当前位置: 首页 > news >正文

网络工程-VLAN变种

MUX VLAN

概述

应用典型场景:在企业网络中,1.企业员工和企业客户可以访问企业的服务器。对于企业来说,2.希望企业内部员工之间可以互相交流,而3.企业客户之间是隔离的,不能够互相访问。

普通VLAN技术应用局限:为了实现所有用户都可访问企业服务器,可通过配置VLAN间通信实现。如果企业规模很大,拥有大量的用户,那么就要为不能互相访问的用户都分配VLAN,这不但需要耗费大量的VLAN ID,还增加了网络管理者的工作量同时也增加了维护量。

MUX VLAN通过将普通VLAN再划分为不同类别VLAN实现内部的隔离和互通,完成上述典型场景业务:

典型场景实验

使用ENSP环境的S5700,由于该设备不支持同时配置vlanif和mux-vlan(问AI原因是现实设备转发芯片不支持配置这两种方式时不同的转发策略), 实验不成功。下面给出大致配置过程参考:

交换机配置:

# 设计10为principal, 20为group, 30为separate vlan batch 10 20 30 # vlan 10 mux-vlan subordinate separate 30 subordinate group 20 # 增加vlanif 10配置,ip地址为各设备网关 # interface GigabitEthernet0/0/1 port link-type access port default vlan 20 port mux-vlan enable # interface GigabitEthernet0/0/2 port link-type access port default vlan 20 port mux-vlan enable # interface GigabitEthernet0/0/3 port link-type access port default vlan 30 port mux-vlan enable # interface GigabitEthernet0/0/4 port link-type access port default vlan 30 port mux-vlan enable # interface GigabitEthernet0/0/24 port link-type access port default vlan 10 port mux-vlan enable

arp proxy是路由器/三层设备的代理功能:当设备收到ARP请求时,代替目标主机回复,让请求者认为目标在同一网段,实际上流量经过三层转发。
什么时候使用arp proxy:同网段、二层隔离时,需要三层互通

VLAN聚合

问题场景:业务配置多个VLAN, 每个VLAN一个网段会浪费3个IP地址(网络地址、子网定向广播地址、网关地址-作为vlanif接口地址),且子网中IP地址即使没使用也不能被其他VLAN使用。

VLAN聚合:通过降低VLAN划分粒度减少IP地址浪费,即将VLAN划分为super-vlan和sub-vlan。多个sub-vlan对应一个super-vlan, 只在super-vlan分配IP子网,所有的sub-vlan通过super-vlan的网关进行三层通信。

# vlan batch 10 20 30 40 99 # vlan 10 aggregate-vlan access-vlan 20 30 40 # interface Vlanif1 # interface Vlanif10 ip address 10.1.1.254 255.255.255.0 arp-proxy inter-sub-vlan-proxy enable # interface Vlanif99 ip address 192.168.10.254 255.255.254.0 # interface GigabitEthernet0/0/1 port link-type access port default vlan 20 # interface GigabitEthernet0/0/2 port link-type access port default vlan 30 # interface GigabitEthernet0/0/3 port link-type access port default vlan 40 # interface GigabitEthernet0/0/24 port link-type access port default vlan 99

上述配置实现在不同sub-vlan配置同一网段,sub-vlan与不属于super-vlan的sub-vlan互通,与其他相同super-vlan的sub-vlan间互通(arp-proxy inter-sub-vlan-proxy enable)。sub-vlan的IP地址在super-vlan的网段内灵活分配。

VLAN mapping

应用场景:当局域网内规划的VLAN ID不同但需要二层互通时。

VLAN mapping: 一种VLAN转换技术,在数据帧进入或离开交换机端口时,将原有的VLAN tag替换为另一个VLAN tag。

LSW1: # vlan batch 10 # interface GigabitEthernet0/0/1 port link-type access port default vlan 10 # interface GigabitEthernet0/0/24 port link-type trunk port trunk allow-pass vlan 10 20 LSW2: # vlan batch 20 # interface GigabitEthernet0/0/1 qinq vlan-translation enable port link-type trunk port trunk allow-pass vlan 10 20 port vlan-mapping vlan 10 map-vlan 20 # 自动完成双向转换,入口vlan10转换成vlan20,出口vlan20转换成vlan10 # interface GigabitEthernet0/0/24 port link-type access port default vlan 20

