华为MUX-VLAN配置详解

本文详细描述了如何在SW1设备上使用MUX-VLAN技术,配置基础网络拓扑,划分主VLAN(200)、互通性VLAN(1020)和隔离性VLAN(100),并进行端口组配置。实验结果显示PC间及访问权限管理符合预期,但欢迎读者提出改进意见。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一、拓扑图

二、实验要求

1.基础配置,按照图片所示配置IP地址以及各个接口配置的v相对应的vlan。

2.vlan 200 配置为 MUX-vlan中的主vlan,vlan10 20 为公司内部的互通性vlan,vlan100为隔离性从vlan

注:配置完成后公司内部和访客区均可以ping通server服务器,公司内部互通型从vlan相同vlan可以互相访问,不同vlan之间无法访问。隔离性从vlan相同vlan之间不可以访问,仅仅只能访问server服务器。

三、配置详解

SW1:

vlan batch 10 20 100 200---创建vlan10 20 100 200

vlan 200---进入vlan200接口下

mux-vlan---配置该VLAN为MUX VLAN,即Principal VLAN。

subordinate separate 100---将vlan100 配置为隔离性从vlan(只能配置一个)

subordinate group 10 20---将vlan 10 20 配置为互通性从vlan(最多可配置128个)

port-group group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/6---临时批量下发配置到指定的多个接口

port link-type access

port mux-vlan enable---接口下开启mux-vlan

进入各个接口下,把各个接口接口所属的vlan配置好。

interface GigabitEthernet0/0/1

port default vlan 10

四、配置验证

PC1可ping通pc2,服务器,但是不能ping通其他vlan下的客户端。

客户访问区下的pc可以访问服务器,但是不能访问相同vlan下的pc

不好的的地方,或者有哪些地方有错误,请大家批评指正。谢谢!

### 华为设备 MUX VLAN 配置实验指南 #### 实验目标 通过本实验,了解并掌握如何在华为交换机上配置MUX VLANMUX VLAN允许在一个VLAN内进一步划分为多个子VLAN,从而实现更精细的流量控制。 #### 设备准备 - 至少一台支持MUX VLAN特性的华为系列交换机。 - 连接至PC或其他测试终端用于验证配置效果。 #### 基础概念说明 MUX VLAN是一种特殊的VLAN技术,在同一个物理网络环境中创建主VLAN (Principal VLAN) 和次级VLAN(Secondary VLAN),其中次级VLAN又可以细分为隔离型(Isolated VLAN)和服务型(Group VLAN)[^1]。 #### 步骤描述 ##### 创建VLANs 首先定义所需的VLAN编号范围,并指定哪些作为主VLAN以及对应的次级VLAN类别: ```shell [Huawei]vlan batch 10 20 30 // 主VLAN设置为主VLAN模式 [Huawei-vlan10]mux-vlan // 将VLAN 20设为服务型VLAN关联到主VLAN 10 [Huawei-vlan10]subordinate group 20 // 将VLAN 30设为隔离型VLAN关联到主VLAN 10 [Huawei-vlan10]subordinate isolated 30 ``` ##### 接口配置 接着把相应的端口加入各自所属的VLAN中去: 对于连接普通用户的端口应被指派给隔离型或服务型VLAN;而管理服务器等重要资源则应当放置于主VLAN之下: ```shell // 对于属于Isolated VLAN成员的端口 [Huawei-GigabitEthernet0/0/1]port link-type access [Huawei-GigabitEthernet0/0/1]port default vlan 30 // 对于Group VLAN成员的端口 [Huawei-GigabitEthernet0/0/2]port link-type access [Huawei-GigabitEthernet0/0/2]port default vlan 20 // 对于Principal VLAN成员的端口 [Huawei-GigabitEthernet0/0/3]port link-type trunk [Huawei-GigabitEthernet0/0/3]port trunk allow-pass vlan 10 ``` 完成上述操作后即可形成基本的MUX VLAN架构,此时可以通过`display mux-vlan`命令来查看当前系统的MUX VLAN状态信息。 #### 安全特性增强建议 为了提高安全性,可以在特定接口启用Sticky MAC功能,使得合法主机能够稳定接入的同时防止非法入侵者冒充已知MAC地址进入内部网路环境[^4]: ```shell [Huawei-GigabitEthernet0/0/1]mac-address sticky enable ``` 这样当首次成功建立通信链路时,该接口会自动记录下对方发送过来的第一个有效帧中的源MAC地址,并将其标记为永久条目直至手动清除为止。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值