vlan理论04-mux vlan

1、产生背景
MUX VLAN(Multiplex VLAN)提供了一种通过 VLAN 进行网络资源控制的机制。
为了实现所有用户都可访问企业服务器,可通过配置 VLAN 间通信实现。如果企业规模很大,拥有大量的用户,那么就要为不能互相访问的用户都分配 VLAN,这不但需要耗费大量的 VLAN ID,还增加了网络管理者的工作量同时也增加了维护量。通过 MUX VLAN 提供的二层流量隔离的机制可以实现企业内部员工之间互相交流,而企业客户之间是隔离的。



2、基本概念
MUX VLAN 分为 Principal VLAN 和 Subordinate VLAN, Subordinate VLAN 又分为 Separate VLAN和 Group VLAN。
1)、Principal VLAN(主 VLAN):Principal port 可以和 MUX VLAN 内的所有接口进行通信;
2)、Subordinate VLAN(从 VLAN):
a、Separate VLAN( 隔 离 型 从VLAN):Separate port 只能和 Principal port 进行通信,和其他类型的接口实现完全隔离。每 个 Separate VLAN 必 须 绑 定 一 个Principal VLAN。
b、Group VLAN(互通性从 VLAN):Group port 可以和 Principal port 进行通
信,在同一组内的接口也可互相通信,但不能和其他组接口或 Separate port 通信。每 个 Group VLAN 必 须 绑 定 一 个Principal VLAN。



3、通信原理
1)、MUX VLAN分为主VLAN和从VLAN:主VLAN可以和所有从vlan互通。
从VLAN分为两种:
a、group vlan内部是可以相互通信的;
b、separate vlan内部是不能相互通信的。

:MUX-VLAN只在同一个交换机上才生效,跨交换机是不生效的,因为对端交换机接收到了本端交换机发送出去的互通型从VLAN或者隔离型从VLAN的时候,都只会根据这个VLAN tag转发到相应的接口。

2)、从VLAN和主VLAN通信的原理:
当把一个接口划入到从VLAN并且启用了MUX-VLAN的时候,那么这个接口实际上是同时属于主VLAN和从VLAN,当数据包进来的时候,就会根据MAC地址表去查找。

原文地址:http://blog.51cto.com/9480916/2339789

时间: 2024-11-06 14:04:18

vlan理论04-mux vlan的相关文章

配置MUX VLAN示例(汇聚层设备)

配置MUX VLAN示例(汇聚层设备) 组网需求 在企业网络中,企业所有员工都可以访问企业的服务器.但对于企业来说,希望企业内部部分员工之间可以互相交流,而部分员工之间是隔离的,不能够互相访问. 如图1所示,Switch1位于网络的汇聚层,作为下挂终端设备的网关设备.Switch2.Switch3.Switch4.Switch5和Switch6为接入层设备.此时可在Switch1上部署MUX VLAN特性.MUX VLAN不但能够实现企业需求,同时也解决了VLAN ID紧缺问题,也便于网络管理者

华为设备实施MUX VLAN灵活的控制VLAN间互访同时节省IP地址实施

2.1 MUX VLAN技术MUX VLAN,即Multiplex VLAN,提供了一种通过VLAN进行网络资源访问控制的机制.在MUX VLAN中存在3种VLAN分类:主VLAN,从VLAN下包含2种VLAN,即隔离性从VLAN(separate VLAN)和组VLAN(GROUP VLAN,很多时候称之为互通型VLAN).MUX VLAN就通过定义这三种VLAN中的端口来到达在同一个3层子网下的访问控制.2.2.1 MUX VLAN通信规则MUX VLAN定义的访问规则如下:①主VLAN与从

