VLAN高级技术之MUX VLAN

今天学习和了解MUX VLAN

MUX VLAN的背景:


        在企业网络中,企业员工和企业客户可以访问企业的服务器。对于企业来说,希望企业内部员工之间可以互相交流,而企业客户之间是隔离的,不能够互相访问。

        传统的VLAN技术,靠的是分配的VLAN ID进行通信的隔绝,但是有太多 主机之间通信,则需要分配大量的VLAN ID ,而且维护起来还增加工作量。


MUX VLAN的基本概念:

        下面两张图介绍了主要成分:一个主VLAN,一个从VLAN

        Principal VLAN(主)

        Subordinate VLAN (从)

        

认真阅读每个的作用和方法!!!


 看看应用场景:

 企业可以用Principal port连接企业服务器,Separate port连接企业客户,Group port连接企业员工。这样就能够实现企业客户、企业员工都能够访问企业服务器,而企业员工内部可以通信、企业客户间不能通信、企业客户和企业员工之间不能互访的目的

 

接下来看一个VLAN聚合和MUXVLAN结合的拓扑配置:

  • 在SW2和SW3上配置VLAN聚合,SW3上的Super-VLAN VLANIF 100接口开启ARP代理

  • 在SW1上配置MUX VLAN

  • 配置步骤:配置两个Sub-VLAN:在SW2上创建VLAN 10 20

  • 将接口设置为access,划分到VLAN中

  • 在SW3上配置Super-VLAN100,并且关联Sub-VLAN 10 20

  • 同时配置VLANIF100网关地址,开启ARP代理

vlan 100
aggregate-vlan
access-vlan 10 20


interface Vlanif100                       
ip address 192.168.1.254 255.255.255.0   
arp-proxy inter-sub-vlan-proxy enable 
  • SW2和SW3的接口设置为Trunk

//SW3
interface GigabitEthernet0/0/1            
port link-type trunk                     
port trunk allow-pass vlan 10 20 200  


//SW2
interface GigabitEthernet0/0/24           
port link-type trunk                     
port trunk allow-pass vlan 10 20 200  
  • 配置两个路由器的接口地址

interface GigabitEthernet0/0/0            
ip address 192.168.1.10 255.255.255.0  

interface GigabitEthernet0/0/0            
ip address 192.168.1.20 255.255.255.0  
  • 再没有配置ARP代理时,两个Sub-VLAN是不能够通信的

  • R3上没有R4的ARP表项

  •  配置了ARP代理

  • arp-proxy inter-sub-vlan-proxy enable 

 

  • 配置Sub-VLAN与外部网络通信        

        先在三台交换机上创建VLAN200

        在上面SW2和SW3的接口配置上允许VLAN 200通过

        在SW3上 配置VLANIF  200的IP地址 

interface Vlanif200                       
ip address 192.168.200.3 255.255.255.0   

        接着配置R3和R4静态路由前往外部网络

ip route-static 192.168.200.0 255.255.255.0 192.168.1.254
//两台路由器配置一样
ip route-static 192.168.200.0 255.255.255.0 192.168.1.254

接下来配置MUX VLAN

三个关键VLAN:Principal VLAN :VLAN 200

                            Group VLAN     :VLAN 201

                            Separate VLAN : VLAN 202

在SW1上: 首先创建VLAN 200 ,201 ,202

  • 配置Principal VLAN

  • vlan 200
    mux-vlan
    subordinate separate 202
    subordinate group 201
  • 配置接口并开启MUX VLAN功能

interface GigabitEthernet0/0/1            
 port link-type access                    
 port default vlan 201                    
 port mux-vlan enable                     

                                       
interface GigabitEthernet0/0/2            
 port link-type access                    
 port default vlan 202                    
 port mux-vlan enable   


interface GigabitEthernet0/0/24           
 port link-type access                    
 port default vlan 200                    
 port mux-vlan enable  
  • 使用命令查看一下配置

  •  配置R1和R2接口地址

  • interface GigabitEthernet0/0/0            
    ip address 192.168.200.1 255.255.255.0 
    
    
    interface GigabitEthernet0/0/0            
    ip address 192.168.200.2 255.255.255.0 

    最后配置R1和R2的静态路由:两个配置一样

ip route-static 192.168.1.0 255.255.255.0 192.168.200.3

检查连通性:

 R1可以ping 通   R3和R4

R3和R4可以通过Principal VLAN和Group VLAN、Separate VLAN内的R1和R2进行通信

 R1ping不通R2,也就是Separate port 除了和 Principal  port 可以通信,其他接口完全隔离

 到此,又多学了一个知识点!!!

