色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

私有VLAN(cisco)和MUX VLAN(HUAWEI)

網絡技術干貨圈 ? 來源:網絡技術干貨圈 ? 2023-12-10 10:20 ? 次閱讀

一、私有VLAN

概述

出現原因

為了安全性考慮,若一主機被攻克,而該主機與主機在同一VLAN下的主機是可以相互通信的,會造成網絡的不安全性。而如果要把每臺主機都放在不同的VLAN下的話,則網絡需要的三層設備會增加。很多VLAN相互通信生成樹復雜。需要在三層隔離VLAN間通信時,使用ACL也增加管理員的工作,同樣也不希望劃分更多的子網,從而浪費地址空間

目的

隔離交換機同一VLAN中終端設備的通信。

基本機制

私有vlan是一種機制,將特定VLAN劃分成任意數量的不會相互重疊的二級VLAN(Secondary VLAN)。劃分過程對于外部網絡是不可見的,外部網絡只能看到原始的VLAN,稱為主VLAN(Primary VLAN)。

私有VLAN劃分的一個重要結果是,從外部看主VLAN繼續使用與原始VLAN相同的VLAN ID和IP子網。在內部,所有二級VLAN共用一個IP子網,而每個二級VLAN都使用不同且唯一的VLAN ID與主VLAN相互關聯。因此,可以將私有VLAN描述為一個或多個二級VLAN的集群,展示給外部的是一個主VLAN。

私有vlan的特性

所有的輔助vlan必須與一個主vlan進行關聯

VTP不會通告私有vlan的配置信息

私有vlan在交換機上只具有本地意義

二級VLAN

隔離VLAN(Isolated VLAN):屬于隔離VLAN的設備不可以互相通信,只可以與雜合端口進行通信。

團體VLAN(Community VLAN):屬于同一團體VLAN的設備可以相互通信,還可以與雜合端口進行通信。

PS:二級VLAN不在主VLAN內部,只是與主VLAN關聯。一個主VLAN最多可以關聯一個隔離VLAN,一個主VLAN關聯多個隔離VLAN并沒有什么意義。無論是團體VLAN還是隔離VLAN,一個二級VLAN必須只與一個主VLAN相關聯。

三類端口

94e06cc2-96f2-11ee-8b88-92fbcf53809c.jpg

隔離端口(isolated):可以與所有的雜合端口進行通信。

雜合端口(Promiscuous)通常連接上游,去往三層或者主VLAN,通常連接到路由器,防火墻,服務器等,圖例中,SW1的雜合端口對端就是主VLAN,該接口能與主VLAN下所有的二級VLAN,進行通信,雜合接口(連接的對端)也可以和雜合接口進行通信。

團體端口(Community),可以與相同團體接口,和所有的雜合端口進行通信。

根據二級vlan的類型,可以將接口稱為團體接口或隔離接口,團體接口和隔離接口都像正常的Access接口一樣操作——從技術上說,它們屬于單個VLAN且它們不標記數據幀

雜合PVLAN Trunk接口在發送數據幀時,將二級VLAN ID重寫為主PVLAN ID。當收到數據幀時,交換機不執行標記操作。而且,也不對普通VLAN的數據幀執行標記操作;

隔離PVLAN Trunk接口在發送數據幀時,將主VLAN ID重寫為隔離二級VLAN ID。當收到數據幀時,交換機不執行標記操作。而且,也不對普通VLAN的數據幀執行標記操作。

可以將他們的通信關系歸納為下表:

通信的端口 雜合端口 團體端口 隔離端口
與主VLAN通信 可以 可以 可以
與同一二級VLAN通信 可以 不可以
與其他二級VLAN通信 不可以 不可以

應用情形

假設有一棟公寓樓需要完全聯網,由工程師負責配置網絡設備。最簡單的方式是將所有公寓都連接到一臺交換機,并為所有接口分配一個VLAN,比如VLAN 100.統一使用IP子網192.168.100.0/24。VLAN中的所有工作站共享該IP地址空間,并且它們之間可以直接通信;它們使用同一子網中的網關IP地址,比如192.168.100.254,來訪問其他網絡。然而,這樣的網絡有明顯的安全性問題——獨立公寓中的用戶不可控也不能被信任。一個公寓住戶的誤操作,或者他使用了被感染的計算機,就可以對整個VLAN造成破壞。因此要求獨立的公寓互相隔離,但仍繼續使用之前的VLAN 100、相同的IP子網以及相同的默認網關。這可以通過創建一個新的二級隔離VLAN來實現,比如VLAN 199,將其與原始的VLAN 100相關聯(使VLAN 100成為主VLAN),并將所有連接公寓的Access接口分配到隔離VLAN 199中。這樣,獨立的公寓之間將會相互隔離,但它們仍繼續使用相同的IP地址空間和默認網關。外部世界將看不到任何區別。

