华为的MUX VLAN功能及配置

华为的MUX VLAN功能

一: 可以实现位于同一IP网段的不同VLAN间(所有从VLAN与主VLAN间)
        用户的二层互通,又可实现不同从VLAN间的二层隔离,以及同一
        交换机上同一VLAN内部用户之间的二层隔离,不同交换机上同一
        VLAN中的用户不隔离。
 二: 通过这一技术可以实现在多VLAN用户服务器共享的同时,
        隔离相同VLAN中的不同用户主机的目的。

MUX VLAN 分类

        Principal VLAN (主VLAN)和 Subordinate VLAN(从VLAN),
        从VLAN分为Group VLAN(互通从VLAN) 和 Separate VLAN(隔离型从VLAN)

通信权限

一:主VLAN端口可以和所有VLAN通信
二:互通型从VLAN可以和主VLAN以及同VLAN间成员通信
三:隔离型从VLAN只能和主VLAN通信,自己VLAN间成员也不能通信

实验拓扑

实验准备

一:搭建如图拓扑,配置主机服务器IP为同一网段:192.168.1.0/24
二:测试保证个主机个服务器见互通
三:标记好PC1、pc3属于VLAN10 。pc2/4/6属于vlan20 服务器1属于VLAN30
四:VLAN30属于主VLAN,VLAN10 20 属于从VLAN且VLAN10 是互通型,VLAN20是隔离型

实验配置

一:配置各主机、服务器地址,测试互通

    二:配置各交换机
        Sw1:
        [Huawei]sysname sw1
        [sw1]vlan batch 10 20 30
        [sw1]port-group group-member gi 0/0/2 to gi 0/0/4
        [sw1-port-group]port link-type access
        [sw1-GigabitEthernet0/0/2]port default vlan 10
        [sw1-GigabitEthernet0/0/3]port default vlan 20
        [sw1-GigabitEthernet0/0/4]port default vlan 20
        [sw1-GigabitEthernet0/0/1]port link-type trunk
        [sw1-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20 30
        [sw1]vlan 30
        [sw1-vlan30]mux-vlan
        [sw1-vlan30]subordinate group 10
        [sw1-vlan30]subordinate separate 20
        [sw1]port-group group-member gi 0/0/2 to gi 0/0/4
        [sw1-port-group]port mux-vlan enable

        Sw2:
        [Huawei]sysname sw2
        [sw2]vlan batch 10 20 30
        [sw2-GigabitEthernet0/0/2]port link-type trunk
        [sw2-GigabitEthernet0/0/2]port trunk allow-pass vlan 10 20 30
        [sw2]vlan 30
        [sw2-vlan30]mux-vlan
        [sw2-vlan30]subordinate group 10
        [sw2-vlan30]subordinate separate 20
        [sw2]port-group group-member gi 0/0/1 gi 0/0/3 gi 0/0/4
        [sw2-GigabitEthernet0/0/1]port default vlan 30
        [sw2-GigabitEthernet0/0/3]port default vlan 10
        [sw2-GigabitEthernet0/0/4]port default vlan 20
        [sw2]port-group group-member gi 0/0/1 gi 0/0/3 gi 0/0/4
        [sw2-port-group]port mux-vlan enable

实验验证

一:Pc1(互通型VLAN)无法与隔离型VLAN中机器通信
        (从VLAN间无法直接通信)

    二:各从VLAN主机都可以直接访问Server(主VLAN)



    三:隔离VLAN20中的PC2和PC6不能互访,但它们都可以与
            同处VLAN20不同交换机下的的PC4互访

配置注意事项

一:所有主机必须在同一子网
二:所有接入端口必须为access模式加入VLAN
三:配置MUX VLAN,不能用于VLANIF接口、super-vlan、sub-vlan 的配置。

原文地址:http://blog.51cto.com/8149087/2170575

时间: 2024-10-03 13:46:35

华为的MUX VLAN功能及配置的相关文章

【华为】MUX VLAN配置详解

MUX VLAN应用场景 在企业网中实现客户与客户之间不可互相访问,客户与员工之间不可互相访问,员工与员工之间可以互相访问,员工与客户都可以访问服务器. MUX VLAN是一种二层流量隔离机制 MUX VLAN 分为 Principal VLAN (主VLAN)和 Subordinate VLAN(从VLAN),从VLAN分为Group VLAN(互通从VLAN) 和 Separate VLAN(隔离型从VLAN) 通信权限 一丶主VLAN端口可以和所有VLAN通信 二丶互通型从VLAN可以和自

