目录
1、介绍
MUX VLAN(Multiplex VLAN):部分VLAN间可以互通、部分VLAN间隔离、VLAN内用户隔离
- 一种通过VLAN进行网络资源控制的机制;
- 只适用于二层网络中、对同一网段的用户进行互通和隔离;
- 实现处于相同网段的设备划入不同VLAN后,虽然二层通信是隔离的,但还可以和指定VLAN通信,还可以实现禁止相同VLAN内的不同设备间的通信。
mux vlan可以解决二层网络之间跨vlan通讯的问题,技术术语如下:
| MUX VLAN | VLAN类型 | 所属端口 | 通讯规则 |
|---|---|---|---|
| Principal VLAN 主VLAN | Principal Port 主端口 | 可以和所有VLAN通信 | |
| Subordinate 从VLAN | Group VLAN 互通型从VLAN | Group Port 互通型从端口 | 可以和主VLAN与本地VLAN通信 |
| Separate VLAN 隔离型从VLAN | Separate Port 隔离型从端口 | 只能和主VLAN通信 |
2、实验

图中需求(已配置完成)为:
- 正式员工可以访问内部资源,正式员工之间也可以相互通信;
- 外包员工可以访问内部资源,但外包员工之间不能互相通信;
- 正式员工和外包员工也不能互相通信。
[SW-GigabitEthernet0/0/5]display mux-vlan #配置完成后详细信息
Principal Subordinate Type Interface
-----------------------------------------------------------------------------
10 - principal GigabitEthernet0/0/1
10 2 separate GigabitEthernet0/0/4 GigabitEthernet0/0/5
10 3 group GigabitEthernet0/0/2 GigabitEthernet0/0/3
-----------------------------------------------------------------------------
3、测试需求
- 正式员工可以访问内部资源,正式员工之间也可以相互通信;

- 外包员工可以访问内部资源,但外包员工之间不能互相通信;

- 正式员工和外包员工也不能互相通信;

本文介绍了MUXVLAN技术,用于在网络中实现部分VLAN间的隔离与互通。通过配置,正式员工和外包员工被分配到不同的VLAN,允许正式员工相互通信并访问内部资源,外包员工仅能单向访问内部资源,且两者之间无法通信,确保了网络资源的安全与隔离。
413

被折叠的 条评论
为什么被折叠?



