论➕收藏 == 养成习惯(一键三连)😋

🎉欢迎关注💗一起学习👍一起讨论⭐一起进步📝文末有彩蛋

🙏作者水平有限,欢迎各位大佬指点,相互学习进步!


干货:作用和原理



作用:MUX VLAN 提供了一种在 VLAN 内的端口间进行二层流量隔离的机制。

需求:在企业网络中,企业员工和企业客户可以访问企业的服务器。对于企业来说,希望企业内部员工之间可以互相交流,而企业客户之间是隔离的,不能够互相访问。通过MX VLAN提供的二层流 量隔离的机制可以实现企业内部员工之间可以互相交流,而企业客户之间是隔
离的。

原理:MUX VLAN 分为主 VLAN 和子 VLAN, 子 VLAN又分为 隔离 VLAN 和组VLAN

隔离 VLAN 间不可通信。


一、产生背景:



MUX VLANMultiplex VLAN)提供了一种通过VLAN进行网络资源控制的机制。

例如,在企业网络中,企业员工和企业客户可以访问企业的服务器。对于企业来说,希望企业内部员工之间可以互相交流,而企业客户之间是隔离的,不能够互相访问。


为了实现所有用户都可访问企业服务器,可通过配置VLAN间通信实现。如果企业规模很大,拥有大量的用户,那么就要为不能互相访问的用户都分配VLAN,这不但需要耗费大量的VLAN ID,还增加了网络管理者的工作量同时也增加了维护量。


通过MUX VLAN提供的二层流量隔离的机制可以实现企业内部员工之间互相交流,而企业客户之间是隔离的。


二、基本概念



MUX VLAN分为 VLANPrincipal VLAN) 和 VLANSubordinate VLAN)。

VLANSubordinate VLAN)又分为隔离 VLANSeparate VLAN)和组 VLANGroup VLAN)。


VLAN所属接口 Principal port(主接口)。Principal port可以和MUX VLAN内的所有接口进行通信。


隔离VLAN所属接口 Separate port(隔离接口)。只能和 Principal port 进行通信,和其他类型的接口实现完全隔离。每个隔离型从VLAN必须绑定一个主VLAN


VLAN所属接口Group port(组接口)。可以和 Principal port 进行通信,在同一组内的接口也可互相通信,但不能和其他组接口或 Separate port 通信。每个组 VLAN 必须绑定一个主VLAN


三、MUX VLAN 实例配置:



1. 配置注意事项:

1. 如果指定 VLAN 已经用于主 VLAN 或从 VLAN,那么该VLAN 不能再用于创建 VLAN IF 接口,或者在VLAN MappingVLAN StackingSuper-VLANSub-VLAN的配置中使用。

2. 禁止接口 MAC 地址学习功能或限制接口 MAC 地址学习数量会影响 MUX VLAN 功能的正常使用。

3. 配置 MUX VLAN 的接口上不能配置接口安全功能、MAC 认证功能、802.1x 认证功能。

4. 当同时配置 DHCP Snooping MUX VLAN 时,如果 DHCP 服务端在 MUX VLAN 的子VLAN 侧,而DHCP 客户点在主 VLAN 侧,则会导致 DHCP 客户端不能正常获取 IP 地址。所以 DHCP 服务端配置在主VLAN侧。

5. 接口使用 MUX VLAN 功能后,该接口不可再配置 VLAN Mapping VLAN Stacking


2. 拓扑:

image.png


3. 配置:

这里只给出了核心配置

1. 定义主VLAN

[Huawei] vlan 100
[Huawei-vlan100] mux-vlan


2.关联子VLAN

[Huawei-vlan100] subordinate group 10        关联组VLAN 
[Huawei-vlan 100] subordinate separate 20        关联隔离VLAN 


3. 所有access接口开启mux-vlan功能

[Huawei]interface g0/0/1
[Huawei-GigabitEthernet0/0/1] port mux-vlan enable
相关文章
|
2月前
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
101 2
|
2月前
|
网络虚拟化 数据安全/隐私保护 数据中心
对比了思科和华为网络设备的基本配置、接口配置、VLAN配置、路由配置、访问控制列表配置及其他重要命令
本文对比了思科和华为网络设备的基本配置、接口配置、VLAN配置、路由配置、访问控制列表配置及其他重要命令,帮助网络工程师更好地理解和使用这两个品牌的产品。通过详细对比,展示了两者的相似之处和差异,强调了持续学习的重要性。
63 2
|
3月前
|
负载均衡 监控 网络虚拟化
|
3月前
|
运维 安全 网络安全
|
4月前
|
网络虚拟化
网络实验 VlAN 中 Trunk Access端口的说明及实验
本文介绍了VLAN技术及其在网络实验中的应用,包括Access端口和Trunk端口的工作原理,以及如何通过实验划分不同VLAN实现内部通信和跨交换机实现VLAN间通信的详细步骤和配置。
网络实验 VlAN 中 Trunk Access端口的说明及实验
|
3月前
|
存储 网络协议 网络虚拟化
【第五期】计算机网络常识/广播域/冲突域/VLAN
【第五期】计算机网络常识/广播域/冲突域/VLAN
46 0
|
5月前
|
图形学 缓存 算法
掌握这五大绝招,让您的Unity游戏瞬间加载完毕,从此告别漫长等待,大幅提升玩家首次体验的满意度与留存率!
【8月更文挑战第31天】游戏的加载时间是影响玩家初次体验的关键因素,特别是在移动设备上。本文介绍了几种常见的Unity游戏加载优化方法,包括资源的预加载与异步加载、使用AssetBundles管理动态资源、纹理和模型优化、合理利用缓存系统以及脚本优化。通过具体示例代码展示了如何实现异步加载场景,并提出了针对不同资源的优化策略。综合运用这些技术可以显著缩短加载时间,提升玩家满意度。
352 5
|
5月前
|
安全 网络虚拟化 虚拟化
揭秘网络虚拟化新纪元:从VLAN到VXLAN,跨越物理界限,解锁云时代网络无限可能!
【8月更文挑战第23天】在网络虚拟化领域,VLAN与VXLAN是两种关键技术。VLAN通过标签划分物理局域网为多个独立的逻辑网络,适用于局域网内部虚拟化;而VXLAN作为一种扩展技术,利用VNI极大提升了网络的可扩展性,支持更大规模的虚拟网络,并能跨数据中心和云服务提供商网络实现虚拟机的无缝迁移。两者分别在第二层和第三层实现流量隔离,共同支撑起现代网络架构的灵活性与安全性。
94 2
|
6月前
|
网络虚拟化 数据中心 虚拟化
|
6月前
|
监控 安全 网络协议

热门文章

最新文章