一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

私有VLAN(cisco)和MUX VLAN(HUAWEI)

網(wǎng)絡(luò)技術(shù)干貨圈 ? 來(lái)源:網(wǎng)絡(luò)技術(shù)干貨圈 ? 2023-12-10 10:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一、私有VLAN

概述

出現(xiàn)原因

為了安全性考慮,若一主機(jī)被攻克,而該主機(jī)與主機(jī)在同一VLAN下的主機(jī)是可以相互通信的,會(huì)造成網(wǎng)絡(luò)的不安全性。而如果要把每臺(tái)主機(jī)都放在不同的VLAN下的話,則網(wǎng)絡(luò)需要的三層設(shè)備會(huì)增加。很多VLAN相互通信生成樹(shù)復(fù)雜。需要在三層隔離VLAN間通信時(shí),使用ACL也增加管理員的工作,同樣也不希望劃分更多的子網(wǎng),從而浪費(fèi)地址空間

目的

隔離交換機(jī)同一VLAN中終端設(shè)備的通信。

基本機(jī)制

私有vlan是一種機(jī)制,將特定VLAN劃分成任意數(shù)量的不會(huì)相互重疊的二級(jí)VLAN(Secondary VLAN)。劃分過(guò)程對(duì)于外部網(wǎng)絡(luò)是不可見(jiàn)的,外部網(wǎng)絡(luò)只能看到原始的VLAN,稱(chēng)為主VLAN(Primary VLAN)。

私有VLAN劃分的一個(gè)重要結(jié)果是,從外部看主VLAN繼續(xù)使用與原始VLAN相同的VLAN ID和IP子網(wǎng)。在內(nèi)部,所有二級(jí)VLAN共用一個(gè)IP子網(wǎng),而每個(gè)二級(jí)VLAN都使用不同且唯一的VLAN ID與主VLAN相互關(guān)聯(lián)。因此,可以將私有VLAN描述為一個(gè)或多個(gè)二級(jí)VLAN的集群,展示給外部的是一個(gè)主VLAN。

私有vlan的特性

所有的輔助vlan必須與一個(gè)主vlan進(jìn)行關(guān)聯(lián)

VTP不會(huì)通告私有vlan的配置信息

私有vlan在交換機(jī)上只具有本地意義

二級(jí)VLAN

隔離VLAN(Isolated VLAN):屬于隔離VLAN的設(shè)備不可以互相通信,只可以與雜合端口進(jìn)行通信。

團(tuán)體VLAN(Community VLAN):屬于同一團(tuán)體VLAN的設(shè)備可以相互通信,還可以與雜合端口進(jìn)行通信。

PS:二級(jí)VLAN不在主VLAN內(nèi)部,只是與主VLAN關(guān)聯(lián)。一個(gè)主VLAN最多可以關(guān)聯(lián)一個(gè)隔離VLAN,一個(gè)主VLAN關(guān)聯(lián)多個(gè)隔離VLAN并沒(méi)有什么意義。無(wú)論是團(tuán)體VLAN還是隔離VLAN,一個(gè)二級(jí)VLAN必須只與一個(gè)主VLAN相關(guān)聯(lián)。

三類(lèi)端口

94e06cc2-96f2-11ee-8b88-92fbcf53809c.jpg

隔離端口(isolated):可以與所有的雜合端口進(jìn)行通信。

雜合端口(Promiscuous)通常連接上游,去往三層或者主VLAN,通常連接到路由器,防火墻,服務(wù)器等,圖例中,SW1的雜合端口對(duì)端就是主VLAN,該接口能與主VLAN下所有的二級(jí)VLAN,進(jìn)行通信,雜合接口(連接的對(duì)端)也可以和雜合接口進(jìn)行通信。

團(tuán)體端口(Community),可以與相同團(tuán)體接口,和所有的雜合端口進(jìn)行通信。

根據(jù)二級(jí)vlan的類(lèi)型,可以將接口稱(chēng)為團(tuán)體接口或隔離接口,團(tuán)體接口和隔離接口都像正常的Access接口一樣操作——從技術(shù)上說(shuō),它們屬于單個(gè)VLAN且它們不標(biāo)記數(shù)據(jù)幀。

雜合PVLAN Trunk接口在發(fā)送數(shù)據(jù)幀時(shí),將二級(jí)VLAN ID重寫(xiě)為主PVLAN ID。當(dāng)收到數(shù)據(jù)幀時(shí),交換機(jī)不執(zhí)行標(biāo)記操作。而且,也不對(duì)普通VLAN的數(shù)據(jù)幀執(zhí)行標(biāo)記操作;

