VLAN隔离技术 — MUX VLAN

本文介绍了MUXVLAN技术,用于在网络中实现部分VLAN间的隔离与互通。通过配置,正式员工和外包员工被分配到不同的VLAN,允许正式员工相互通信并访问内部资源,外包员工仅能单向访问内部资源,且两者之间无法通信,确保了网络资源的安全与隔离。

目录

1、介绍

2、实验

3、测试需求


1、介绍

MUX VLAN(Multiplex VLAN):部分VLAN间可以互通、部分VLAN间隔离、VLAN内用户隔离

  • 一种通过VLAN进行网络资源控制的机制;
  • 只适用于二层网络中、对同一网段的用户进行互通和隔离;
  • 实现处于相同网段的设备划入不同VLAN后,虽然二层通信是隔离的,但还可以和指定VLAN通信,还可以实现禁止相同VLAN内的不同设备间的通信。

 mux vlan可以解决二层网络之间跨vlan通讯的问题,技术术语如下:

MUX VLANVLAN类型所属端口通讯规则

Principal VLAN

     主VLAN

Principal Port

   主端口

可以和所有VLAN通信

Subordinate

     从VLAN

Group VLAN

互通型从VLAN

Group Port

互通型从端口

可以和主VLAN与本地VLAN通信

Separate VLAN

隔离型从VLAN

Separate Port

隔离型从端口

只能和主VLAN通信

2、实验

图中需求(已配置完成)为:

  • 正式员工可以访问内部资源,正式员工之间也可以相互通信;
  • 外包员工可以访问内部资源,但外包员工之间不能互相通信;
  • 正式员工和外包员工也不能互相通信。
[SW-GigabitEthernet0/0/5]display mux-vlan    #配置完成后详细信息
Principal Subordinate Type         Interface  
-----------------------------------------------------------------------------
10        -           principal    GigabitEthernet0/0/1
10        2           separate     GigabitEthernet0/0/4 GigabitEthernet0/0/5
10        3           group        GigabitEthernet0/0/2 GigabitEthernet0/0/3
-----------------------------------------------------------------------------

3、测试需求

  • 正式员工可以访问内部资源,正式员工之间也可以相互通信;

  •  外包员工可以访问内部资源,但外包员工之间不能互相通信;

  •  正式员工和外包员工也不能互相通信;

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

胖胖不胖、

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值