华为—MUX VLAN

简介: 华为—MUX VLAN

mux-vlan:提供了一种在VLAN的端口间进行二层流量隔离的机制。主vlan与子vlan,子vlan有两种模式,一种是互通模式即group模式,在这种模式下,同个vlan中的主机可以进行互访。另一种模式是隔离模式即separate模式,在这种模式下,即使是处于同一vlan下,但是PC之间不能互访!而主vlan可以随意访问子vlan


实验拓扑:


640.png


实验需求:


部门A内的用户之间能够进行二层通信,且部门A的用户都能访问Server,但是部门B的任意一台PC除了可以访问Server之外,不能访问任何其他的设备,包括部门B的PC。


实验思路:


交换机创建3个 VLAN,分别是VLAN 10,VLAN 20,VLAN 30,这三个VLAN分别给部门A、部门B以及server使用。先把VLAN 30配置为主VLAN,VLAN 10配置为从VLAN的互通VLAN,VLAN 20配置成从VLAN的隔VLAN,这样,部门A的用户可以互相访问,并且也可以访问server,部门B只能够访问server。


实验步骤:


1.批量创建三个VLAN。

system-view 
sysname sw1 
vlan batch 10 20 30

2.将VLAN30设置为主VLAN,VLAN 10为从VLAN的互通VLAN,VLAN 20为从VLAN的隔离VLAN。

vlan 30

mux-vlan
subordinate group 10 
subordinate separate 20
quit

3.将交换机sw1的GE0/0/1和GE0/0/2接口划分到VLAN 10中,使能MUX VLAN。

interface GigabitEthernet 0/0/1
port link-type access
port default vlan 10
port mux-vlan enable
quit
interface GigabitEthernet 0/0/2
port link-type access
port default vlan 10
port mux-vlan enable
quit

4.将交换机sw1的GE0/0/3和GE0/0/4接口划分到VLAN 20中,使能MUX VLAN。


interface GigabitEthernet 0/0/3

port link-type access
port default vlan 20
port mux-vlan enable
quit
interface GigabitEthernet 0/0/4
port link-type access
port default vlan 20
port mux-vlan enable
quit

5.把交换机sw1的GE0/0/5接口划分到VLAN 30中,使能MUX VLAN。

interface GigabitEthernet 0/0/5
port link-type access
port default vlan 30
port mux-vlan enable
quit

实验结果:

1.PC1 ping PC2的IP地址:

640.png


2.PC1 ping PC3的IP地址:

640.png

3.PC1 ping server的IP地址:

640.png

4.PC3 ping PC4的IP地址:

640.png

5.PC3 ping server的IP地址:

640.png

实验总结:

640.png

相关文章
|
2月前
|
网络虚拟化
工作多年,有多少人还不知道MUX VLAN的?
工作多年,有多少人还不知道MUX VLAN的?
|
网络虚拟化
华为交换机Trunk配置
华为交换机Trunk配置
167 0
|
Linux SoC
高通平台开发系列讲解(USB篇)port_bridge转发应用分析
高通平台开发系列讲解(USB篇)port_bridge转发应用分析
439 0
高通平台开发系列讲解(USB篇)port_bridge转发应用分析
|
网络虚拟化 iOS开发
计算机网络实验(思科模拟器Cisco Packet Tracer)——交换机配置以及虚拟局域网VLAN
计算机网络实验(思科模拟器Cisco Packet Tracer)——交换机配置以及虚拟局域网VLAN
计算机网络实验(思科模拟器Cisco Packet Tracer)——交换机配置以及虚拟局域网VLAN
|
网络虚拟化
华为—VLAN 映射(VLAN Maping)
华为—VLAN 映射(VLAN Maping)
286 0
华为—VLAN 映射(VLAN Maping)
|
运维 安全 网络协议
WLAN无线局域网技术 基础(一)WLAN与WIFI的关系,基本的WLAN组网方式,胖AP和瘦AP各自的特点和适用场景
WLAN即Wireless LAN(无线局域网),是指通过无线技术构建的无线局域网络。WLAN广义上是指以无线电波、激光、红外线等无线信号来代替优先局域网中的部分或全部传输介质所构成的网络。通过WLAN技术,用户可以方便地接入到无线网络,并在无线网络覆盖区域内自由移动,彻底摆脱有线网络的束缚。几台设备连接到同一台AP上,是可以实现设备的互访的。无线相对于有线来说更不安全,所以无安全不无线,做无线是一般会对数据进行加密处理,对接入的设备进行验证。
WLAN无线局域网技术 基础(一)WLAN与WIFI的关系,基本的WLAN组网方式,胖AP和瘦AP各自的特点和适用场景
|
安全 网络协议 网络虚拟化
[ 网络协议篇 ] vlan 详解之 MUX vlan 详解
[ 网络协议篇 ] vlan 详解之 MUX vlan 详解
1189 0
[ 网络协议篇 ] vlan 详解之 MUX vlan 详解
|
网络协议 网络安全 网络虚拟化
|
网络协议 网络安全 网络虚拟化