隔離PVLAN Trunk接口在發(fā)送數(shù)據(jù)幀時(shí),將主VLAN ID重寫(xiě)為隔離二級(jí)VLAN ID。當(dāng)收到數(shù)據(jù)幀時(shí),交換機(jī)不執(zhí)行標(biāo)記操作。而且,也不對(duì)普通VLAN的數(shù)據(jù)幀執(zhí)行標(biāo)記操作。

可以將他們的通信關(guān)系歸納為下表:

通信的端口 雜合端口 團(tuán)體端口 隔離端口
與主VLAN通信 可以 可以 可以
與同一二級(jí)VLAN通信 可以 不可以
與其他二級(jí)VLAN通信 不可以 不可以

應(yīng)用情形

假設(shè)有一棟公寓樓需要完全聯(lián)網(wǎng),由工程師負(fù)責(zé)配置網(wǎng)絡(luò)設(shè)備。最簡(jiǎn)單的方式是將所有公寓都連接到一臺(tái)交換機(jī),并為所有接口分配一個(gè)VLAN,比如VLAN 100.統(tǒng)一使用IP子網(wǎng)192.168.100.0/24。VLAN中的所有工作站共享該IP地址空間,并且它們之間可以直接通信;它們使用同一子網(wǎng)中的網(wǎng)關(guān)IP地址,比如192.168.100.254,來(lái)訪問(wèn)其他網(wǎng)絡(luò)。然而,這樣的網(wǎng)絡(luò)有明顯的安全性問(wèn)題——獨(dú)立公寓中的用戶(hù)不可控也不能被信任。一個(gè)公寓住戶(hù)的誤操作,或者他使用了被感染的計(jì)算機(jī),就可以對(duì)整個(gè)VLAN造成破壞。因此要求獨(dú)立的公寓互相隔離,但仍繼續(xù)使用之前的VLAN 100、相同的IP子網(wǎng)以及相同的默認(rèn)網(wǎng)關(guān)。這可以通過(guò)創(chuàng)建一個(gè)新的二級(jí)隔離VLAN來(lái)實(shí)現(xiàn),比如VLAN 199,將其與原始的VLAN 100相關(guān)聯(lián)(使VLAN 100成為主VLAN),并將所有連接公寓的Access接口分配到隔離VLAN 199中。這樣,獨(dú)立的公寓之間將會(huì)相互隔離,但它們?nèi)岳^續(xù)使用相同的IP地址空間和默認(rèn)網(wǎng)關(guān)。外部世界將看不到任何區(qū)別。

然而生活并沒(méi)有那么簡(jiǎn)單。有些用戶(hù)可能在一段時(shí)間后找到工程師,要求同其他一些用戶(hù)之間建立直接的可見(jiàn)性,因?yàn)樗麄兿M蚕砦募⒘髅襟w視頻或玩網(wǎng)絡(luò)游戲。可能會(huì)有許多相似的用戶(hù)組希望他們之間能夠建立相互的可見(jiàn)性,同時(shí)保持與其他用戶(hù)的隔離。例如,考慮有3組獨(dú)立的用戶(hù)要求在樓內(nèi)建立他們之間相互的連通性。顯然,這些用戶(hù)分別組成了3個(gè)團(tuán)體,一個(gè)團(tuán)體中的用戶(hù)相互之間擁有完全的可見(jiàn)性,同時(shí)保持與其他團(tuán)體以及與不屬于任何團(tuán)體的用戶(hù)相互隔離。

能夠滿足這個(gè)需求的做法是創(chuàng)建3個(gè)二級(jí)團(tuán)體VLAN,每個(gè)團(tuán)體對(duì)應(yīng)一個(gè)VLAN,并將每個(gè)團(tuán)體中的成員分配到相同的團(tuán)體VLAN中。在這個(gè)案例中,工程師可以為第一個(gè)組分配團(tuán)體VLAN101,為第二個(gè)團(tuán)體分配團(tuán)體VLAN102,為第三個(gè)組分配團(tuán)體VLAN103。二級(jí)團(tuán)體VLAN101~103與主VLAN100相關(guān)聯(lián),共享IP地址空間和默認(rèn)網(wǎng)關(guān)。所有其他的公寓仍屬于隔離VLAN199,保持完全隔離。

二、MUX VLAN

概述

出現(xiàn)原因

MUX VLAN(Multiplex VLAN)提供了一種通過(guò)VLAN進(jìn)行網(wǎng)絡(luò)資源控制的機(jī)制。

例如,在企業(yè)網(wǎng)絡(luò)中,企業(yè)員工和企業(yè)客戶(hù)可以訪問(wèn)企業(yè)的服務(wù)器。對(duì)于企業(yè)來(lái)說(shuō),希望企業(yè)內(nèi)部員工之間可以互相交流,而企業(yè)客戶(hù)之間是隔離的,不能夠互相訪問(wèn)。