金铃桃夭
关注 关注
  • 5
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 2
    评论
VLAN高级技术】--- MUX VLAN运行原理及实例配置讲解_muxvlan
2401_84520271的博客
04-21 1422
针对最近很多人都在面试,我这边也整理了相当多的面试专题资料,也有其他大厂的面经。希望可以帮助到大家。最新整理面试题上述的面试题答案都整理成文档笔记。也还整理了一些面试资料&最新2021收集的一些大厂的面试真题最新整理电子书最新整理大厂面试文档以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持。网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。
MUX VLAN技术
2301_78356207的博客
09-24 128
在实际企业网络会划分许多部门,各部门与部门之间会要求相互独立,还有一些部门内部有相互访问的需求。这不仅配置量巨大,而且对于后期的维护成本太高,为了解决这些棘手的问题,我们来看看MUX VLAN这家伙是如何操作的。[SW1-vlan100] subordinate group 10 20 //配置互通型VLAN为10 20。[SW1-port-group]port mux-vlan enable //接口使能MUX VLAN功能。[SW1-vlan100] mux-vlan //使能MUX VLAN功能。
配置mux-vlan示例——接入层设备
12-28
华为hcie示例,已通过。 使用ensp打开即可。 有修改均已在示例中注明。
VLAN实现二层流量隔离(mux-vlan)应用基础配置
weixin_69884785的博客
10-26 466
VLAN实现二层流量隔离(mux-vlan)应用基础配置
高级vlan特性之mux vlan实验
qq_64343252的博客
05-09 1044
如果企业规模很大,拥有大量用户,需要在不能互相访问的用于分配不同vlan,就需要消耗大量的vlan id,当用户超过一定的数量,vlan ID就会不够用,而且还会增加管理员的配置工作量。进行mux vlan就可以解决相应问题。port default vlan 10 //配置端口默认vlan加入该vlan。port default vlan 10 //配置端口默认vlan加入该vlan。port default vlan 20 //配置端口默认vlan加入该vlan
交换机高级特性简介:MUX VLAN、端口隔离功能、端口安全功能简单原理与配置
Skye's Blog
03-30 5143
文章目录MUX VLANMUX VLAN应用场景MUX VLAN基本概念实验配置配置命令端口隔离端口隔离基本概念实验配置配置命令端口安全(Port Security)端口安全基本概念端口安全类型:端口安全限制动作实验配置 MUX VLAN MUX VLAN(Multiplex VLAN)提供了一种通过VLAN进行网络资源控制的机制。通过MUX VLAN提供的二层流量隔离的机制可以实现企业内部员工之...
华为mux-vlan设置
09-12
华为mux-vlan设置,总体步骤,代码片段,实现二层交换机隔离
MUX VLAN
热门推荐
曹世宏的博客
05-21 3万+
MUX VLAN简介: 产生背景: MUX VLAN(Multiplex VLAN)提供了一种通过VLAN进行网络资源控制的机制。 例如,在企业网络中,企业员工和企业客户可以访问企业的服务器。对于企业来说,希望企业内部员工之间可以互相交流,而企业客户之间是隔离的,不能够互相访问。 为了实现所有用户都可访问企业服务器,可通过配置VLAN间通信实现。如果企业规模很大,拥有大量的用户,那么就...
MUX-VLAN
ntdlsc的博客
03-23 298
MUX-VLAN的作用应用场景: 应用场景: 公司内部人员同vlan可以互相访问,不同vlan不能访问,外来人员不能互相访问,也不能访问公司内部人员,但都能访问公司的服务器。 拓扑: 第一步:先将接口加入对应的vlan及端口模式 SW1 vlan batch 10 20 30 40 //批量创建vlan 10 20 30 40 port-group group-member g0/0/1 g0/0/2 //g0/0/1和g0/0/2创建一个临时组 port link-type access //端口关联
MUX vlan技术、主vlanvlan的分析使用
02-01
网络技术vlan的分组,配置principal vlan,配置group-vlan、separate-vlan、端口启用mux vlan
mux-vlan 汇聚层 示例
12-27
华为hcie示例,已通过。 使用ensp打开即可。 有修改均已在示例中注明。
交换机高级特性-mux-vlan
最新发布
01-03
交换机高级特性-mux-vlan
网工交换基础——MUX VLAN.doc
05-10
网工交换基础——MUX VLAN.doc
MUX VLAN技术与配置
weixin_64033212的博客
04-03 1541
互通型从VLAN接口可以和主VLAN接口进行通信,同一组的互通型从VLAN接口也可互相通信,但不能和其他组接口或隔离型从VLAN接口进行通信。也就是说(我的理解哈)Mux VLAN(公司)分为主VLAN(董事长)和从VLAN(员工和客户),从VLAN又分为隔离型从VLAN(客户)和互通型从VLAN(员工)。Mux VLAN(Multiplex VLAN)提供了一种通过VlAN进行资源网络资源控制的机制,通过这一技术,可以实现VLAN用户服务器共享的同时隔离相同vlan中的不同用户主机。
华为复合vlanmux vlan
08-29 1172
Group vlan:互通型从vlan,和Principal port、同一接口组内通信,128。< /Separate vlan:隔离型从vlan,只能和Principal port进行通信,限制1个。例:vlan10为Principle vlan,20为Separate vlan,30为Group vlan;/ Principle vlan:port 可以和mux vlan内所有接口进行通信,限制128个。
Mux-vlan (产生背景、mux-vlan的特点、mux-vlan基本配置)
阿帅的博客
11-04 5813
Mux-vlan (产生背景、mux-vlan的特点、mux-vlan基本配置)
交换机高级特性之MUX-VLAN(多路VLAN)
Hala
11-13 4625
文章目录Multiplex VLAN的原理与配置前言一、实验搭建1.1 MUX-VLAN的配置1.2 验证测试二、分析 Multiplex VLAN的原理与配置 前言 MUX VLAN ( Multiplex VLAN)叫做多路VLAN;提供了一种通过VLAN进行网络资源控制的机制 产生 企业希望内部员工之间可以互相访问,而企业外来访客之间是隔离的,可通过配置每个访客使用不同的VLAN实现。但如果企业拥有大量的外来访客员工,此时不但需要耗费大量的VLAN ID,还增加了网络维护的难度 使用场景 MUX V
Separate VLAN MUX VLAN
05-26
Separate VLANMUX VLAN都是VLAN(虚拟局域网)的概念。 Separate VLAN指在交换机中将不同的物理端口划分到不同的虚拟网络,以实现逻辑上的隔离。这样可以提高网络的安全性和管理灵活性,但是需要更多的交换机端口...

