网站评估 源码网站建设与百度推广
MUXVLAN (Multiplex VLANT 提供了一种通过 VLAN 进行网络资源控制的机制。
可以设置互通性 vlan 和隔离型 vlan。
MUX VLAN 分为 Principal VLAN (VLAN)和 Subordinate VLAN (从 VLAN),Subordinate VLAN 又分为 Separate VLAN(隔离型 VLAN)和 Group VLAN (互通型从 VLAN)。
-
Principal VLAN 主 VLAN
可以和所有从 VLAN 进行通信
-
Subordinate VLAN 从 VLAN
-
Group VLAN 互通 VLAN
二层端口之间可以互相通信。可以和主 VLAN 通信。
-
Separate VLAN 隔离 VLAN
二层端口之间无法互相通信。可以和主 VLAN 通信
-
注意:从 VLAN 数据帧离开交换机时,VLAN tag 为主 VLAN 的 Tag
华为配置
[HuaWei-vlan100]mux-vlan // 配置MUX vlan,即主VALN
[HuaWei-vlan100]suboridinate group 10 // 配置VLAN10为互通VLAN
[HuaWei-vlan100]suboridinate separte 20 // 配置VLAN20为隔离VLAN,一个主VLAN只能配置一个隔离VLAN。互通与隔离VLAN id不能相同
[HuaWei-g0/0]port mux-vlan enable vlan 10 // 开启接口的MUX VLAN功能
锐捷配置
Ruijie(config) vlan 10
Ruijie(config-vlan) name Primary
Ruijie(config-vlan) private-vlan primary # 创建主VLAN
Ruijie(config) vlan 11
Ruijie(config-vlan) name Community
Ruijie(config-vlan) private-vlan community # 创建团体VLAN
Ruijie(config) vlan 12
Ruijie(config-vlan) name Isolated
Ruijie(config-vlan) private-vlan isolated # 创建隔离VLAN
Ruijie(config) vlan 10
Ruijie(config-vlan) private-vlan association add 11,12 # 进入主VLAN绑定团体VLAN和隔离VLANRuijie(config) interface range gi 0/1 - 8
Ruijie(config-if-range) switchport mode private-vlan host
Ruijie(config-if-range) switchport private-vlan host-association 10 11 # 将1-8端口加入团体vlan11
Ruijie(config) interface range gi0/9 - 16
Ruijie(config-if-range) switchport mode private-vlan host
Ruijie(config-if-range) switchport private-vlan host-association 10 12 # 将9-16端口加入隔离vlan12 Ruijie(config) intterface vlan 10
Ruijie(config-if-vlan) ip address 194.1.10.254 255.255.255.0 # 配置主VLAN的IP地址
Ruijie(config-if-vlan) private-vlan mapping add 11-12 # 映射两个辅vlan到主vlan10