eNSP学习——部分VLAN间互通、部分VLAN间隔离、VLAN内用户隔离(MUX-VLAN)

MUX VLAN(Multiplex VLAN)提供了一种通过VLAN进行网络资源控制
的机制。通过MUX VLAN提供的二层流量隔离的机制可以实现企业内部员
工之间互相通信,而企业外来访客之间的互访是隔离的。

特点:

一、主VLAN端口可以和所有VLAN通信
二丶互通型从VLAN可以和自己vlan间成员通信和主vlan通信
三、隔离型从VLAN只能和主VLAN通信,自己VLAN的成员也不可通信

注意:

①MUX-VLAN是一个纯二层技术
②一个主VLAN只能关联一个隔离型VLAN, 可以关联多个团体型VLAN;
③隔离型和团体型VLAN不能关联多个主VLAN;

上例子:

组网需求
要求所有 HOST 都可以访问服务器(Server),即 VLAN3 和 VLAN4 可以访问 VLAN2。
HOSTB 和 HOSTC 之间可以互访,和 HOSTD、HOSTE 不能互访,即 VLAN3 和 VLAN4 不能互访。
HOSTD 和 HOSTE 之间隔离,不能互访,即 VLAN4 内用户不能互访。
为了解决上述问题,可在连接终端的交换机上部署 MUX VLAN 特性。MUX VLAN 不
但能够实现企业需求,同时也解决了 VLAN ID 紧缺问题,也便于网络管理者维护。

配置思路
采用如下思路配置 MUX-VLAN 功能:
1. 配置主 VLAN 的 MUX-VLAN 功能。
2. 配置 Group-VLAN 功能,,Group VLAN 可以和 Principal VLAN 和本 VLAN 内互通。
3. 配置 Separate-VLAN 功能,,Separate VLAN 只能和 Principal VLAN 互通,本 VLAN 内
不能互通。
4. 配置接口加入 VLAN 并使能 MUX-VLAN 功能。

switch完整配置如下:

<Huawei>sys
/*创建VLAN2 VLAN3 和VLAN4*/
[Huawei]sysname switch
[switch]vlan batch 2 3 4/*配置 MUX VLAN 中的 Group VLAN 和 Separate VLAN。*/
[switch]vlan 2
[switch-vlan2]mux-vlan                             //配置该VLAN为MUX VLAN,即Principal VLAN	
[switch-vlan2]subordinate group 3	                //配置/Group VLAN
[switch-vlan2]subordinate separate 4               //配置 Separate VLAN
[switch-vlan2]q/*配置接口加入 VLAN 并使能 MUX VLAN 功能。*/
[switch]interface g0/0/1
[switch-GigabitEthernet0/0/1]port link-type access	
[switch-GigabitEthernet0/0/1]port default vlan 2    //Principal VLAN 可以和所
有 VLAN 互通	
[switch-GigabitEthernet0/0/1]port mux-vlan enable   //接口使能 mux-vlan
[switch-GigabitEthernet0/0/1]q
[switch]interface g0/0/2
[switch-GigabitEthernet0/0/2]port link-type access	
[switch-GigabitEthernet0/0/2]port default vlan 3	
[switch-GigabitEthernet0/0/2]port mux-vlan enable 
[switch-GigabitEthernet0/0/2]q
[switch]interface g0/0/3
[switch-GigabitEthernet0/0/3]port link-type access
[switch-GigabitEthernet0/0/3]port default vlan 3
[switch-GigabitEthernet0/0/3]port mux-vlan enable
[switch-GigabitEthernet0/0/3]interface g0/0/4
[switch-GigabitEthernet0/0/4]port link-type access
[switch-GigabitEthernet0/0/4]port default vlan 4
[switch-GigabitEthernet0/0/4]port mux-vlan enable
[switch-GigabitEthernet0/0/4]
[switch-GigabitEthernet0/0/4]interface g0/0/5
[switch-GigabitEthernet0/0/5]port link-type access
[switch-GigabitEthernet0/0/5]port default vlan 4
[switch-GigabitEthernet0/0/5]port mux-vlan enable
[switch-GigabitEthernet0/0/5]q

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/422562.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

设计亚马逊按销售排名功能

1&#xff1a; 定义 Use Cases 和 约束 Use cases 作用域内的Use Case Service 通过目录计算过去一周内最受欢迎的产品User 通过目录去View过去周内最受欢迎的产品Service 有高可用 作用域外 整个电商网站 设计组件&#xff08;只是计算销售排名&#xff09; 约束和假设…

