学网络,就在IE-LAB

国内高端网络工程师培养基地


MUX VLAN(Multiplex VLAN )提供了一种通过VLAN进行网络资源控制的机制。通过MUX VLAN提供的二层流量隔离的机制可以实现企业内部员工之间互相通信,而企业外来访客之间的互访是隔离的。

为了实现报文之间的二层隔离,用户可以将不同的端口加入不同的VLAN,但这样会浪费有限的VLAN资源。采用端口隔离功能,可以实现同-VLAN内端口之间的隔离。

在安全性要求较高的网络中,交换机可以开启端口安全功能,禁止非法MAC地址设备接入网络;当学习到的MAC地址数量达到上限后不再学习新的MAC地址,只到MAC地址的设备通信。

1、MUX VLAN:

对于企业来说。希望企业内部员工之间可以互相访问,而企业外来访客之间是隔离的,可通过配置每个访客使用不同的VLAN来实现。但如果企业拥有大量的外来访客员工,此时不但需要耗费大量的VLAN ID,还增加了网络维护的难度。

MUX VLAN提供的二层流量隔离的机制可以实现企业内部员工之间互相通信,而企业外来访客之间的互访是隔离的。

MUX VLAN分为主VLAN和从VLAN,从VLAN又分为隔离型从VLAN和互通型从VLAN。

主VLAN(PrincipalVLAN):Principal port可以和MUX VLAN内的所有接口进行通信。

隔离型从VLAN(SeparateVLAN):Separate port只能和Principal port进行通信,和其他类型的接口实现完全隔离。

每个隔离型从VLAN必须绑定一个主VLAN。

互通型从VLAN(Group VLAN):Group port可以和Principalport进行通信,在同一组内的接口也可互相通信,但不能和其他组接口或Separate port通信。每个互通型从VLAN必须绑定一个主VLAN。

2、端口隔离

端口隔离分为二层隔离三层互通和二层三层都隔离两种模式:

如果用户希望隔离同一VLAN内的广播报文,但是不同端口下的用户还可以进行三层通信,则可以将隔离模式设置为二层隔离三层互通;

如果用户希望同一vlan不同端口下用户彻底无法通信,则可以将隔离模式配置为二层三层均隔离;

端口隔离技术也有缺点,一是计算机之间共享不能实现;二是隔离只能在一台交换机上实现,不能在堆叠交换机之间实现,如果是堆叠环境,只能改成交换机之间级连。

3、端口安全

如果说网络中存在非法用户时,可以使用端口安全技术保证网络的安全。一般使用在如下场景:

①应用在接口层设备:通过配置端口安全可以防止仿冒用户从其他端口攻击;

②应用在汇聚层设备,通过配置端口安全可以控制接入用户的数量。

端口安全(Port Security),从基本原理上讲,PortSecurity特性会通过MAC地址表记录连接到交换机端口的以太网MAC地址,并只允许某个MAC地址通过本端口通信。其他MAC地址发送的数据包通过此端口时,端口安全特性会阻止它。

使用端口安全特性可以防止未经允许的设备访问网络,并增强安全性。另外,端口安全特性也可用于防止MAC地址泛洪造成MAC地址表填满。

端口安全的类型:

端口安全( Port Security )通过将接口学习到的动态MAC地址转换为安全MAC地址(包括安全动态MAC、安全静态MAC和Sticky MAC )阻止非法用户通过本接口和交换机通信,从而增强设备的安全性。

1、接口使能端口安全功能时,接口上之前学习到的动态MAC地址表项将被删除,之后学习到的MAC地址将变为安全动态MAC地址。

2、接口使能Sticky MAC功能时,接口上的安全动态MAC地址表项将转化为StickyMAC地址,之后学习到的MAC地址也变为StickyMAC地址。

3、接口去使能端口安全功能时,接口上的安全动态MAC地址将被删除,重新学习动态MAC地址。

4、接口去使能Sticky MAC功能时,接口上的StickyMAC地址会转换为安全动态MAC地址。

超过安全MAC地址限制后得到的动作:

接口上安全MAC地址数达到限制后,如果收到源MAC地址不存在的报文,端口安全则认为有非法用户攻击,就会根据配置的动作对接口做保护处理。缺省情况下,保护动作是restrict。

Restrict:丢弃源MAC地址不存在的报文并上报警。推荐使用该动作。 注:设备收到非法MAC地址的报文时,每30s至少警告1次,至多警告2次。

Protect:只丢弃源MAC地址不存在的报文,不上告报警。

Shutdown:接口状态被置为error-down,并上报告警。 默认情况下,接口关闭后不会自动恢复,只能由管理员手动恢复。

IE-LAB有优质雄厚师资力量支撑,全面的学习平台和完善的教学服务,我们培养了一批又一批的HCIE/CCIE学员,加入我们,成就未来。

往期【网工知识角】技术回顾:

关于ESXi的基本介绍及其五大优点,网工知识角

网工知识角|网络内部漏洞如何解决?有802.1X协议不用怕

网络端口镜像技术三分钟详细总结一篇搞定,就在网工知识角

网工知识角|温故知新之关于语音你不得不知的PSTN协议详解

网工知识角|关于会话初始协议 SIP超详细介绍,建议收藏

网工知识角|一分钟记熟NFV网络功能虚拟化技术介绍

网工知识角|IPSec协议是如何确保网络安全的?

网工知识角|华为认证配置指南之SSL协议知多少

网工知识角|快速掌握华为认证交换机配置之端口安全机制

网工知识角|掌握这四种方式完成垃圾邮件过滤,守护网络安全

IPSec协议超详细解读网络安全协议的重要性就在网工知识角

光纤通信技术知多少?WDM技术原理概述就在网工知识角

网工知识角|你不得不了解的VRRP负载均衡技术详解

乘SDN的热潮,NETCONF协议“重出江湖”,五大优点总结就在网工知识角

网工请戳!交换机配置指南半分钟即可掌握关于SSL配置的内容

热门无线技术中这个知识点你知多少?WLAN WDS技术详解一篇搞定

MSDP协议的三个优点你知多少,就在网工知识角

VLAN攻击如何有效防范?搞定虚拟局域网就在网工知识角

一分钟掌握NFV基本概念,就在网工知识角

三分钟掌握热点路由技术之DLSW,技术详解就在网工知识角

避免引起网络安全问题,6步完成华为设备风暴控制的配置,网工知识角

关于OSPF协议重点学习笔记之OSPFv3和OSPFv2的区别

思科路由协议IGRP和EIGRP超详细总结,了解它们之间的关联和区别

网工知识角|NAT64基本原理概述,它的局限性又有哪些?

快速掌握网络通讯流量资源浪费的环路解决方法,网工知识角

新网工技术一分钟解读Openflow工作原理,网工知识角

网工知识角|用于管理和控制IPv6组播组的MLDsnooping技术详解

网工知识角|快速理解FTP和TFTP的区别,实用收藏

新网工都要了解的无线技术,你却连Mesh网络是什么都不知道?

网工知识角|零基础入门学网络,三分钟掌握DTP协议的五种接口模式

网工知识角|思科全新EI及无线方向你必须要去了解的WLAN漫游技术

网工知识角|基础入门务必掌握这两个常用协议,快速攻克面试难关

网工知识角|技术大牛自检时间到,关于MLD技术你知多少?

网工知识角|不可忽略的三个关键点,确保端口安全配置无误

网工知识角|一分钟搞定802.1x认证配置,了解三种授权模式的区别

快速完成华为IPSG配置一分钟看完即会,网工知识角每天进步一点点

网工知识角|一分钟轻松掌握Mac地址漂移使用的场景

网络工程师技术难点分析MTU和PMTU是什么?就在网工知识角

华为网络初级工程师快速掌握基于MAC地址的VLAN划分实用收藏

网工知识角|华为网络技术面试题详解QOS流量整形令牌桶机制和规则

这样总结隧道Tunnel技术工作原理更容易记住 网络工程师还不收藏?

你知道NAC网络准入控制的5大功能5种类型和3重优点吗?