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • 静态路由的基础配置 11429
  • 策略路由的配置 7452
  • AP+AC配置,实现无线通信 6064
  • OSPF特殊区域介绍(Stub和Nssa区域) 5435
  • H12-811 HCIA-Datacom 655 题新题库 2862

最新评论

  • IS-IS协议基本配置实验(初学版)

    金铃桃夭: 还在学习中,希望大家有错误指正,点点关注,谢谢啦表情包

  • 网络基础(期末大作业)

    m0_64335638: ospf配置是所有路由器都在area0区域吗

  • AP+AC配置,实现无线通信

    金铃桃夭: 一般配置完要等一会才会出现,或者配置出错了,没有获取到IP地址,等等都会没有圈

  • AP+AC配置,实现无线通信

    稚471: 请问,为什么配置了之后,ac没有出现信号圈

  • 网络基础(期末大作业)

    金铃桃夭: 在网上搜一下CRT的字体设置有教程的

您愿意向朋友推荐“博客详情页”吗?

  • 强烈不推荐
  • 不推荐
  • 一般般
  • 推荐
  • 强烈推荐
提交

最新文章

  • BGP学习笔记(状态机)
  • OSPF学习笔记(状态机)
  • IS-IS协议基本配置实验(初学版)
2024年3篇
2023年3篇
2022年19篇

目录

目录

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

金铃桃夭

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或 充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

聚圣源生鲜超市的起名2018年生孩子起名男孩灯具照明起名大全曾姓女孩起的名字民间故事三百篇起名卜卦起名大全姓桂我不是大明星重启演员表人心向背是什么意思sis001.com行程码14天后去过地方会消除吗淡淡的味道欧姓男孩起名大全公司起名带利字的天天起名网科技有限公司免费起名养殖场起啥名好男猪宝宝起名宜用的字起聚会的名字中夏起名酒店起名取名lt3c地图饮品起名字大全集ie浏览器不见了好人好事事迹材料凯立德激活码上古卷轴5捏脸数据狗年张姓男孩起名大全大连房屋抵押贷款淀粉肠小王子日销售额涨超10倍罗斯否认插足凯特王妃婚姻让美丽中国“从细节出发”清明节放假3天调休1天男孩疑遭霸凌 家长讨说法被踢出群国产伟哥去年销售近13亿网友建议重庆地铁不准乘客携带菜筐雅江山火三名扑火人员牺牲系谣言代拍被何赛飞拿着魔杖追着打月嫂回应掌掴婴儿是在赶虫子山西高速一大巴发生事故 已致13死高中生被打伤下体休学 邯郸通报李梦为奥运任务婉拒WNBA邀请19岁小伙救下5人后溺亡 多方发声王树国3次鞠躬告别西交大师生单亲妈妈陷入热恋 14岁儿子报警315晚会后胖东来又人满为患了倪萍分享减重40斤方法王楚钦登顶三项第一今日春分两大学生合买彩票中奖一人不认账张家界的山上“长”满了韩国人?周杰伦一审败诉网易房客欠租失踪 房东直发愁男子持台球杆殴打2名女店员被抓男子被猫抓伤后确诊“猫抓病”“重生之我在北大当嫡校长”槽头肉企业被曝光前生意红火男孩8年未见母亲被告知被遗忘恒大被罚41.75亿到底怎么缴网友洛杉矶偶遇贾玲杨倩无缘巴黎奥运张立群任西安交通大学校长黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发妈妈回应孩子在校撞护栏坠楼考生莫言也上北大硕士复试名单了韩国首次吊销离岗医生执照奥巴马现身唐宁街 黑色着装引猜测沈阳一轿车冲入人行道致3死2伤阿根廷将发行1万与2万面值的纸币外国人感慨凌晨的中国很安全男子被流浪猫绊倒 投喂者赔24万手机成瘾是影响睡眠质量重要因素春分“立蛋”成功率更高?胖东来员工每周单休无小长假“开封王婆”爆火:促成四五十对专家建议不必谈骨泥色变浙江一高校内汽车冲撞行人 多人受伤许家印被限制高消费

聚圣源 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化