為了實(shí)現(xiàn)所有用戶(hù)都可訪問(wèn)企業(yè)服務(wù)器,可通過(guò)配置VLAN間通信實(shí)現(xiàn)。如果企業(yè)規(guī)模很大,擁有大量的用戶(hù),那么就要為不能互相訪問(wèn)的用戶(hù)都分配VLAN,這不但需要耗費(fèi)大量的VLAN ID,還增加了網(wǎng)絡(luò)管理者的工作量同時(shí)也增加了維護(hù)量。

通過(guò)MUX VLAN提供的二層流量隔離的機(jī)制可以實(shí)現(xiàn)企業(yè)內(nèi)部員工之間互相交流,而企業(yè)客戶(hù)之間是隔離的。

基本概念

MUX VLAN分為主VLAN和從VLAN,從VLAN又分為隔離型從VLAN和互通型從VLAN。

主VLAN(Principal VLAN):Principal port可以和MUX VLAN內(nèi)的所有接口進(jìn)行通信。

隔離型從VLAN(Separate VLAN):Separate port只能和Principal port進(jìn)行通信,和其他類(lèi)型的接口實(shí)現(xiàn)完全隔離。

互通型從VLAN(Group VLAN):Group port可以和Principal port進(jìn)行通信,在同一組內(nèi)的接口也可互相通信,但不能和其他組接口或Separate port通信。


每個(gè)互通型VLAN和隔離型VLAN必須綁定一個(gè)主VLAN。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 通信
    +關(guān)注

    關(guān)注

    18

    文章

    6206

    瀏覽量

    137826
  • VLAN
    +關(guān)注

    關(guān)注

    1

    文章

    286

    瀏覽量

    36556
  • 流媒體
    +關(guān)注

    關(guān)注

    1

    文章

    199

    瀏覽量

    16960

原文標(biāo)題:私有VLAN(cisco)和MUX VLAN(HUAWEI)

文章出處:【微信號(hào):網(wǎng)絡(luò)技術(shù)干貨圈,微信公眾號(hào):網(wǎng)絡(luò)技術(shù)干貨圈】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    MUX VLAN技術(shù)的基本概念和配置舉例

    MUX VLAN(Multiplex VLAN)提供了一種通過(guò)VLAN進(jìn)行網(wǎng)絡(luò)資源控制的機(jī)制。
    的頭像 發(fā)表于 11-16 16:20 ?2092次閱讀
    <b class='flag-5'>MUX</b> <b class='flag-5'>VLAN</b>技術(shù)的基本概念和配置舉例

    請(qǐng)問(wèn)如何實(shí)現(xiàn)VLAN?

    您好,可以很容易地實(shí)現(xiàn)VLAN(它是在MAC地址和EtherType之間添加的字段)嗎?=>我在MLA中實(shí)現(xiàn)了VLAN,但是MLA結(jié)構(gòu)不是很好,因?yàn)槲冶仨毟乃幸蕴W(wǎng)層(MAC、IP、TCP
    發(fā)表于 11-07 14:37

    VLAN是什么?如何去實(shí)現(xiàn)VLAN之間的通信?

    虛擬局域網(wǎng)技術(shù)的特點(diǎn)有哪些?如何去劃分VLAN?如何去實(shí)現(xiàn)VLAN之間的通信?
    發(fā)表于 05-26 07:23

    VLAN技術(shù)原理

    課程說(shuō)明 .1課程介紹... 1課程目標(biāo)... 1第 1 章虛擬局域網(wǎng)VLAN 概述...........21.1 VLAN 的產(chǎn)生 21.2 VLAN 的類(lèi)型 61.2.1 基于端口的VLA
    發(fā)表于 07-31 11:45 ?53次下載

    VLAN的TRUNK協(xié)議(VTP)

      一、VTP概述   VLAN中繼協(xié)議(VTP,VLAN TRUNKING PROTOCOL)是CISCO專(zhuān)用協(xié)議,大多數(shù)交換機(jī)都支持該協(xié)議.VTP負(fù)責(zé)在VTP域內(nèi)同步VLAN信息
    發(fā)表于 08-29 16:23 ?10次下載

