华为—MUX VLAN

简介: 华为—MUX VLAN

mux-vlan:提供了一种在VLAN的端口间进行二层流量隔离的机制。主vlan与子vlan,子vlan有两种模式,一种是互通模式即group模式,在这种模式下,同个vlan中的主机可以进行互访。另一种模式是隔离模式即separate模式,在这种模式下,即使是处于同一vlan下,但是PC之间不能互访!而主vlan可以随意访问子vlan


实验拓扑:


640.png


实验需求:


部门A内的用户之间能够进行二层通信,且部门A的用户都能访问Server,但是部门B的任意一台PC除了可以访问Server之外,不能访问任何其他的设备,包括部门B的PC。


实验思路:


交换机创建3个 VLAN,分别是VLAN 10,VLAN 20,VLAN 30,这三个VLAN分别给部门A、部门B以及server使用。先把VLAN 30配置为主VLAN,VLAN 10配置为从VLAN的互通VLAN,VLAN 20配置成从VLAN的隔VLAN,这样,部门A的用户可以互相访问,并且也可以访问server,部门B只能够访问server。


实验步骤:


1.批量创建三个VLAN。

system-view 
sysname sw1 
vlan batch 10 20 30

2.将VLAN30设置为主VLAN,VLAN 10为从VLAN的互通VLAN,VLAN 20为从VLAN的隔离VLAN。

vlan 30

mux-vlan
subordinate group 10 
subordinate separate 20
quit

3.将交换机sw1的GE0/0/1和GE0/0/2接口划分到VLAN 10中,使能MUX VLAN。

interface GigabitEthernet 0/0/1
port link-type access
port default vlan 10
port mux-vlan enable
quit
interface GigabitEthernet 0/0/2
port link-type access
port default vlan 10
port mux-vlan enable
quit

4.将交换机sw1的GE0/0/3和GE0/0/4接口划分到VLAN 20中,使能MUX VLAN。


interface GigabitEthernet 0/0/3

port link-type access
port default vlan 20
port mux-vlan enable
quit
interface GigabitEthernet 0/0/4
port link-type access
port default vlan 20
port mux-vlan enable
quit

5.把交换机sw1的GE0/0/5接口划分到VLAN 30中,使能MUX VLAN。

interface GigabitEthernet 0/0/5
port link-type access
port default vlan 30
port mux-vlan enable
quit

实验结果:

1.PC1 ping PC2的IP地址:

640.png


2.PC1 ping PC3的IP地址:

640.png

3.PC1 ping server的IP地址:

640.png

4.PC3 ping PC4的IP地址:

640.png

5.PC3 ping server的IP地址:

640.png

实验总结:

640.png

相关文章
|
网络虚拟化 网络架构
华三vlan配置和 trunk实验配置
华三vlan配置和 trunk实验配置
1010 0
华三vlan配置和 trunk实验配置
|
3月前
|
网络虚拟化
工作多年,有多少人还不知道MUX VLAN的?
工作多年,有多少人还不知道MUX VLAN的?
|
网络虚拟化
华为交换机Trunk配置
华为交换机Trunk配置
184 0
|
网络虚拟化 iOS开发
计算机网络实验(思科模拟器Cisco Packet Tracer)——交换机配置以及虚拟局域网VLAN
计算机网络实验(思科模拟器Cisco Packet Tracer)——交换机配置以及虚拟局域网VLAN
计算机网络实验(思科模拟器Cisco Packet Tracer)——交换机配置以及虚拟局域网VLAN
|
网络虚拟化
华为—VLAN 映射(VLAN Maping)
华为—VLAN 映射(VLAN Maping)
295 0
华为—VLAN 映射(VLAN Maping)
|
运维 安全 网络协议
WLAN无线局域网技术 基础(一)WLAN与WIFI的关系,基本的WLAN组网方式,胖AP和瘦AP各自的特点和适用场景
WLAN即Wireless LAN(无线局域网),是指通过无线技术构建的无线局域网络。WLAN广义上是指以无线电波、激光、红外线等无线信号来代替优先局域网中的部分或全部传输介质所构成的网络。通过WLAN技术,用户可以方便地接入到无线网络,并在无线网络覆盖区域内自由移动,彻底摆脱有线网络的束缚。几台设备连接到同一台AP上,是可以实现设备的互访的。无线相对于有线来说更不安全,所以无安全不无线,做无线是一般会对数据进行加密处理,对接入的设备进行验证。
WLAN无线局域网技术 基础(一)WLAN与WIFI的关系,基本的WLAN组网方式,胖AP和瘦AP各自的特点和适用场景
|
安全 网络协议 网络虚拟化
[ 网络协议篇 ] vlan 详解之 MUX vlan 详解
[ 网络协议篇 ] vlan 详解之 MUX vlan 详解
1205 0
[ 网络协议篇 ] vlan 详解之 MUX vlan 详解
华为网络配置(Eth-Trunk)
链路聚合条件、二层链路聚合、案例、配置过程、测试、三层链路聚合、案例、配置过程、测试
528 0
华为网络配置(Eth-Trunk)
|
网络虚拟化 网络架构
划分vlan,制作trunk口。使同一vlan能互相通讯
实验项目: 划分VLAN,制作trunk口以及以太网通道,使其同一VLAN能够互相通讯。实验经过:1:首先我们需要知道什么是VLAN 。什么是trunk和以太网通道。 VLAN是一种逻辑分隔,是将网络从逻辑上划分为若干个小的虚拟网络,它工作在数据链路层,一个VLAN就是一个交换网络,其中的所有用户都在同一个广播域中,然后每个VLAN通过路由设备连接进行通讯。
1873 0
|
网络协议 网络安全 网络虚拟化