MUX VLAN,英文全称Multiplex VLAN
,中文意思就是多路VLAN,提供一种在 VLAN的端口间进行二层流量隔离的机制。
MUX VLAN分为
从VLAN又分为
主VLAN(Principal VLAN):Principal port可以和MUX VLAN内的所有接口进行通信。
隔离型从VLAN(Separate VLAN):Separate port只能和Principal port进行通信,和其他类型的接口实现完全隔离。
每个隔离型从VLAN必须绑定一个主VLAN。
互通型从VLAN(Group VLAN):Group port可以和Principal port进行通信,在同一组内的接口也可互相通信,但不能和其他组接口或Separate port通信。
每个互通型从VLAN必须绑定一个主VLAN。
举个简单的例子:
你们公司有技术部门、商务部门、销售部门、财务部门、行政部门、经理部门,那么每个部门内部可以互相通信,但是部门与部门之间不能通信,你们公司有自己的服务器,服务器上可能放了公司官网、OA系统、论坛系统等等,服务器是每个部门都能访问的。
那么这样的需求就可以用MUX-VLAN来实现,可以将各部门加入到隔离型从 VLAN,而将每个部门 的员工加入互通型从 VLAN,服务器加入主 VLAN。
<Huawei>sys
[Huawei]vlan batch 100 20 30 10
提示:此操作可能耗时较长。请稍等…完成。
[Huawei]port-group group-member e0/0/2 to e0/0/4
[Huawei-port-group]port link-type access
[Huawei-Ethernet0/0/2]port link-type access
[Huawei-Ethernet0/0/3]port link-type access
[Huawei-Ethernet0/0/4]port link-type access
[Huawei-port-group]port default vlan 100
[Huawei-Ethernet0/0/2]port default vlan 100
[Huawei-Ethernet0/0/3]port default vlan 100
[Huawei-Ethernet0/0/4]port default vlan 100
[Huawei]port-group group-member e 0/0/5 to e0/0/6
[Huawei-port-group]port link-type access
[Huawei-Ethernet0/0/5]port link-type access
[Huawei-Ethernet0/0/6]port link-type access
[Huawei-port-group]port default vlan 10
[Huawei-Ethernet0/0/5]port default vlan 10
[Huawei-Ethernet0/0/6]port default vlan 10
[Huawei-port-group]q
[Huawei]int e0/0/20
[Huawei-Ethernet0/0/20]port link-type access
[Huawei-Ethernet0/0/20]port default vlan 20
[Huawei-Ethernet0/0/20]int e0/0/1
[Huawei-Ethernet0/0/1]port link-type access
[Huawei-Ethernet0/0/1]port default vlan 30
[Huawei-Ethernet0/0/1]q
[Huawei]vlan 30
[Huawei-vlan30]mux-vlan
[Huawei-vlan30]subordinate group 10 20
[Huawei-vlan30]subordinate separate 100
[Huawei]port-group group-member e0/0/1 to e0/0/22
[Huawei-port-group]port mux-vlan enable
[Huawei-Ethernet0/0/1]port mux-vlan enable
[Huawei-Ethernet0/0/2]port mux-vlan enable
[Huawei-Ethernet0/0/3]port mux-vlan enable
[Huawei-Ethernet0/0/4]port mux-vlan enable
[Huawei-Ethernet0/0/5]port mux-vlan enable
[Huawei-Ethernet0/0/6]port mux-vlan enable
[Huawei-port-group]q
<Huawei>save
大家可以参考我的实验进行配置。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。