    VLAN干道協(xié)議,VLAN干道協(xié)議是什么意思

    VLAN干道協(xié)議,VLAN干道協(xié)議是什么意思 VTP(VLAN Trunk Protocol,VLAN干道協(xié)議)的功能與GVRP相似,也是用來(lái)使V
    發(fā)表于 04-07 16:39 ?1846次閱讀

    vlan的劃分方法有哪些_vlan技術(shù)詳解

    本文開(kāi)始介紹了VLAN概念和組建VLAN的條件,其次闡述了使用VLAN的優(yōu)點(diǎn)和VLAN的標(biāo)準(zhǔn),最后闡述了VLAN的實(shí)現(xiàn)機(jī)制以及介紹了六種
    發(fā)表于 03-26 15:18 ?10.2w次閱讀
    <b class='flag-5'>vlan</b>的劃分方法有哪些_<b class='flag-5'>vlan</b>技術(shù)詳解

    什么是VLAN,如何劃分VLAN

    VLAN也叫虛擬局域網(wǎng),是一組邏輯上的設(shè)備和用戶(hù),它們并不受物理位置的限制。相互之間的通信類(lèi)似在同一個(gè)網(wǎng)段中,VLAN是一種新的技術(shù),工作在OSI參考模型的第2層和第3層,一個(gè)VLAN就是一個(gè)廣播域,
    的頭像 發(fā)表于 12-09 16:04 ?3.3w次閱讀

    Super VLAN是什么,該怎么使用

    Super VLAN,也叫VLAN聚合(VLAN Aggregation),指在一個(gè)物理網(wǎng)絡(luò)內(nèi),用多個(gè)VLAN(稱(chēng)為Sub-VLAN)隔離廣
    的頭像 發(fā)表于 03-18 08:44 ?4518次閱讀

    什么是VLAN聚合?

    VLAN聚合(VLAN Aggregation,也稱(chēng)Super VLAN)指在一個(gè)物理網(wǎng)絡(luò)內(nèi),用多個(gè)VLAN(稱(chēng)為Sub-VLAN)隔離廣播
    的頭像 發(fā)表于 05-22 11:02 ?2101次閱讀
    什么是<b class='flag-5'>VLAN</b>聚合?

    VLAN聚合簡(jiǎn)介及原理分析

    VLAN聚合(VLAN Aggregation,也稱(chēng)Super VLAN)指在一個(gè)物理網(wǎng)絡(luò)內(nèi),用多個(gè)VLAN(稱(chēng)為Sub-VLAN)隔離廣播
    的頭像 發(fā)表于 05-22 11:05 ?2260次閱讀
    <b class='flag-5'>VLAN</b>聚合簡(jiǎn)介及原理分析

    華為交換機(jī)中 MUX-VLAN 的配置

    MUX-VLAN是用來(lái)對(duì)連接批量設(shè)備的訪問(wèn)控制功能,相當(dāng)于vlan端口設(shè)置的簡(jiǎn)化批量操作。
    的頭像 發(fā)表于 05-29 10:47 ?3153次閱讀
    華為交換機(jī)中 <b class='flag-5'>MUX-VLAN</b> 的配置

    VLAN Aggregation(VLAN 聚合,也稱(chēng)Super VLAN

    一個(gè)Super-VLAN 可以包含一個(gè)或多個(gè)保持著不同廣播域的Sub-VLAN。Sub-VLAN 不再占用一個(gè)獨(dú)立的子網(wǎng)網(wǎng)段。在同一個(gè)Super-VLAN 中,無(wú)論主機(jī)屬于哪一個(gè)Sub
    的頭像 發(fā)表于 05-31 16:39 ?2407次閱讀
    <b class='flag-5'>VLAN</b> Aggregation(<b class='flag-5'>VLAN</b> 聚合,也稱(chēng)Super <b class='flag-5'>VLAN</b>)

    VXLAN相比VLAN有什么優(yōu)勢(shì)?靜態(tài)vlan和動(dòng)態(tài)vlan區(qū)別

    VXLAN相比VLAN有什么優(yōu)勢(shì)?靜態(tài)vlan和動(dòng)態(tài)vlan區(qū)別? VXLAN(Virtual Extensible LAN)是一種虛擬化擴(kuò)展局域網(wǎng)的技術(shù),相比傳統(tǒng)的VLAN(Virt
    的頭像 發(fā)表于 12-19 14:26 ?1588次閱讀

    MUX VLAN的基本概念和工作原理

    MUX VLAN,或稱(chēng) Multiplex VLAN,是一種通過(guò) VLAN 技術(shù)進(jìn)行網(wǎng)絡(luò)資源控制的高級(jí)機(jī)制。它可以通過(guò) VLAN 間通信和二
    的頭像 發(fā)表于 07-16 14:52 ?3559次閱讀
    <b class='flag-5'>MUX</b> <b class='flag-5'>VLAN</b>的基本概念和工作原理