MTU VLAN是将交换机上的普通端口与上联端口划分为一个单独的VLAN,使得普通端口之间无法通信,仅能与上联端口进行通信。这种设置可以有效地隔离用户,防止病毒传播和网络攻击。例如,在我们的楼道型交换机TL-SF1008L、TL-SF1016L、TL-SF1024L中,出厂默认设置为MTU VLAN,其中最后一个端口作为上联端口。
MTU VLAN的作用可以通过一个形象的比喻来说明:想象一下,一个房间里有多个独立的隔间,每个隔间都有一个门,只有与上联隔间的门是开着的,其他隔间之间的门是锁着的。这样,每个隔间里的人只能与上联隔间的人交流,而不能与其他隔间的人直接交流。
接下来,我们来看Port VLAN的设置与应用。Port VLAN是基于端口的VLAN,只有处于同一VLAN的端口之间才能相互通信。这种VLAN适用于同一个交换机下的端口划分,如果需要跨交换机的VLAN划分,则需要使用基于802.1Q的TAG VLAN。
以一家公司为例,该公司有两个部门:市场部A和财务部B,以及一个资源服务器。所有设备都连接在同一个楼道交换机TL-SF1008L上。公司有以下网络需求:
1. 市场部A和财务部B之间不能通信。 2. 市场部A和财务部B都可以访问服务器。 3. 市场部A可以访问Internet。 4. 财务部B不能访问Internet。
为了满足这些需求,我们选择了Port VLAN作为VLAN类型,并进行以下VLAN规划:
- 市场部A属于VLAN 2; - 财务部B属于VLAN 3; - 服务器同时属于VLAN 2和VLAN 3; - Internet端口(8号端口)属于VLAN 2。
具体配置步骤如下:
1. 使用RSSManager管理软件连接交换机,进入“交换机功能设置”菜单,选择“基于端口的VLAN设置”。 2. 在端口8上点击右键,选择“删除整个VLAN表”。 3. 配置VLAN 2,包括1-3、7、8端口,使其能够相互通信。依次在这五个端口上点击右键,选择“编辑端口”,勾选需要通信的端口,然后确定。 4. 配置VLAN 3,包括4-6、7号端口,使其能够相互通信。操作方法同VLAN 2的设置。 5. 保存配置,以防交换机断电或重启导致配置信息丢失。
通过以上设置,市场部A和财务部B可以实现各自的网络需求,同时确保了网络的隔离性和安全性。这种VLAN设置方法在许多企业和组织中得到了广泛应用,它为网络管理提供了灵活性和便捷性。
一、MTU VLAN的设置与应用
MTU VLAN(Multi-Tenant Unit VLAN)是将交换机上的普通端口分别与上联端口划分为一个单独的VLAN,使得普通端口只能和上联端口通信,而普通端口之间无法相互通信,如下图所示。MTU VLAN可以起到用户隔离,防止病毒传播和网络攻击的作用。
我司楼道型交换机TL-SF1008L、TL-SF1016L、TL-SF1024L出厂默认设置为MTU VLAN,最后一个端口为上联端口。
二、PORT VLAN的设置与应用
Port VLAN是基于端口的VLAN,只有处于同一VLAN的端口之间才能相互通信。Port VLAN一般适用在同一个交换机下的VLAN划分,若是跨交换机的VLAN划分则需使用基于802.1Q的TAG VLAN。
Port VLAN举例----某公司的两个部门:市场部A和财务部B,以及一个资源服务器,部门所有电脑和服务器均连接在同一个楼道交换机(TL-SF1008L)下,如下图所示:
【网络需求】
1.市场部A和财务部B之间不能通信。
2.市场部A和财务部B都可以访问服务器。
3.市场部A可以访问Internet。
4.财务部B不能访问Internet。
【需求分析】
1.确认VLAN类型----Port VALN
2. 进行VLAN规划----市场部A属于VLAN 2;财务部 B属于VLAN 3;服务器属于VLAN 2和VLAN3;Internet端口(8号端口)属于VLAN 2,汇总如下:
VLAN 2:包含端口1、2、3、7、8;
VLAN 3:包含端口4、5、6、7。
【交换机配置】
1. 通过RSSManager管理软件连接交换机,进入菜单:“交换机功能设置”选择“基于端口的VLAN设置”,配置界面如下图:
2. 在端口8上点击右键,选择“删除整个VLAN表”,如下图所示:
3. VLAN 2包括:1-3、7、8端口,它们彼此要能相互通信,所以需要将它们设置为同一VLAN。依次在这五个端口上点击右键,选择“编辑端口”,将需要相互通信的端口勾选,然后“确定”,如下图所示。
4. VLAN 3包含:4-6、7号端口,它们彼此要能相互通信,所以需要将它们设置为同一VLAN。依次在端口4-6、7上点击右键,选择“编辑端口”,将需要相互通信的端口勾选,然后“确定”,具体操作参见VLAN 2的设置。
5. 保存配置,以免交换机断电或者重启导致配置信息丢失,如下图所示:
至此,交换机可以满足用户的应用需求。