一、mux VLAN是什么
MUX VLAN(Multiplex VLAN,多路复用VLAN)是一种网络技术,它允许在同一个物理网络上为不同的用户群体或业务场景创建隔离,同时实现资源的优化使用和流量控制。
二、它的功能有哪些
MUX VLAN通过在交换机上创建主VLAN和从VLAN来实现其功能。主VLAN负责传输所有从VLAN的流量,而从VLAN则根据需要被划分为隔离型从VLAN和互通型从VLAN。隔离型从VLAN内的设备只能与主VLAN通信,不能与其他从VLAN通信;互通型从VLAN内的设备不仅可以与主VLAN通信,还可以在同一组内的接口互相通信,但不能与其他组的接口或隔离型端口通信。这种划分方式提供了灵活的访问控制策略,使得不同部门、不同用户群体或不同业务场景之间可以实现既隔离又互通的网络环境。
三、它的应用场景
1、企业内部网络隔离:在企业网络中,不同部门之间可能需要实现隔离,以防止敏感信息的泄露。MUX VLAN允许将不同部门的设备分配到不同的VLAN中,从而实现二层网络的隔离。同时,企业内部员工可以互相访问,但外来访客之间则完全隔离,不能互访。
2、小区宽带接入:在小区宽带接入场景中,每个家庭可能被视为一个独立的VLAN,但所有家庭都需要访问互联网。通过MUX VLAN技术,可以实现家庭之间的二层隔离,同时保证所有家庭都能访问互联网。
3、校园网:在校园网中,不同学院、不同专业或不同年级的学生可能需要被分配到不同的VLAN中,以实现网络资源的合理分配和访问控制。MUX VLAN可以帮助实现这种灵活的网络划分和管理。
四、操作实验
1、实验拓扑和需求
2、实验命令和测试
<Huawei>sys
[Huawei]vlan batch 10 20 100 #创建VLAN
[Huawei]vlan 100
[Huawei-vlan100]mux-vlan #设置为mux主VLAN
[Huawei-vlan100]subordinate group 10
[Huawei-vlan100]subordinate separate 20 #设置VLAN20为隔离VLAN
[Huawei-vlan100]q
[Huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/1]port link-type access #设置模式
[Huawei-GigabitEthernet0/0/1]port default vlan 10 #分配VLAN
[Huawei-GigabitEthernet0/0/1]port mux-vlan enable #激活mux VLAN这个功能
[Huawei-GigabitEthernet0/0/1]q
[Huawei]int g0/0/2
[Huawei-GigabitEthernet0/0/2]port link-type access
[Huawei-GigabitEthernet0/0/2]port default vlan 10
[Huawei-GigabitEthernet0/0/2]port mux-vlan enable
[Huawei-GigabitEthernet0/0/2]q
[Huawei]int g0/0/3
[Huawei-GigabitEthernet0/0/3]port link-type access #设置模式
[Huawei-GigabitEthernet0/0/3]port default vlan 20 #加入隔离组VLAN20
[Huawei-GigabitEthernet0/0/3]port mux-vlan enable #激活mux VLAN功能
[Huawei-GigabitEthernet0/0/3]int g0/0/4
[Huawei-GigabitEthernet0/0/4]port link-type access
[Huawei-GigabitEthernet0/0/4]port default vlan 20
[Huawei-GigabitEthernet0/0/4]port mux-vlan enable
[Huawei-GigabitEthernet0/0/4]q
[Huawei]int g0/0/5
[Huawei-GigabitEthernet0/0/5]port link-type access #设置模式
[Huawei-GigabitEthernet0/0/5]port default vlan 100 #分配为主VLAN100
[Huawei-GigabitEthernet0/0/5]port mux-vlan enable #激活功能
[Huawei-GigabitEthernet0/0/5]q
配置完成后我们可以去查看它的借口属性来查看配置的属性
[Huawei]display vlan #查看对应VLAN的接口
The total number of vlans is : 4
--------------------------------------------------------------------------------
U: Up; D: Down; TG: Tagged; UT: Untagged;
MP: Vlan-mapping; ST: Vlan-stacking;
#: ProtocolTransparent-vlan; *: Management-vlan;
--------------------------------------------------------------------------------
VID Type Ports
--------------------------------------------------------------------------------
1 common UT:GE0/0/6(D) GE0/0/7(D) GE0/0/8(D) GE0/0/9(D)
GE0/0/10(D) GE0/0/11(D) GE0/0/12(D) GE0/0/13(D)
GE0/0/14(D) GE0/0/15(D) GE0/0/16(D) GE0/0/17(D)
GE0/0/18(D) GE0/0/19(D) GE0/0/20(D) GE0/0/21(D)
GE0/0/22(D) GE0/0/23(D) GE0/0/24(D)
10 mux-sub UT:GE0/0/1(U) GE0/0/2(U) #互通组VLAN,设备间可以互通
20 mux-sub UT:GE0/0/3(U) GE0/0/4(U) #隔离组VLAN,设备间不可以互通。只可以访问服务器
100 mux UT:GE0/0/5(U) #可以访问任何设备
VID Status Property MAC-LRN Statistics Description
--------------------------------------------------------------------------------
1 enable default enable disable VLAN 0001
10 enable default enable disable VLAN 0010
20 enable default enable disable VLAN 0020
100 enable default enable disable VLAN 0100
现在可以在pc1中查看
可以正常ping通除隔离区外的任意设备
隔离区的设备只能访问服务器,不能与其他设备互通