然而生活并沒有那么簡單。有些用戶可能在一段時間后找到工程師,要求同其他一些用戶之間建立直接的可見性,因為他們希望共享文件、流媒體視頻或玩網絡游戲。可能會有許多相似的用戶組希望他們之間能夠建立相互的可見性,同時保持與其他用戶的隔離。例如,考慮有3組獨立的用戶要求在樓內建立他們之間相互的連通性。顯然,這些用戶分別組成了3個團體,一個團體中的用戶相互之間擁有完全的可見性,同時保持與其他團體以及與不屬于任何團體的用戶相互隔離。

能夠滿足這個需求的做法是創建3個二級團體VLAN,每個團體對應一個VLAN,并將每個團體中的成員分配到相同的團體VLAN中。在這個案例中,工程師可以為第一個組分配團體VLAN101,為第二個團體分配團體VLAN102,為第三個組分配團體VLAN103。二級團體VLAN101~103與主VLAN100相關聯,共享IP地址空間和默認網關。所有其他的公寓仍屬于隔離VLAN199,保持完全隔離。

二、MUX VLAN

概述

出現原因

MUX VLAN(Multiplex VLAN)提供了一種通過VLAN進行網絡資源控制的機制。

例如,在企業網絡中,企業員工和企業客戶可以訪問企業的服務器。對于企業來說,希望企業內部員工之間可以互相交流,而企業客戶之間是隔離的,不能夠互相訪問。

為了實現所有用戶都可訪問企業服務器,可通過配置VLAN間通信實現。如果企業規模很大,擁有大量的用戶,那么就要為不能互相訪問的用戶都分配VLAN,這不但需要耗費大量的VLAN ID,還增加了網絡管理者的工作量同時也增加了維護量。

通過MUX VLAN提供的二層流量隔離的機制可以實現企業內部員工之間互相交流,而企業客戶之間是隔離的。

基本概念

MUX VLAN分為主VLAN和從VLAN,從VLAN又分為隔離型從VLAN和互通型從VLAN。

主VLAN(Principal VLAN):Principal port可以和MUX VLAN內的所有接口進行通信。

隔離型從VLAN(Separate VLAN):Separate port只能和Principal port進行通信,和其他類型的接口實現完全隔離。

互通型從VLAN(Group VLAN):Group port可以和Principal port進行通信,在同一組內的接口也可互相通信,但不能和其他組接口或Separate port通信。


每個互通型VLAN和隔離型VLAN必須綁定一個主VLAN。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 通信
    +關注

    關注

    18

    文章

    6024

    瀏覽量

    135950
  • VLAN
    +關注

    關注

    1

    文章

    277

    瀏覽量

    35637
  • 流媒體
    +關注

    關注

    1

    文章

    194

    瀏覽量

    16659

原文標題:私有VLAN(cisco)和MUX VLAN(HUAWEI)

文章出處:【微信號:網絡技術干貨圈,微信公眾號:網絡技術干貨圈】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    MUX VLAN技術的基本概念和配置舉例

    MUX VLAN(Multiplex VLAN)提供了一種通過VLAN進行網絡資源控制的機制。
    的頭像 發表于 11-16 16:20 ?1465次閱讀
    <b class='flag-5'>MUX</b> <b class='flag-5'>VLAN</b>技術的基本概念和配置舉例

    請問如何實現VLAN

    您好,可以很容易地實現VLAN(它是在MAC地址和EtherType之間添加的字段)嗎?=>我在MLA中實現了VLAN,但是MLA結構不是很好,因為我必須更改所有以太網層(MAC、IP、TCP
    發表于 11-07 14:37

    交換機VLAN是如何實現的

      1、靜態VLAN  在VLAN管理員最初配置交換機Port和VLAN ID的對應關系時,就已經固定了這種對應關系,即這個Port只能對應這個VLAN ID,之后無法進行更改,除非管
    發表于 01-12 16:16

    VLAN是什么?如何去實現VLAN之間的通信?

    虛擬局域網技術的特點有哪些?如何去劃分VLAN?如何去實現VLAN之間的通信?
    發表于 05-26 07:23

    VLAN技術原理

    課程說明 .1課程介紹... 1課程目標... 1第 1 章虛擬局域網VLAN 概述...........21.1 VLAN 的產生 21.2 VLAN 的類型 61.2.1 基于端口的VLA
    發表于 07-31 11:45 ?53次下載

    VLAN的TRUNK協議(VTP)

      一、VTP概述   VLAN中繼協議(VTP,VLAN TRUNKING PROTOCOL)是CISCO專用協議,大多數交換機都支持該協議.VTP負責在VTP域內同步VLAN信息
    發表于 08-29 16:23 ?10次下載

