eNSP学习——部分VLAN间互通、部分VLAN间隔离、VLAN内用户隔离(MUX-VLAN)

news2025/1/22 21:01:59

MUX VLAN(Multiplex VLAN)提供了一种通过VLAN进行网络资源控制
的机制。通过MUX VLAN提供的二层流量隔离的机制可以实现企业内部员
工之间互相通信,而企业外来访客之间的互访是隔离的。

特点:

一、主VLAN端口可以和所有VLAN通信
二丶互通型从VLAN可以和自己vlan间成员通信和主vlan通信
三、隔离型从VLAN只能和主VLAN通信,自己VLAN的成员也不可通信

注意:

①MUX-VLAN是一个纯二层技术
②一个主VLAN只能关联一个隔离型VLAN, 可以关联多个团体型VLAN;
③隔离型和团体型VLAN不能关联多个主VLAN;

上例子:

组网需求
要求所有 HOST 都可以访问服务器(Server),即 VLAN3 和 VLAN4 可以访问 VLAN2。
HOSTB 和 HOSTC 之间可以互访,和 HOSTD、HOSTE 不能互访,即 VLAN3 和 VLAN4 不能互访。
HOSTD 和 HOSTE 之间隔离,不能互访,即 VLAN4 内用户不能互访。
为了解决上述问题,可在连接终端的交换机上部署 MUX VLAN 特性。MUX VLAN 不
但能够实现企业需求,同时也解决了 VLAN ID 紧缺问题,也便于网络管理者维护。

配置思路
采用如下思路配置 MUX-VLAN 功能:
1. 配置主 VLAN 的 MUX-VLAN 功能。
2. 配置 Group-VLAN 功能,,Group VLAN 可以和 Principal VLAN 和本 VLAN 内互通。
3. 配置 Separate-VLAN 功能,,Separate VLAN 只能和 Principal VLAN 互通,本 VLAN 内
不能互通。
4. 配置接口加入 VLAN 并使能 MUX-VLAN 功能。

switch完整配置如下:

<Huawei>sys
/*创建VLAN2 VLAN3 和VLAN4*/
[Huawei]sysname switch
[switch]vlan batch 2 3 4

/*配置 MUX VLAN 中的 Group VLAN 和 Separate VLAN。*/
[switch]vlan 2
[switch-vlan2]mux-vlan                             //配置该VLAN为MUX VLAN,即Principal VLAN	
[switch-vlan2]subordinate group 3	                //配置/Group VLAN
[switch-vlan2]subordinate separate 4               //配置 Separate VLAN
[switch-vlan2]q

/*配置接口加入 VLAN 并使能 MUX VLAN 功能。*/
[switch]interface g0/0/1
[switch-GigabitEthernet0/0/1]port link-type access	
[switch-GigabitEthernet0/0/1]port default vlan 2    //Principal VLAN 可以和所
有 VLAN 互通	
[switch-GigabitEthernet0/0/1]port mux-vlan enable   //接口使能 mux-vlan
[switch-GigabitEthernet0/0/1]q
[switch]interface g0/0/2
[switch-GigabitEthernet0/0/2]port link-type access	
[switch-GigabitEthernet0/0/2]port default vlan 3	
[switch-GigabitEthernet0/0/2]port mux-vlan enable 
[switch-GigabitEthernet0/0/2]q
[switch]interface g0/0/3
[switch-GigabitEthernet0/0/3]port link-type access
[switch-GigabitEthernet0/0/3]port default vlan 3
[switch-GigabitEthernet0/0/3]port mux-vlan enable
[switch-GigabitEthernet0/0/3]interface g0/0/4
[switch-GigabitEthernet0/0/4]port link-type access
[switch-GigabitEthernet0/0/4]port default vlan 4
[switch-GigabitEthernet0/0/4]port mux-vlan enable
[switch-GigabitEthernet0/0/4]
[switch-GigabitEthernet0/0/4]interface g0/0/5
[switch-GigabitEthernet0/0/5]port link-type access
[switch-GigabitEthernet0/0/5]port default vlan 4
[switch-GigabitEthernet0/0/5]port mux-vlan enable
[switch-GigabitEthernet0/0/5]q