Voice VLAN

voice VLAN的目的是在使用IP网传输语音数据时,由于用户对语音质量是强感知的,通过此技术保障语音质量。具体质量细分如下(AI总结):

目的实现方式效果
语音数据分离语音VLAN 10,数据VLAN 20数据突发不影响语音带宽
优先级保障802.1p CoS 5 + DSCP EF网络拥塞时语音优先通过
延迟控制PQ严格优先级队列语音包最先转发,延迟<150ms
抖动控制缓存管理和流量整形语音流平滑,无卡顿
安全接入MAC/LLDP识别 + 端口安全防止非法设备接入语音网络
简化部署即插即用,自动识别大规模部署无需人工配置每个端口

识别入网设备是语音输入设备(IP电话):

识别方式原理适用场景优先级
MAC 地址识别匹配 IP Phone 的 OUI(厂商MAC前缀)所有IP Phone,最通用
LLDP 识别通过LLDP协议识别设备类型为"Telephone"支持LLDP的智能IP Phone
CDP 识别思科私有协议识别(华为兼容)思科IP Phone环境

LLDP协议:LLDP 是一种数据链路层(二层)发现协议,用于网络设备之间自动交换和通告自身的身份、能力和拓扑信息。

http://www.jsqmd.com/news/632331/

相关文章:

  • 2026年比较好的无机涂料旧改翻新/墙地改造旧改翻新/隔音隔热涂料旧改翻新综合评价公司 - 行业平台推荐
  • 用Grad-CAM破解YOLOv8黑箱:为什么你的模型总认错物体?(案例演示)
  • CH32 沁恒标准库实战指南:从GPIO到PWM的快速开发
  • 搭建豆包+扣子智能体全流程
  • 2026年比较好的LED灯薄膜开关/丝网印刷薄膜开关/导电银浆线路薄膜开关源头工厂推荐 - 行业平台推荐
  • 2026年香辣卤味加盟政策盘点:香辣曹氏鸭脖加盟官网/香辣曹氏鸭脖加盟总部/香辣曹氏鸭脖加盟条件/香辣曹氏鸭脖加盟流程/选择指南 - 优质品牌商家
  • 集成AI 的 Redis 客户端 Rudist发布新版了棵
  • 用Unity给游戏角色添加精灵动画:以平台跳跃游戏为例(附素材包)
  • FastAPI子应用挂载:别再让root_path坑你一夜闭
  • 新手避坑指南:用VMware和Ubuntu 18.04搭建韦东山IMX6ULL开发环境(附软件包下载)
  • 2026年口碑好的平开纱窗/电动智能纱窗/磁吸纱窗源头厂家推荐 - 品牌宣传支持者
  • 2026AI Agent 开发全景指南-从入门到实战,打造下一代自主智能体
  • 大模型帮忙分析情感的生理机制
  • rosserial_hydro:面向STM32等MCU的ROS Hydro轻量协议栈
  • 用Matlab Robotics Toolbox搞定UR5机械臂建模与仿真:从DH参数到可视化(附完整代码)
  • PROM、SRAM、NOR Flash的特点与区别
  • 【2026奇点智能技术大会权威内参】:大模型×向量数据库融合的5大颠覆性突破与落地路径
  • 用Python和ROS 2搞定一个简易机械臂:从URDF建模到MoveIt2轨迹规划实战
  • 2026年热门的游乐设备厂家选择推荐 - 品牌宣传支持者
  • 从零到一:基于Qwen2.5-VL-7B-Instruct构建专属多目标检测模型
  • 从零到一:Android mPaaS 接入实战与避坑指南
  • 大模型工程化进入深水区(SITS2026工具链图谱首次完整公开)
  • 大模型分析csdn博客1560粉丝数在哲学上有什么意义
  • 2026优质AR开发团队排行:专业vr虚拟现实开发公司推荐、中小型企业AR开发费用预算、医疗行业AR开发公司哪家靠谱选择指南 - 优质品牌商家
  • SFUD串行Flash通用驱动库原理与嵌入式移植实战
  • 完整指南:5分钟掌握Dell G15开源散热控制神器tcc-g15
  • 嵌入式设备IP时区定位:轻量级地理编码实现
  • Vue3+TS实战避坑指南
  • MATLAB模糊推理系统:从洗衣机控制到智能家居应用
  • 基于YOLOv8与VinDr-CXR的胸部X光14类病灶智能检测实战