隔离技术之MUX VLAN
MUX VLAN
multiplex vlan(MUX VLAN)
和端口隔离有些不同,端口隔离是针对同一个vlan,同一个网段
MUX VLAN可以解决相同网段,不同vlan之间的隔离,也可以解决相同vlan间的隔离,可以控制vlan间的互通,vlan内的隔离,vlan间的隔离
MUX VLAN 分类:
简单可以理解成:
主vlan最大,可以和任何子vlan通信,子vlan又分成了可以交流型和不可交流型
可以交流型的同vlan之间可以互相访问,不同的不可以,不可交流型同vlan间都不可以访问
实验环境:
基础配置(vlan划分,地址配置):
sw3
vlan ba 10 20 30 100
int g0/0/3
port l ac
port de vlan 100
int g0/0/2
port l tr
port tr all vlan 10 20 30 100
int g0/0/1
port l tr
port tr all vlan 10 20 30 100sw4
vlan ba 10 20 30 100
int g0/0/3
port l tr
port tr all vlan 10 20 30 100
int g0/0/1
port l ac
port de vlan 10
int g0/0/4
port l ac
port de vlan 10
int g0/0/2
port l ac
port de vlan 20
int g0/0/5
port l ac
port de vlan 20sw5
vlan ba 10 20 30 100
int g0/0/3
port l tr
port tr all vlan 10 20 30 100
int g0/0/1
port l ac
port de vlan 30
int g0/0/2
port l ac
port de vlan 30
这时的相同vlan内是可以访问,不同vlan间不可以访问
需求:
财务,市场内部可以互相访问,外来内部不可以互相访问,但是他们都可以访问服务器
sw3
vlan 100
mux-vlan #将vlan100绑定成主vlansubordinate separate 30 #vlan30绑定成从vlan,不可交流型subordinate group 10 20 #vlan10 20 绑定成从vlan,可交流型
int g0/0/3
port mux-vlan enable
同样,不仅仅是汇聚交换机,接入交换机也要开启mux-vlan功能
sw4
vlan 100mux-vlansubordinate separate 30subordinate group 10 20
#分别进入g0/0/1, g0/0/4, g0/0/2, g0/0/5与muxvlan进行绑定
port mux-vlan enablesw5
vlan 100mux-vlansubordinate separate 30subordinate group 10 20
#分别进入g0/0/1, g0/0/2与muxvlan进行绑定
port mux-vlan enable
绑定成功后进行测试:
原本属于vlan10的主机,一开始和属于vlan100的服务器无法互相通信,但是在配置了mux-vlan后,vlan10和主vlan可以通信,但是仍旧不能和vlan20,30通信
(vlan20同理)
属于外来人员的vlan30一开始是可以互相通信,并且不可以访问服务器vlan100,配置mux-vlan后,同一vlan30内的主机无法互相访问,但是可以访问vlan100
达到预期的需求
隔离技术之MUX VLAN相关推荐
- 【VLAN高级技术】--- MUX VLAN运行原理及实例配置讲解
文章目录 一.MUX VLAN产生原因 二.MUX VLAN运行原理 三.实例配置讲解(重点!!!) 四.MUX VLAN配置命令 一.MUX VLAN产生原因 个人认为MUX VLAN主要是为大中型 ...
- 交换机高级特性简介:MUX VLAN、端口隔离功能、端口安全功能简单原理与配置
文章目录 MUX VLAN MUX VLAN应用场景 MUX VLAN基本概念 实验配置 配置命令 端口隔离 端口隔离基本概念 实验配置 配置命令 端口安全(Port Security) 端口安全基本 ...
- VLAN特性 聚合、MUX VLAN、QinQ、映射
无论如何,不许退缩,不许不努力,决不许放弃! 文章目录 一.VLAN聚合 二.MUX VLAN 三.QinQ 四.VLAN Mapping 五.拓扑 六.基本配置与分析 七.设备完整配置 作为一名资深 ...