    VLAN干道協議,VLAN干道協議是什么意思

    VLAN干道協議,VLAN干道協議是什么意思 VTP(VLAN Trunk Protocol,VLAN干道協議)的功能與GVRP相似,也是用來使V
    發表于 04-07 16:39 ?1797次閱讀

    vlan的劃分方法有哪些_vlan技術詳解

    本文開始介紹了VLAN概念和組建VLAN的條件,其次闡述了使用VLAN的優點和VLAN的標準,最后闡述了VLAN的實現機制以及介紹了六種
    發表于 03-26 15:18 ?10.1w次閱讀
    <b class='flag-5'>vlan</b>的劃分方法有哪些_<b class='flag-5'>vlan</b>技術詳解

    Super VLAN是什么,該怎么使用

    Super VLAN,也叫VLAN聚合(VLAN Aggregation),指在一個物理網絡內,用多個VLAN(稱為Sub-VLAN)隔離廣
    的頭像 發表于 03-18 08:44 ?4171次閱讀

    什么是VLAN聚合?

    VLAN聚合(VLAN Aggregation,也稱Super VLAN)指在一個物理網絡內,用多個VLAN(稱為Sub-VLAN)隔離廣播
    的頭像 發表于 05-22 11:02 ?1710次閱讀
    什么是<b class='flag-5'>VLAN</b>聚合?

    VLAN聚合簡介及原理分析

    VLAN聚合(VLAN Aggregation,也稱Super VLAN)指在一個物理網絡內,用多個VLAN(稱為Sub-VLAN)隔離廣播
    的頭像 發表于 05-22 11:05 ?1679次閱讀
    <b class='flag-5'>VLAN</b>聚合簡介及原理分析

    華為交換機中 MUX-VLAN 的配置

    MUX-VLAN是用來對連接批量設備的訪問控制功能,相當于vlan端口設置的簡化批量操作。
    的頭像 發表于 05-29 10:47 ?2683次閱讀
    華為交換機中 <b class='flag-5'>MUX-VLAN</b> 的配置

    VLAN Aggregation(VLAN 聚合,也稱Super VLAN

    一個Super-VLAN 可以包含一個或多個保持著不同廣播域的Sub-VLAN。Sub-VLAN 不再占用一個獨立的子網網段。在同一個Super-VLAN 中,無論主機屬于哪一個Sub
    的頭像 發表于 05-31 16:39 ?1646次閱讀
    <b class='flag-5'>VLAN</b> Aggregation(<b class='flag-5'>VLAN</b> 聚合,也稱Super <b class='flag-5'>VLAN</b>)

    VXLAN相比VLAN有什么優勢?靜態vlan和動態vlan區別

    VXLAN相比VLAN有什么優勢?靜態vlan和動態vlan區別? VXLAN(Virtual Extensible LAN)是一種虛擬化擴展局域網的技術,相比傳統的VLAN(Virt
    的頭像 發表于 12-19 14:26 ?1089次閱讀

    MUX VLAN的基本概念和工作原理

    MUX VLAN,或稱 Multiplex VLAN,是一種通過 VLAN 技術進行網絡資源控制的高級機制。它可以通過 VLAN 間通信和二
    的頭像 發表于 07-16 14:52 ?1786次閱讀
    <b class='flag-5'>MUX</b> <b class='flag-5'>VLAN</b>的基本概念和工作原理
    主站蜘蛛池模板: WWW婷婷AV久久久影片| 色人格影院第四色| 六级黄色片| 久久久久久久电影| 极品美女穴| 久久精品国产色蜜蜜麻豆国语版| 国产午夜亚洲精品区| 国产无遮挡又黄又爽在线视频 | 在线日本v二区不卡| 中文字幕无码乱人伦蜜桃| 欧美特级特黄a大片免费| 年轻的女职工在线观看| 青青草原伊人| 双手绑在床头调教乳尖| 十分钟免费观看大全视频| 帅哥男男GV在线1080P| 亚洲AV无码偷拍在线观看| 一级做a爰片久久毛片苍井优| 曰本aaaaa毛片午夜网站| 99re热有精品国产| 大香伊蕉在人线国产97| 国产三级在线免费观看| 久久精品人人做人人爽97| 暖暖日本免费播放| 婷婷久久综合九色综合伊人色| 亚洲AV噜噜88| 97人人爽人人爽人人人片AV| 丰满少妇69激懒啪啪无码| 国产真实露脸乱子伦| 麻豆久久婷婷五月国产| 少妇内射兰兰久久| 2017最新伦理伦理片67| 国产偷抇久久精品A片蜜臀A| 韩国精品韩国专区久久| 男生在床上脱美女 胸| 泰国淫乐园实录| 91精品专区| 国产一区二区三区在线看片| 女人高潮时一吸一夹| 亚洲国产日韩欧美在线a乱码| 97色伦图区97色伦综合图区|