《#2.1.2#--2.1-2MUX-VLAN技术及实践.pdf》由会员分享,可在线阅读,更多相关《#2.1.2#--2.1-2MUX-VLAN技术及实践.pdf(2页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、2.1-2 MUX-VLAN2.1-2 MUX-VLAN技术及实践技术及实践 局域网局域网高级技术主要讲述高级技术主要讲述局域网相关的高级技术,包括高级局域网相关的高级技术,包括高级VLANVLAN技术、多生成树协议(技术、多生成树协议(MSTP)、链路聚合、交换机端口安全等相)、链路聚合、交换机端口安全等相关技术。其中,高级关技术。其中,高级VLAN技术包括技术包括vlan-aggregate(VLAN聚合)、聚合)、mux-vlan(私有(私有VLAN)、)、QinQ等技术。等技术。(二)MUX-VLAN技术技术在网络服务商网络中,为了隔离不同客户之间的通信,将每个客户作为一个VLAN,但
2、如果客户的数量增大到VLAN的最大个数时,网络服务提供商的服务就会受到限制。这种为每个用户分配一个VLAN的的解决方案,不但会导致VLAN数不够用,还会导致大量IP地址的浪费,并且还会增加了网络管理者的工作量和维护量。MUX-VLAN(Multiplex VLAN)也称为Private-VLAN,是能够为相同VLAN内的不同端口提供隔离的VLAN。通过MUX-VLAN技术,可以隔离相同VLAN中的网络设置之间的流量,并且位于相同子网中设备只能与网关或其他网络设备进行通讯,实现网络内部隔离。1 MUX-VLAN1 MUX-VLAN基本概念基本概念MUX-VLAN可以将一个一个VLANVLAN的二
3、层广播域划分成多个子域的二层广播域划分成多个子域。MUX-VLAN分为Principal VLAN(主VLAN)和SubordinateVLAN(从VLAN),Subordinate VLAN又分为Separate-VLAN(隔离型从VLAN)和Group-VLAN(互通型从VLAN)。在整个MUX-VLAN域中,只有一个Principal vlan;subordinate vlan可以有多个,其中Separate-VLAN只能有一个,Group vlan可以有多个。Principal vlan中的端口称为Principal port,可以和任意端口通讯,包括同一个principal Vlan
4、中的Group port和Seperate port。Group vlan中端口称为group port,group port之间可以互相访问,也可以与Principal vlan中principle port通信。但不可以与其他groupvlan中的group port通信。Seperate vlan中端口称为Seperate port,Seperate port之间不可以互相访问,但可以与Principal vlan中principle port通信。2 mux-vlan2 mux-vlan的组网方式的组网方式注意:mux-vlan本身是一个整体(一个单独的vlan系统)。对于外部来看,就
5、是一个VLAN,就是一个网络,Principal VLAN是它对外的体现。MUX-vlan支持两种组网方式,一是整个网络就是一个mux-vlan网络,如图所示。二是MUX-VLAN作为整个网络的一个VLAN。如图所示。3 MUX-VLAN3 MUX-VLAN配置配置配置MUX-VLANMUX-VLAN的主要目的是节省VLANID。通过将MUX-VLAN中所有需要隔离的多个用户放入MUX-VLAN中的Seperate-VLAN,从而减少隔离用户占用VLANID的数量。配置MUX-VLANMUX-VLAN主要包括以下几个步骤。1(1)创建 VLAN执行命令vlan vlan-id建立VLAN。(2
6、)配置 MUX-VLAN执行命令vlan vlan-id建立VLAN,执行mux-vlan命令,创建MUX-VLAN。(3)配置Subordinate VLAN的Group VLAN在Principal VLAN视图下,执行命令Subordinate group vlan-id1 to vlan-id2。配置Subordinate VLAN中的Group VLAN。(4)配置Subordinate VLAN的Separate VLAN在Principal VLAN视图下,执行命令Subordinate separate vlan-id1 to vlan-id2。配置Subordinate VLAN中的separate VLAN。(5)使能接口MUX VLAN功能在将相应接口加入VLAN的同时,使能MUX VLAN功能。执行命令port mux-vlan enable,使能接口的MUX VLAN功能。2