网工知识角|什么是虚拟化?史上最全云计算基础虚拟化技术各种概念高薪面试必备

网工知识角|网络工程师快收下这份华为MUXVLAN的原理和配置,华为HCIP数通网络实用技术

网工知识角|华为HCIE数通认证基础必学之GVRP协议是什么

网工知识角|CCIE网络工程师安全基础之AAA认证的三个基本组件

网工知识角|EI CCIE企业网软定义中的VxLAN分布式网关两种部署方式

网工知识角|关于OSPF V3你了解吗?不懂没关系,收下这份配置

纯干货网工知识角|入门IT网络工程师收下这份关于NTP网络时间协议解读

学思科和华为都需要掌握之网络安全技术防火墙的4种分类,网工知识角

网工知识角|信息安全入门反病毒技术全面解说5种传播途径

网工知识角|没人会告诉你的网络SDN软定义技术中VXLAN的4个特点

网工知识角|你不可不知的WLAN的安全技术体系

网工知识角|什么是思科软件定义接入(SD-Access)? 新一代网工必学的自动化技术

网工知识角|什么是华为CSS 集群?简单易懂,面试收藏

网工知识角|三分钟了解QOS的处理流程和分类

网工知识角|Qos的基本原理

网工知识角|LACP技术详解

网工知识角|802.1X协议介绍

网工知识角|OpenFlow协议简介

网工知识角|MSTP协议详解

网工知识角|快速了解IGMP协议

网工知识角|快速了解和掌握HSRP协议简介和配置

网工知识角|1分钟了解GRE协议浅析

网工知识角|DHCP服务详解和基于eNSP DHCP配置

网工知识角|P2P协议简介

网工知识角|OSPFv3技术概述

网工知识角|防火墙双机热备三大协议(VRRP-VGMP-HRP)简述

网工知识角|一分钟了解交换机的堆叠技术

网工知识角|简单了解Cisco PVST协议

网工知识角|MPLS LDP简介

网工知识角|GLBP网关负载均衡协议原理

网工知识角|Cisco VTP解析

网工知识角|DLDP技术简述

网工技术分享|Cisco策略路由PBR详解

网工技术分享|Cisco CEF浅析

CCIE备考交流QQ群:134074975

思科华为免费公开课QQ群:134403299

每日打卡一个技术点,关注IE-LAB哔哩哔哩:370947524

每日下午4点准时直播,关注IE-LAB抖音:135654500 

IE-LAB官网:http://www.ie-lab.cn

分享给更多网工同伴一起进步

关注本订阅号,点个““”在看

vlan配置实例详解_网工知识角|MUXVLAN技术详解,基本原理一篇搞定相关推荐

  1. 脸书令牌怎么使用_网工知识角|QOS技术令牌桶算法一分钟速记,考试无忧

    点上方蓝字关注公众号,坚持每天技术打卡 学网络,就在IE-LAB 国内最著名的高端网络工程师培养基地 QOS是网络服务质量技术,是所有考试中都会有的考点,主要在SP的课程中详述,是高中低级的网工都有必 ...

  2. ipsec协议_网工知识角轻松学网络|三分钟了解PPPOE协议

    学网络,就在IE-LAB 国内高端网络工程师培养基地 PPPOE( Point-to-PointProtocol Over Ethernet)以太网上的点对点协议,是将点对点协议(PPP)封装在以太网 ...

  3. esxi管理端口_网工知识角|一分钟轻松了解华为端口安全机制

    学网络,就在IE-LAB 国内高端网络工程师培养基地 为防止MAC地址洪泛攻击,防止未经允许的设备访问网络,并增强安全性.通过端口安全机制,录连接到交换机端口的以太网MAC地址,只允许某个或者某些合法 ...

  4. lumen认证中出现unauthorized._网工知识角|一分钟搞定802.1x认证配置,了解三种授权模式的区别...

    k点上方蓝字关注公众号,坚持每天技术打卡 学网络,就在IE-LAB 国内最著名的高端网络工程师培养基地 今天让我们简单看下802.1x的基本配置. 我们先考虑一下配置接口的授权方式: 接口的802.1 ...

