MUX-VLAN
MUX VLAN(Multiplex VLAN)是一种高级的VLAN技术,它通过在交换机上实现二层流量隔离和灵活的网络资源控制,提供了一种更为细致的网络管理方式。
一、基本概念
MUX VLAN分为主VLAN(Principal VLAN)和多个子VLAN(Subordinate VLAN)。
主VLAN是MUX VLAN配置中的核心VLAN,它可以与所有子VLAN进行通信。子VLAN又分为互通型从VLAN(Group VLAN)和隔离型从VLAN(Separate VLAN)。
二、工作原理
MUX VLAN的工作原理主要基于其独特的二层流量隔离机制。根据MUX-VLAN的特性,企业可以用Principal port连接企业服务器,Separate port连接企业客户,Group port连接企业员工。这样就能够实现企业客户、企业员工都能够访问企业服务器,而企业员工内部可以通信、企业客户间不能通信、企业客户和企业员工之间不能互访的目的。
具体来说:
主VLAN中的接口可以与MUX VLAN内的所有接口进行通信。
同一互通型从VLAN中的接口之间可以互相通信,也可以和主VLAN中的接口进行通信,但不能和其他互通型从VLAN中的接口或隔离型从VLAN中的接口通信。
隔离型从VLAN中的接口只能和主VLAN中的接口进行通信。
三、应用场景
MUX VLAN在企业网络中的应用是其最主要的使用场景之一。在企业环境中,不同部门之间可能需要相互隔离以保护敏感信息,同时又需要能够访问共享资源,如文件服务器、打印机等。通过配置MUX VLAN,企业可以将财务部门、人力资源部门和市场部门等相互隔离,确保各部门的网络流量不会相互干扰,保护了数据的安全性。同时,各部门都可以访问连接到主VLAN的共享资源,这有助于提高工作效率。
此外,MUX VLAN还适用于宾馆酒店、小区宽带接入等场景。在这些场景中,一个宾馆或者一个小区同用一个VLAN,但每个房间或每户人家又彼此隔离。
四、实验

实验步骤
1、创建若干个VLAN
2、选择一个VLAN为主VLAN
3、选择一个VLAN为隔离VLAN(隔离VLAN内部不能通信,只能与主VLAN通信)(只存在一个)
4、选择若干个VLAN为互通性/小组VLAN(互通性/小组VLAN内部可以通信,不能访问其他互通性/小组VLAN)
SW设备都需要配置
--MUX-VLAN:40,组vlan:10 20,隔离vlan:30
`
vlan batch 10 20 30 40
vlan 40
mux-vlan
subordinate separate 30
subordinate group 10 20`
SW和PC/服务器相连的链路需要开启mux-vlan功能,并划分对应vlan,SW之间需要放行所有vlan
`
interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 10 20 30 40
interface GigabitEthernet0/0/3
port link-type access
port default vlan 40
port mux-vlan enable`
SWB设备配置:连接服务器/公网,使用vlan40,下面设置的组vlan10 20,隔离vlan30,都可以访问40
`
vlan batch 10 20 30 40
vlan 40
mux-vlan
subordinate separate 30
subordinate group 10 20
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 10 20 30 40
interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 10 20 30 40
interface GigabitEthernet0/0/3
port link-type access
port default vlan 40
port mux-vlan enable
interface GigabitEthernet0/0/4
port link-type access
port default vlan 40
port mux-vlan enable
`
结果验证:
PC1访问PC2可以通信(互通性/小组VLAN内部可以通信)
PC1访问PC3无法通信(不能访问其他互通性/小组VLAN)

PC1访问隔离VLAN(PC5)无法通信

PC1访问服务器可以通信

PC1访问外网可以通信(使用loopback0:1.1.1.1/32模拟公网)

