ENSP实验-MUX VLAN

一、mux VLAN是什么

MUX VLAN(Multiplex VLAN,多路复用VLAN)是一种网络技术,它允许在同一个物理网络上为不同的用户群体或业务场景创建隔离,同时实现资源的优化使用和流量控制

二、它的功能有哪些

        MUX VLAN通过在交换机上创建主VLAN和从VLAN来实现其功能。主VLAN负责传输所有从VLAN的流量,而从VLAN则根据需要被划分为隔离型从VLAN和互通型从VLAN隔离型从VLAN内的设备只能与主VLAN通信,不能与其他从VLAN通信互通型从VLAN内的设备不仅可以与主VLAN通信,还可以在同一组内的接口互相通信,但不能与其他组的接口或隔离型端口通信。这种划分方式提供了灵活的访问控制策略,使得不同部门、不同用户群体或不同业务场景之间可以实现既隔离又互通的网络环境。

三、它的应用场景

        1、企业内部网络隔离:在企业网络中,不同部门之间可能需要实现隔离,以防止敏感信息的泄露。MUX VLAN允许将不同部门的设备分配到不同的VLAN中,从而实现二层网络的隔离。同时,企业内部员工可以互相访问,但外来访客之间则完全隔离,不能互访。
        2、小区宽带接入:在小区宽带接入场景中,每个家庭可能被视为一个独立的VLAN,但所有家庭都需要访问互联网。通过MUX VLAN技术,可以实现家庭之间的二层隔离,同时保证所有家庭都能访问互联网。
        3、校园网:在校园网中,不同学院、不同专业或不同年级的学生可能需要被分配到不同的VLAN中,以实现网络资源的合理分配和访问控制。MUX VLAN可以帮助实现这种灵活的网络划分和管理。

四、操作实验

1、实验拓扑和需求

2、实验命令和测试

<Huawei>sys
[Huawei]vlan batch 10 20 100    #创建VLAN
[Huawei]vlan 100
[Huawei-vlan100]mux-vlan    #设置为mux主VLAN
[Huawei-vlan100]subordinate group 10
[Huawei-vlan100]subordinate separate 20     #设置VLAN20为隔离VLAN
[Huawei-vlan100]q
[Huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/1]port link-type access     #设置模式
[Huawei-GigabitEthernet0/0/1]port default vlan 10     #分配VLAN
[Huawei-GigabitEthernet0/0/1]port mux-vlan enable     #激活mux VLAN这个功能
[Huawei-GigabitEthernet0/0/1]q
[Huawei]int g0/0/2
[Huawei-GigabitEthernet0/0/2]port link-type access     
[Huawei-GigabitEthernet0/0/2]port default vlan 10
[Huawei-GigabitEthernet0/0/2]port mux-vlan enable
[Huawei-GigabitEthernet0/0/2]q
[Huawei]int g0/0/3
[Huawei-GigabitEthernet0/0/3]port link-type access     #设置模式
[Huawei-GigabitEthernet0/0/3]port default vlan 20     #加入隔离组VLAN20
[Huawei-GigabitEthernet0/0/3]port mux-vlan enable     #激活mux VLAN功能
[Huawei-GigabitEthernet0/0/3]int g0/0/4
[Huawei-GigabitEthernet0/0/4]port link-type access
[Huawei-GigabitEthernet0/0/4]port default vlan 20
[Huawei-GigabitEthernet0/0/4]port mux-vlan enable
[Huawei-GigabitEthernet0/0/4]q                        
[Huawei]int g0/0/5
[Huawei-GigabitEthernet0/0/5]port link-type access     #设置模式
[Huawei-GigabitEthernet0/0/5]port default vlan 100     #分配为主VLAN100
[Huawei-GigabitEthernet0/0/5]port mux-vlan enable     #激活功能
[Huawei-GigabitEthernet0/0/5]q

配置完成后我们可以去查看它的借口属性来查看配置的属性

[Huawei]display vlan    #查看对应VLAN的接口
The total number of vlans is : 4
--------------------------------------------------------------------------------
U: Up;         D: Down;         TG: Tagged;         UT: Untagged;
MP: Vlan-mapping;               ST: Vlan-stacking;
#: ProtocolTransparent-vlan;    *: Management-vlan;
--------------------------------------------------------------------------------

VID  Type    Ports                                                          
--------------------------------------------------------------------------------
1    common  UT:GE0/0/6(D)      GE0/0/7(D)      GE0/0/8(D)      GE0/0/9(D)      
                GE0/0/10(D)     GE0/0/11(D)     GE0/0/12(D)     GE0/0/13(D)     
                GE0/0/14(D)     GE0/0/15(D)     GE0/0/16(D)     GE0/0/17(D)     
                GE0/0/18(D)     GE0/0/19(D)     GE0/0/20(D)     GE0/0/21(D)     
                GE0/0/22(D)     GE0/0/23(D)     GE0/0/24(D)                     

10   mux-sub UT:GE0/0/1(U)      GE0/0/2(U)        #互通组VLAN,设备间可以互通                            

20   mux-sub UT:GE0/0/3(U)      GE0/0/4(U)        #隔离组VLAN,设备间不可以互通。只可以访问服务器 

100  mux     UT:GE0/0/5(U)      #可以访问任何设备                                                    


VID  Status  Property      MAC-LRN Statistics Description      
--------------------------------------------------------------------------------

1    enable  default       enable  disable    VLAN 0001                         
10   enable  default       enable  disable    VLAN 0010                         
20   enable  default       enable  disable    VLAN 0020                         
100  enable  default       enable  disable    VLAN 0100     

现在可以在pc1中查看

可以正常ping通除隔离区外的任意设备

隔离区的设备只能访问服务器,不能与其他设备互通

                  

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值