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1395098.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

云原生演进中的AI算力高效使用

0 1 云原生技术的普及与发展 云原生技术是一种基于容器技术的轻量级、高可用的应用架构&#xff0c;具有弹性扩展、快速部署、统一管理等特点。随着企业对敏捷开发和快速迭代的需求不断增加&#xff0c;云原生技术的普及与发展已成为不可逆转的趋势。 图1. 云原生技术发展之路…

给Windows电脑设置一个还原点,电脑出错可快速恢复使用

前言 离不开电脑的小伙伴们经常会有这种烦恼&#xff1a;Windows系统不知道什么时候会崩溃。 电脑一旦重装系统&#xff0c;就不是一件简单的事情。 其实重装系统并不麻烦&#xff0c;但麻烦的是需要把自己经常使用的电脑软件一并装上&#xff0c;这就是一件非常大的工程。电…

adb 配对+无线连接

配对 打开手机开发者选项-无线调试-使用配对码配对设备 出现ip端口和配对码后&#xff0c;电脑输入命令&#xff1a; adb pair ip:端口 eg:adb pair 192.168.137.244:39683 提示输入配对码&#xff1a;就按照手机上的输入。 此时配对成功 连接 再使用命令adb connect ip:port…

Nginx深度解析

Nginx是一个开源的高性能Web服务器&#xff0c;广泛用于提供HTTP服务。 它以其高效能、稳定性和低资源消耗而闻名。 Nginx的核心特性 异步非阻塞事件驱动架构&#xff1a;Nginx的主要优势之一是它的异步非阻塞处理方式&#xff0c;这使得它在处理大量并发连接时非常高效。轻量…

flutter 环境搭建异常记录

flutter 环境搭建异常记录 1.执行flutter doctor自检报错 排查Android studio里配置的sdk是哪个 SDK Platforms选中 8.0 SDkTools也只勾选8.0 2.bash_profile 文件配置 没有的话 在根目录新建 export PUB_HOSTED_URLhttps://pub.flutter-io.cn export FLUTTER_STORAGE_…

用于自动驾驶最优间距选择和速度规划的多配置二次规划(MPQP) 论文阅读

论文链接&#xff1a;https://arxiv.org/pdf/2401.06305.pdf 论文题目&#xff1a;用于自动驾驶最优间距选择和速度规划的多配置二次规划&#xff08;MPQP&#xff09; 1 摘要 本文介绍了用于自动驾驶最优间距选择和速度规划的多配置二次规划&#xff08;MPQP&#xff09;。…

Spring MVC——Spring MVC(3)

1.拦截器 1.1.什么是拦截器&#xff1f; ​ Spring MVC中的拦截器&#xff08;Interceptor&#xff09;类似于Servlet中的过滤器&#xff08;Filter&#xff09;&#xff0c;它主要用于拦截用户请求并作相应的处理。例如通过拦截器可以进行权限验证、判断用户是否登录等。 ​…

[二]rtmp服务器搭建

[二]rtmp服务器搭建 一.测试二.使用Nginx搭建自己的rtmp服务器1.nginx是什么&#xff1f;2.环境准备 三、搭建过程1.安装编译 nginx 所需要的库2.下载 nginx-1.21.6.tar.gz3.下载 nginx-rtmp-module 4.解压5.编译6.启动nginx&#xff0c;检测nginx是否能成功运行7.配置nginx使用…

k8s---ingress对外服务(traefik)

目录 ingress的证书访问 traefik traefik的部署方式&#xff1a; deamonset deployment nginx-ingress与traefix-ingress相比较 nginx-ingress-controller ui访问 deployment部署 ingress的证书访问 ingress实现https代理访问: 需要证书和密钥 创建证书 密钥 secre…

漏洞扫描的原理是什么,分为几个阶段进行

网络漏洞扫描主要通过扫描已知的网络缺陷、不正确的网络设置和过时的网络应用版本来检测漏洞。漏洞扫描主要分为哪三个阶段&#xff1f;对于企业来说&#xff0c;创建持续监控容器并查找安全漏洞的服务。 漏洞扫描的原理 一、信息收集 漏洞扫描器首先会收集目标系统的相关信息…