PC5(隔离vlan)可以访问服务器和公网

MUX-VLAN的更多相关文章
- 交换机高级特性MUX VLAN
MUX VLAN 基本概念 lMUX VLAN(Multiplex VLAN)提供了一种通过VLAN进行网络资源控制的机制. 例如,在企业网络中,企业员工和企业客户可以访问企业的服务器. 对于企业来说 ...
- HCNP Routing&Switching之MUX VLAN
前文我们了解了代理ARP相关话题,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/16188230.html:今天我们再来聊一聊vlan隔离相关话题MUX VLA ...
- HCNP Routing&Switching之Super VLAN
前文我们了解了VLAN隔离技术MUX VLAN相关话题,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/16196936.html:今天我们来聊一聊VLAN优化S ...
- 7 家 IT 厂商 6394.5 万元中标天津公安云项目(虚拟化、数据库、软件开发)
http://mp.weixin.qq.com/s/kjum54HJorGTPtZiM-HE1g 天津市公安局云计算平台项目分为:大数据部分.虚拟化部分.数据库部分,软件开发部分,预算分别为:2350 ...
- IEEP-网络设计
IEEP-网络设计 网络设计概述 网络设计概述 1.负责把网络规划阶段获得的客户需求运用技术手段予以规范化体现 2.网络设计一般遵循模块化指导方针,分模块进行设计 3.网络设计的输出成果必须是规范的. ...
- 华为hcnp r&s考试一共有三门,R&S-IERS,R&S-IENP,R&S-IEEP
大纲1.HCNP-R&S-IEEP V2.0考试大纲 考试内容:HCNP-R&S-IEEP考试覆盖对企业网络的规划.设计.实施.维护.排障.优化以及网络割接等. 知识点: 网络规划:1 ...
- 网络拓扑实例之RRPP单环(五)
组网图形 RRPP简介 在城域网和企业网的网络规划以及实际组网应用中大多会采用环网结构来提高网络的可靠性.采用环网结构的好处是:当环上任意一个节点或节点之间的链路发生故障,都可以将数据流量切换到备份链 ...
- Configure a VLAN on top of a team with NetworkManager (nmcli) in RHEL7
SOLUTION VERIFIED September 13 2016 KB1248793 Environment Red Hat Enterprise Linux 7 NetworkManager ...
- Configure a bridge interface over a VLAN tagged bonded interface
SOLUTION VERIFIED February 5 2014 KB340153 Environment Red Hat Enterprise Linux 6 (All Versions) Red ...
- Create a bridge using a tagged vlan (8021.q) interface
SOLUTION VERIFIED April 27 2013 KB26727 Environment Red Hat Enterprise Linux 5 Red Hat Enterprise Li ...
随机推荐
- Qt编写可视化大屏电子看板系统20-横向分组图
一.前言 横向分组图是柱状分组图的横向展示,有了横向柱状图加上分组图的绘制经验,这个做起来就比较简单了,横向的设置规则按照横向柱状图来,分组的规则按照柱状分组图的算法来,在横向的柱子中要绘制对应的值, ...
- Log4net的使用教程
不怎么爱写日志,(就是比较懒),后来遇上bug了找不到问题,才决定好好使用日志 其实说实话,log4配置的那些东西记不太住,但也不需要记住什么.百度就有现成的,自己跟着网上配置好之后,稍微记录一下,为 ...
- IM开发基础知识补课(十):大型IM系统有多难?万字长文,搞懂异地多活!
本文由公众号"水滴与银弹"号主Kaito原创分享,原题"搞懂异地多活,看这篇就够了",为使文章更好理解,有修订. 1.引言 前几天技术群里有群友问我手上有没有I ...
- ICML 2022 | Graph Machine Learning 论文分享
ICML 2022 | Graph Machine Learning 论文分享 国际机器学习大会(International Conference on Machine Learning,简称ICML ...
- Note -「q-analog」组合意义灭天地
(搁置, 填坑看心情.) \[\mathfrak{Defining~\LaTeX~macros\cdots} \newcommand{\qnum}[1]{\lbrack{#1}\rbrack_q} ...
- linux基础知识(基本认知、操作命令、常用技巧)
文章目录 Linux基本认知 容量大小 自动补全命令或文件(夹) 复用之前的命令 Linux文件系统 Linux中命令和执行程序长什么样子 执行过的历史命令的记录文件的位置 linux的隐藏文件 Li ...
- OV7670寄存器说明
I2C读出来的内容的地址,比datasheet给出的小9? add- 0x0 = 0x0add- 0x1 = 0x76add- 0x2 = 0x73add- 0x3 = 0x4add- 0x4 = 0 ...
- Codeblocks 显示所创建工程的文件夹
问题: 有时创建完工程后没有默认打开文件夹: 方法: 使用F2 +shift view->manager
- ABC237
ABC237 F 题目大意 求长度为 \(n\) 且最长上升子序列长度恰好为 \(3\) 的序列 \(a\) 的个数(\(1 \leq a_i \leq m\)). 解题思路 不难判断这道题是一道线性 ...
- gitblit 安装
github 私有代码库收费属于正常商业操作,毕竟现在鼓励开源,但是受到美国出口管制,这就有些不妙了. 所以有必要自己搭建一个私有的托管服务,经过比较并且,选择了gitblit(因为最近偶尔搞搞jav ...