交换机高级特性MUX VLAN

MUX VLAN 基本概念 lMUX VLAN(Multiplex VLAN)提供了一种通过VLAN进行网络资源控制的机制. 例如,在企业网络中,企业员工和企业客户可以访问企业的服务器. 对于企业来说,希望企业内部员工之间可以互相交流,而企业客户之间是隔离的,不能够互相访问. 为了实现所有用户都可访问企业服务器,可通过配置VLAN间通信实现. 如果企业规模很大,拥有大量的用户,那么就要为不能互相访问的用户都分配VLAN, 这不但需要耗费大量的VLAN ID,还增加了网络管理者的工作量同时也增加了

【华为】MUX VLAN配置详解

MUX VLAN应用场景 在企业网中实现客户与客户之间不可互相访问,客户与员工之间不可互相访问,员工与员工之间可以互相访问,员工与客户都可以访问服务器. MUX VLAN是一种二层流量隔离机制 MUX VLAN 分为 Principal VLAN (主VLAN)和 Subordinate VLAN(从VLAN),从VLAN分为Group VLAN(互通从VLAN) 和 Separate VLAN(隔离型从VLAN) 通信权限 一丶主VLAN端口可以和所有VLAN通信 二丶互通型从VLAN可以和自

实验:华为MUX VLAN配置与管理

以下实验摘自笔者为<华为交换机学习指南>设计的一个实验型视频教学课程,点击这里查看详情:http://edu.51cto.com/course/course_id-2091.html 华为的MUX VLAN功能既可以实现位于同一IP网段的不同VLAN间(所有从VLAN与主VLAN间)用户的二层互通,又可实现不同从VLAN间的二层隔离,以及同一交换机上同一VLAN内部用户之间的二层隔离,不同交换机上同一VLAN中的用户不隔离.通过这一技术可以实现在多VLAN用户服务器共享的同时,隔离相同VLAN

华为的MUX VLAN功能及配置

华为的MUX VLAN功能 一: 可以实现位于同一IP网段的不同VLAN间(所有从VLAN与主VLAN间) 用户的二层互通,又可实现不同从VLAN间的二层隔离,以及同一 交换机上同一VLAN内部用户之间的二层隔离,不同交换机上同一 VLAN中的用户不隔离. 二: 通过这一技术可以实现在多VLAN用户服务器共享的同时, 隔离相同VLAN中的不同用户主机的目的. MUX VLAN 分类 Principal VLAN (主VLAN)和 Subordinate VLAN(从VLAN), 从VLAN分为G

华为vlan聚合(超级vlan)配置实例

Vlan聚合( Vlan aggregation):通常说的super(超级) vlan.是指在一个主vlan下包括多个处于同一个IP网段的从vlan,但只需为主VLANif配置IP地址,各从vlan使用主vlan的VLANif地址作为网关实现三层互通(ARP proxy).目的是解决IP地址浪费,提高编址的灵活性. 配置聚合vlan之后,普通vlan方式的网络地址.广播地址.网关地址都可以拿来做主机地址用. Super-vlan:只能在三层交换机创建,不能添加物理交换机端口,只能添加sub-v

VLAN是什么?如何划分VLAN?如何实现VLAN?VLAN有什么好处? VLAN可能用到的三层交换技术(转载)

1. VLAN是什么? VLAN是虚拟局域网,是指网络中的站点不拘泥于所处的物理位置,而可以根据需要灵活地加入不同的逻辑子网中的一种网络技术. 基于交换式以太网的虚拟局域网在交换式以太网中,利用VLAN技术,可以将由交换机连接成的物理网络划分成多个逻辑子网.也就是说,一个虚拟局域网中的站点所发送的广播数据包将仅转发至属于同一VLAN的站点. 在交换式以太网中,各站点可以分别属于不同的虚拟局域网.构成虚拟局域网的站点不拘泥于所处的物理位置,它们既可以挂接在同一个交换机中,也可以挂接在不同的交换机中

华为H3C的VLAN比思科的VLAN真心复杂

华为.H3C的VLAN比思科的VLAN真心复杂,不仅概念术语多,而且实施起来也多.工程实际项目真心有用那么多需求吗?或者那个客户这么变态呢~~~