HCIP--VLAN高级特性 && MUX VLAN 的配置

一、MUX VLAN的概述

1.1MUX VLAN是什么

MUX VLAN(multiplex VLAN,多路VLAN)是一种在二层交换机上实现网络资源控制的高级机制,它通过VLAN技术对用户群体进行更细致的分组隔离和控制。

1.2MUX VLAN的基本概念

MUX VLAN分为Principal VLAN(主VLAN)subordinate VLAN(从VLAN),Subordinate VLAN又分为Separate VLAN(隔离型从VLAN )Group VLAN(互通型VLAN)。如图所示

 

在使用MUX VLAN的过程中,无论是Separate VLAN 还是Group VLAN都必须与一个Priciple VLAN 绑定。

1.3MUX VLAN原理:

MUX VLAN中,企业可以将企业服务器连接到主VLAN的接口上,将企业客户连接到隔离型从VLAN的接口上,将企业员工连接到互通型从VLAN的接口上

这样配置后,企业客户之间无法相互通信,但都可以访问企业服务器;企业员工之间可以根据需要进行通信,也可以访问企业服务器;而企业客户与企业员工之间则无法直接通信。

二、MUX VLAN实验配置

2.1实验拓扑图

 

2.2实验要求

1. 配置vlan、并且配置mux vlan

2. 配置接口的链路类型

3. 查看配置结果

4.验证

2.3实验步骤

(1)配置VLAN,并且配置MUX VLAN

[LSW1]vlan batch 10 20 100

[LSW1]vlan 100

[LSW1-vlan100]mux-vlan

[LSW1-vlan100]subordinate group 10

[LSW1-vlan100]subordinate separate 20

[LSW1-vlan100]q

(2)配置接口链路类型
[LSW1]int g0/0/1

[LSW1-GigabitEthernet0/0/1]port link-type access

[LSW1-GigabitEthernet0/0/1]port default vlan 10

[LSW1-GigabitEthernet0/0/1]port mux-vlan enable

[LSW1-GigabitEthernet0/0/1]q

[LSW1]int g0/0/2

[LSW1-GigabitEthernet0/0/2]port link-type access

[LSW1-GigabitEthernet0/0/2]port default vlan 10

[LSW1-GigabitEthernet0/0/2]port mux-vlan enable

[LSW1-GigabitEthernet0/0/2]q

[LSW1]int g0/0/3

[LSW1-GigabitEthernet0/0/3]port link-type access

[LSW1-GigabitEthernet0/0/3]port default vlan 20

[LSW1-GigabitEthernet0/0/3]port mux-vlan enable

[LSW1-GigabitEthernet0/0/3]q

[LSW1]int g0/0/4

[LSW1-GigabitEthernet0/0/4]port link-type access

[LSW1-GigabitEthernet0/0/4]port default vlan 20

[LSW1-GigabitEthernet0/0/4]port mux-vlan enable

[LSW1-GigabitEthernet0/0/4]q

[LSW1]int g0/0/5

[LSW1-GigabitEthernet0/0/5]port link-type access

[LSW1-GigabitEthernet0/0/5]port default vlan 100

[LSW1-GigabitEthernet0/0/5]port mux-vlan enable

[LSW1-GigabitEthernet0/0/5]q
 (3)查看配置的结果

可以看到VLAN 10、VLAN 20为MUX VLAN的从VLAN,VLAN100为MUX VLAN的主VLAN

(4)测试配置结果,使用PC1访问PC2、PC3以及PC5
先访问PC2

接着访问PC3

最后访问PC5

可以看到VLAN 10为互通型VLAN,设备之间可以互通,与VLAN 20不能互通,VLAN 10也可以访问VLAN 100.

(5)使用PC3访问PC4

也可以看到PC3和PC4即使是同一个VLAN ,但是由于配置的VLAN 20为隔离从VLAN,所有他们之间就不能进行通信了,但是二者可以访问 VLAN 100.

三、总结

综上所述,MUX VLAN实验原理基于VLAN技术,通过配置主VLAN和从VLAN来实现网络资源的控制和用户群体的隔离。在实际应用中,需要根据具体的网络需求来配置和使用MUX VLAN。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值