所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

CloudEngine 12800, 12800E V200R003C00 配置指南-以太网交换

本文档针对设备的以太网业务,主要包括以太网交换概述、MAC配置、以太网链路聚合配置、M-LAG(跨设备链路聚合)配置、VLAN配置、QinQ配置、VLAN mapping配置、GVRP配置、STP/RSTP配置、MSTP配置、VBST配置、ERPS(G.8032)配置、Loopback Detection配置和二层协议透明传输配置。
评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
MUX VLAN

MUX VLAN

产生背景

在数据中心网络中,数据中心管理员希望数据中心内部所有服务器都可以访问外部网络,同时部分服务器之间可以互相通信,部分服务器之间相互隔离。一般情况下,为了实现所有服务器都可访问外部网络,可通过配置VLAN间通信实现。如果数据中心规模很大,拥有大量的服务器,那么就要为不能互相访问的服务器都分配VLAN,这不但需要耗费大量的VLAN ID,还增加了网络管理者的工作量同时也增加了维护量。

MUX VLAN(Multiplex VLAN)提供了一种通过VLAN进行网络资源控制的机制。通过MUX VLAN提供的机制可以实现数据中心内部部分服务器之间可以互相通信,而部分服务器之间相互隔离的需求,同时MUX VLAN可以节省VLAN ID、方便网络管理者的维护。

基本概念

MUX VLAN分为Principal VLAN(主VLAN)和Subordinate VLAN(从VLAN),Subordinate VLAN又分为Separate VLAN(隔离型从VLAN)和Group VLAN(互通型从VLAN),如表5-6所示。

表5-6 MUX VLAN划分表

MUX VLAN

VLAN类型

所属接口

通信权限

Principal VLAN(主VLAN)

-

Principal port

Principal port可以和MUX VLAN内的所有接口进行通信。

Subordinate VLAN(从VLAN)

Separate VLAN(隔离型从VLAN)

Separate port

Separate port只能和Principal port进行通信,和其他类型的接口实现完全隔离。

每个Separate VLAN必须绑定一个Principal VLAN。

Group VLAN(互通型从VLAN)

Group port

Group port可以和Principal port进行通信,在同一组内的接口也可互相通信,但不能和其他组接口或Separate port通信。

每个Group VLAN必须绑定一个Principal VLAN。

通信原理

图5-15所示,在数据中心网络中,根据MUX VLAN特性,用Principal port连接外部网络,Separate port连接不需要互访的服务器,Group port连接需要互访的服务器。这样就能够实现数据中心内部部分服务器之间可以互相交流,而部分服务器之间是隔离的,不能够互相访问。

图5-15 MUX VLAN应用场景图(接入层)

对于汇聚层设备,可以为Principal VLAN创建VLANIF接口,VLANIF接口的IP地址可以作为服务器的网关地址。如图5-16所示,在汇聚设备Switch1上配置MUX VLAN,可以灵活实现接入流量的隔离或者互通。
图5-16 MUX VLAN应用组网(汇聚层)
翻译
下载文档
更新时间:2019-05-05

文档编号:EDOC1100004255

浏览量:11001

下载量:276

平均得分:
本文档适用于这些产品
相关文档
相关版本
Share
上一页 下一页