Windows云服务器如何配置多用户登录?(Windows 2012)华为云官方文档与视频地址

Windows云服务器如何配置多用户登录&#xff1f;&#xff08;Windows 2012&#xff09;_弹性云服务器 ECS_故障排除_多用户登录_华为云 打开任务栏左下角的“服务器管理器”&#xff0c;在左侧列表中选中“本地服务器” 然后将右侧“远程桌面”功能的选项修改为“启用”&#x…

插混、增程、纯电为什么说纯电是未来的趋势

技术路线&#xff1a;插混、增程、纯电趋势判断 新能源汽车目前有纯电动、增程式、插电式3 种主流技术路径&#xff0c;其中增程式和插电式均为混动技术。纯电动汽车是指以动力电池为动力&#xff0c;用电机驱动车轮行驶&#xff1b;混动技术分为串联、并联、混联3 种模式&…

计算机网络——第四层:传输层以及TCP UDP

1. 传输层的协议 1.1 TCP (传输控制协议) - rfc793 连接模式的传输。 保证按顺序传送数据包。 流量控制、错误检测和在数据包丢失时的重传。 用于需要可靠传输的应用&#xff0c;如网络&#xff08;HTTP/HTTPS&#xff09;、电子邮件&#xff08;SMTP, IMAP, POP3&#xff09;…

Mybatis 动态SQL条件查询(注释和XML方式都有)

需求 : 根据用户的输入情况进行条件查询 新建了一个 userInfo2Mapper 接口,然后写下如下代码,声明 selectByCondition 这个方法 package com.example.mybatisdemo.mapper; import com.example.mybatisdemo.model.UserInfo; import org.apache.ibatis.annotations.*; import j…

跟着我学Python进阶篇:03. 面向对象(下)

往期文章 跟着我学Python基础篇&#xff1a;01.初露端倪 跟着我学Python基础篇&#xff1a;02.数字与字符串编程 跟着我学Python基础篇&#xff1a;03.选择结构 跟着我学Python基础篇&#xff1a;04.循环 跟着我学Python基础篇&#xff1a;05.函数 跟着我学Python基础篇&#…

Django框架二

一、模型层及ORM 1.模型层定义 负责跟数据库之间进行通信 2.Django配置mysql 安装mysqlclient&#xff0c;mysqlclient版本最好在13.13以上 pip3 install mysqlclient DATABASES {default: {ENGINE: django.db.backends.mysql,NAME: "mysite1",USER:root,PASSWO…

U-Boot 中使用 nfs 命令加载文件报错指南

目录 问题一问题描述错误原因解决方案 问题二问题描述解决方案 更多内容 在嵌入式 Linux 开发中&#xff0c;我们经常使用 nfs 命令加载服务端的共享文件或者挂载文件系统。关于服务端 NFS 服务的搭建可以参考基于 NFS 的文件共享实现。 U-Boot 也支持了 nfs 命令&#xff0c;…

JRT和springboot比较测试

想要战胜他&#xff0c;必先理解他。这两天系统的学习Maven和跑springboot工程&#xff0c;从以前只是看着复杂&#xff0c;现在到亲手体验一下&#xff0c;亲自实践的才是更可靠的了解。 第一就是首先Maven侵入代码结构&#xff0c;代码一般要按约定搞src/main/java。如果是能…

2526. 随机数生成器(BSGS,推导)

题目路径&#xff1a; https://www.acwing.com/problem/content/2528/ 思路&#xff1a;

【UEFI基础】EDK网络框架(MTFTP4)

MTFTP4 在TCP/IP网络协议族中有FTP协议&#xff0c;但是UEFI下的MTFTP4并不是对FTP协议的实现&#xff0c;两者虽然功能上差不多&#xff0c;但是实现却是不同的。FTP下层使用TCP来连接&#xff1a; 而MTFTP4下层却是UDP4。 MTFTP4代码综述 MTFTP4的实现在NetworkPkg\Mtftp4…

【数据结构】在链队列中你可能忽视的二三事

链队列及其基本操作的C语言实现 导言一、链队列二、链队列的基本操作的实现2.1 链队列的数据类型2.2 链队列的初始化2.2.1 带头结点的链队列的初始化2.2.3 不带头结点的链队列的初始化 2.3 链队列的判空2.3.1 带头结点的链队列的判空2.3.2 不带头结点的链队列的判空 2.4 链队列…