MUX VLAN
华为的mux-valn对标思科pvlan
MUX VLAN (multiplex VLAN)提供了一种通过VLAN进行网络资源控制的机制。通过MUX VLAN提供的二层流量隔离的机制可以实现企业内部员工至之间互相通信,而企业外来访客之间的通信互访是隔离的。
背景:公司是一家合资企业,公司有自己的员工,上级公司也会经常派人来公司做调研
配置
vlan 10 //
mux-vlan //选举vlan10作为主vlan
subordinate separate 200 //选举vlan200作为隔离vlan
subordinate group 300 400 //选举vlan300 400 作为互通vlan
interface GigabitEthernet0/0/1
port link-type access
port default vlan 200
port mux-vlan enable //将改接口使能mux-vlan功能
重点记忆:
1,当2个端口要进行互访时:
1.1 若两个接口都开启Mux-vlan功能,则使用Mux-vlan的定义进行互访。
1.2 若两个接口有一个或者全都没有使能mux-vlan功能,则依靠普通的vlan标签进行转发
2,mux-vlan只有本地有效,跨交换机无效。必须在交换机上配置相同的mux-vlan配置,并在所有接口开启mux-vlan功能,才能达到跨交换机使用mux-vlan的场景。