华为ensp,VLAN与trunk配置

实验拓扑! 实验需求:pc9与pc12配置为vlan5.pc10与pc11配置为vlan10.使同一vlan的pc能够正常ping通. 下面开始进行实验配置: sysname lsw3 左边交换机 [lsw3] vlan batch 5 10 在lsw3交换机上创建vlan5和vlan10 pc9: [lsw3]interface e0/0/1 进入pc9连接lws3的端口 [lsw3-Ethernet0/0/1]port link-type access 在pc9与lsw3的端口配置acces

【基础】使用华为三层交换实现vlan间路由配置实战

1.    实验网络拓扑: 使用ENSP模拟器(版本V100R002C00 1.2.00.350) 2.    实验需求: 属于vlan 10的C1能和属于vlan 20的C3.C4及R1通信 3.    实验步骤: A.  IP地址及valn划分规划配置如下: C1:ip地址为192.168.10.10/24 属于vlan 10 C2:  ip地址为192.168.20.20/24属于vlan 20 C3:  ip地址为192.168.10.30/24属于vlan 10 C4:  ip地址为1

实验:华为MUX VLAN配置与管理

以下实验摘自笔者为<华为交换机学习指南>设计的一个实验型视频教学课程,点击这里查看详情:http://edu.51cto.com/course/course_id-2091.html 华为的MUX VLAN功能既可以实现位于同一IP网段的不同VLAN间(所有从VLAN与主VLAN间)用户的二层互通,又可实现不同从VLAN间的二层隔离,以及同一交换机上同一VLAN内部用户之间的二层隔离,不同交换机上同一VLAN中的用户不隔离.通过这一技术可以实现在多VLAN用户服务器共享的同时,隔离相同VLAN

配置MUX VLAN示例(汇聚层设备)

配置MUX VLAN示例(汇聚层设备) 组网需求 在企业网络中,企业所有员工都可以访问企业的服务器.但对于企业来说,希望企业内部部分员工之间可以互相交流,而部分员工之间是隔离的,不能够互相访问. 如图1所示,Switch1位于网络的汇聚层,作为下挂终端设备的网关设备.Switch2.Switch3.Switch4.Switch5和Switch6为接入层设备.此时可在Switch1上部署MUX VLAN特性.MUX VLAN不但能够实现企业需求,同时也解决了VLAN ID紧缺问题,也便于网络管理者

在VMware网络测试“专用VLAN”功能

接上文 http://wangchunhai.blog.51cto.com/225186/1857192 在使用vSphere虚拟数据中心时,同一个网段有多个虚拟机.有的时候,安全策略不允许这些同网段的虚拟机互相通信,这时候就可以使用"专用VLAN"这一功能. 5.1 专用VLAN介绍 专用VLAN,思科称为PVLAN,华为称为MUX VLAN.叫法不同,但功能.原理都相同.其中思科Private VLAN的划分如图5-1所示. 图5-1 思科PVLAN 每个PVLAN包括两种VLAN

交换机高级特性MUX VLAN

MUX VLAN 基本概念 lMUX VLAN(Multiplex VLAN)提供了一种通过VLAN进行网络资源控制的机制. 例如,在企业网络中,企业员工和企业客户可以访问企业的服务器. 对于企业来说,希望企业内部员工之间可以互相交流,而企业客户之间是隔离的,不能够互相访问. 为了实现所有用户都可访问企业服务器,可通过配置VLAN间通信实现. 如果企业规模很大,拥有大量的用户,那么就要为不能互相访问的用户都分配VLAN, 这不但需要耗费大量的VLAN ID,还增加了网络管理者的工作量同时也增加了

在华为设备认识VLan和配置

vlan 什么是vlan:-vlan是通过物理设备交换机中配置的虚拟局域网,在二层交换机上分割广播域的技术,就是VLAN. 2.为什么要使用Vlan: 一般的二层交换机只能构建单一的广播域,不过使用VLAN功能后,它可以将网络划分为多个广播域.-为什么需要分割广播域呢?因为如果仅有一个广播域,有可能会影响到网络整体的传输性能. 举例:没有划分广播域的情况: 通过eNsp模拟如图中有多台二层华为交换机设备(sw1-sw3)在同一网络中Pc1需要与Pc2通信,在基于以太网通信中,必须获取到指定目标M

华为设备实施MUX VLAN灵活的控制VLAN间互访同时节省IP地址实施

2.1 MUX VLAN技术MUX VLAN,即Multiplex VLAN,提供了一种通过VLAN进行网络资源访问控制的机制.在MUX VLAN中存在3种VLAN分类:主VLAN,从VLAN下包含2种VLAN,即隔离性从VLAN(separate VLAN)和组VLAN(GROUP VLAN,很多时候称之为互通型VLAN).MUX VLAN就通过定义这三种VLAN中的端口来到达在同一个3层子网下的访问控制.2.2.1 MUX VLAN通信规则MUX VLAN定义的访问规则如下:①主VLAN与从