  5. ftp协议是一种用于_______的协议_网工知识角|快速理解FTP和TFTP的区别,实用收藏...

    点上方蓝字关注公众号,坚持每天技术打卡 学网络,就在IE-LAB 国内最著名的高端网络工程师培养基地 FTP和TFTP的区别是什么 CCNA零基础入门必学 FTP(FileTransfer Proto ...

  6. 交换机虚拟化和堆叠的区别_网工知识角|一分钟记熟NFV网络功能虚拟化技术介绍...

    点上方蓝字关注,每天都有新收获! 学网络,就在IE-LAB 国内高端网络工程师培养基地 NFV网络功能虚拟化(Network Functions Virtualization),是一种网络架构的概念, ...

  7. 三层vxlan原理_网工知识角|没人会告诉你的网络SDN软定义技术中VXLAN的4个特点

    点上方蓝字关注公众号领取5个G网工学习大礼包免费发放,独家学习资料&电子书&工具&视频留言可领取 学网络,就在IE-LAB 国内最著名的高端网络工程师培养基地 如何定义VxLA ...

  8. tell网关arp包正常吗_网工知识角|如何理解ARP协议?防护有诀窍,网络工程师必读...

    点上方蓝字关注公众号,坚持每天技术打卡 学网络,就在IE-LAB 国内高端网络工程师培养基地 今天我们来学习ARP攻击基本防护. 为了避免上述ARP攻击行为造成的各种危害, ARP安全特性针对不同的攻 ...

  9. 对路径的访问被拒绝怎么办_学习了解ACL—扩展访问控制列表,就在网工知识角...

    学网络,就在IE-LAB 国内高端网络工程师培养基地 基于ACL过滤telnet和特定的网段信息 什么是访问控制列表(ACL)? 应用于路由器接口的指令列表,用于指定哪些数据包可以接收转发,哪些数据包 ...

最新文章

  1. 查询数据库返回cursor,如何判断没有符合条件的记录。判断条件不是cursor==null 哦
  2. TimerHandler的简单应用
  3. [转]opensuse vim 的语法高亮
  4. hdu6383(2018 “百度之星”程序设计大赛 - 初赛(B))
  5. 基于Docker的TensorFlow机器学习框架搭建和实例源码解读
  6. 19-for循环语句
  7. 新版Cadence打开PSpice8.0工程文件
  8. 团队的远程管理_管理远程团队的4种方法
  9. 中国十大B2C电商站点开发语言调查
  10. 【实验分享】通过Console口登录到Cisco设备
  11. Struts2(四)
  12. 金马公关为什么选择使用活字格来搭建《会议邀约系统》
  13. Cisco RV340命令执行漏洞(CVE-2022-20707)及关联历史漏洞分析
  14. MySQL常用操作总结
  15. 微信小程序 腾讯地图逆地址解析reverseGeocoder之poi_options
  16. 安卓系统开发要学linux!算法题+JVM+自定义View,实战解析
  17. 谷粒商城的前端商品发布功能选择分类后没有发送请求获取关联品牌的相关问题解决
  18. 使用体系结构权衡分析法(ATAM)对两种体系结构进行评估
  19. 在线作图|2分钟轻松绘制ROC曲线
  20. 微信公众号平台注册,怎么申请微信公众号订阅号和服务号

热门文章

  1. [推荐](穆穆推荐)如果你现在不成功,请看看你是不是选错了老板
  2. 2019金华正睿集训总结
  3. 计算机图形学基础第七章ppt,计算机图形学 -第七章讲义ppt课件
  4. 正确重启计算机的方法,电脑一开机就会出现 重启并选择正确的启动设备或在选定的启动设...
  5. 使用梯度下降求函数的极小值
  6. 7个因素决定大数据的复杂性
  7. 刻意练习:机器学习实战 -- Task01. 决策树
  8. java学习o_基础学习之---Java I/O学习(一)
  9. 标题相似度算法_一个简单的计算文章相似度功能!
  10. 《From Captions to Visual Concepts and Back》阅读笔记