- 简述 Mux VLAN 的作用与原理
Mux VLAN 是一种在交换机上的2层隔离技术,基于 VLAN 实现资源的控制.Mux VLAN 技术中包含了主 VLAN 和辅助 VLAN :辅助 VLAN 分为 隔离 VLAN 和 组 VLAN ...
- ARP代理与二层隔离技术
目录 ARP代理 基本概念 ARP代理类型 端口隔离 隔离机制 三层隔离 MUX Vlan 具体作用 基本概念 注意 实验配置 ARP代理 基本概念 如果ARP请求是从一个网络的主机发往同一网段但不再 ...
- VLAN内端口隔离技术
一.1. 端口隔离技术背景 目前网络中以太网技术的应用非常广泛.然而,各种网络攻击的存在(例如针对ARP.DHCP等协议的攻击.勒索病毒攻击.宾馆等公共场所的广播泛洪攻击等等),不仅造成了网络合法用户 ...
- VLAN技术详解(VLAN、QinQ、VLAN Aggregation、MUX VLAN、Voice VLAN)
一.VLAN基本概念 什么是VLAN 逻辑划分.不受地理位置限制 VLAN的作用 VLAN=LAN=局域网=IP子网=广播域 所以VLAN能够隔离广播域 VLAN帧格式 TPID:标签协议标识符,字段 ...
- 华为Mux VLAN 二层流量隔离
一.要求与应用: 1)所有子vlan都可以和主vlan通讯 2)互通型vlan与隔离型vlan之间不可互访 mux vlan(Multiplex VLAN):多路VLAN, 可实现精准的二层流量控制, ...
- Mux VLAN 原理
Mux VLAN 原理 1)为什么要使用Mux VLAN技术? 不同广播域(部门)的隔离 VLAN 允许特定的VLAN之间访问 VLAN+Hybrid(VLAN的合并) 特殊情况: --每个部门一个V ...
最新文章
- mysql数据定义语句有哪些_MySQL语法一:数据定义语句 钓鱼翁
- varnish 实现 CDN 缓存系统构建
- YUM环境的三种搭建方法
- ActiveReports 报表应用教程 (1)-Hello ActiveReports
- 手机移动防卫盾安全需求分析文档
- python 注释一段话_Python快速入门(一)
- 扩号匹配问题(信息学奥赛一本通-T1203)
- 来自1976,Hinton写的第一篇论文火了:胶囊网络,是40年前的胶囊?
- 常见排序算法之选择排序
- 翻译润色、论文英语修改、语法建议、3个软件-研究生必用
- 程序员面试HR常问问题(含答案)
- fir高通滤波器matlab程序,FIR数字滤波器的Matlab实现[高等教育]
- 狂妄之人音乐计算机乐谱,天谕手游狂妄之人乐谱_狂妄之人乐谱代码分享_3DM手游...
- czl蒻蒟的OI之路8
- 【uniapp】将uni-app开发的安卓程序运行到雷电模拟器上进行调试
- python爬取B站评论制作词云
- 凌晨三点半,见证中国奥运体育代表团的第30和31块金牌!
- NativeActivity
- JAVA学习 11.10
- web安全之--UrlRewrite
热门文章
- PBR来龙去脉篇一:光和人眼感知颜色
- 《Python数据分析基础教程:NumPy学习指南(第2版)》笔记8:第三章 常用函数4——线性模型、数组修剪与压缩、阶乘
- 数据库复习题选择题+判断题+填空题(考试续命必备
- python解包wxapkg_小程序反编译之获取wxapkg包
- 推荐一个开源电子白板,教学专用。
- VSCode悬停提示
- 阿里云账号实名认证解决方案
- 大专学的计算机如何进国企,专科毕业生想进国企?这三大专业不要错过,成功率高达60%...
- Java源码HashMap、ConcurrentHashMap:JDK1.8HashMap静态常量以及设置的目的,初始容量、最大容量、扩容缩容树化条件
- 优惠券制作和分配(含代码)