CMU15-445-Spring-2023-分布式DBMS初探(lec21-24)

Lecture #21_ Introduction to Distributed Databases Distributed DBMSs 分布式 DBMS 将单个逻辑数据库划分为多个物理资源。应用程序&#xff08;通常&#xff09;并不知道数据被分割在不同的硬件上。系统依靠单节点 DBMS 的技术和算法来支持分布式环境中的事务处理和查询执…

Spring(19) ThreadPoolTaskExecutor 线程池的使用

目录 一、线程池简介1.1 为什么使用线程池1.2 线程池为什么需要使用队列1.3 线程池为什么要使用阻塞队列而不是用非阻塞队列1.4 如何配置线程池1.5 execute() 和 submit() 方法 二、ThreadPoolTaskExecutor 线程池简介2.1 简介2.2 核心参数配置2.3 ThreadPoolTaskExecutor 内部…

[设计模式Java实现附plantuml源码~创建型] 确保对象的唯一性~单例模式

前言&#xff1a; 为什么之前写过Golang 版的设计模式&#xff0c;还在重新写Java 版&#xff1f; 答&#xff1a;因为对于我而言&#xff0c;当然也希望对正在学习的大伙有帮助。Java作为一门纯面向对象的语言&#xff0c;更适合用于学习设计模式。 为什么类图要附上uml 因为很…

Unity之四元数

欧拉角 万向节死锁 四元数是什么 Unity中四元数的初始化 四元数和欧拉角的互相转换 补充 四元数相乘代表旋转四元数

Linux设备驱动开发学习笔记(等待队列,锁,字符驱动程序,设备树,i2C...)

1. 内核工具和辅助函数 1.1宏container_of container_of函数可以通过结构体的成员变量检索出整个结构体 函数原型&#xff1a; /* pointer 指向结构体字段的指针 container_type 结构体类型 container_field 结构体字段名称 返回值是一个指针 */ container_of(pointer, con…

ARP相关

ARP报文格式&#xff1a; 目的以太网地址&#xff0c;48bit&#xff0c;发送ARP请求时&#xff0c;目的以太网地址为广播MAC地址&#xff0c;即0xFF.FF.FF.FF.FF.FF。 源以太网地址&#xff0c;48bit。 帧类型&#xff0c;对于ARP请求或者应答&#xff0c;该字段的值都为0x08…

浅谈情绪的分类合集

什么是情绪分类 情绪分类&#xff0c;是指区分或者对比一种情绪与另一种情绪的方法&#xff0c;目前在情绪研究&#xff08;emotion research&#xff09;与情感科学&#xff08;affective science&#xff09;是具有争议的问题。有两个讨论情绪分类的基本观点&#xff1a; 情…

架构篇07-复杂度来源:低成本、安全、规模

文章目录 低成本安全规模小结 关于复杂度来源&#xff0c;前面的专栏已经讲了高性能、高可用和可扩展性&#xff0c;今天我们来聊聊复杂度另外三个来源低成本、安全和规模。 低成本 当我们的架构方案只涉及几台或者十几台服务器时&#xff0c;一般情况下成本并不是我们重点关…

vue使用科大讯飞的语音识别(语音听写)

使用的是封装好的插件&#xff1a;voice-input-button2 真的很好使很好使 1、先使用npm下载插件 npm i voice-input-button2 -save -dev 2、在main.js中引入 import voiceInputButton from voice-input-button2 3、全局引入 Vue.use(voiceInputButton, { appId: xxx, // …

(二十)Flask之上下文管理第一篇(粗糙缕一遍源码)

每篇前言&#xff1a; &#x1f3c6;&#x1f3c6;作者介绍&#xff1a;【孤寒者】—CSDN全栈领域优质创作者、HDZ核心组成员、华为云享专家Python全栈领域博主、CSDN原力计划作者 &#x1f525;&#x1f525;本文已收录于Flask框架从入门到实战专栏&#xff1a;《Flask框架从入…