自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

VLAN技術(shù)之基于第二層的網(wǎng)絡(luò)隔離

網(wǎng)絡(luò) 路由交換
本文為大家介紹了基于第二層的網(wǎng)絡(luò)隔離的相關(guān)內(nèi)容,希望以下的實例可以讓大家對于網(wǎng)絡(luò)隔離的認識更加深刻。

VLAN技術(shù)將網(wǎng)絡(luò)劃分成虛擬局域網(wǎng),這也是為了隔離網(wǎng)絡(luò)廣播,但是,在同一VLAN內(nèi)的PC,仍然處在一個廣播域中,也就是說,同一VLAN內(nèi)各PC之間的通信不受限制。這時,可以使用基于MAC地址的訪問控制列表,在每個端口做第二層過濾。命令如下(神州數(shù)碼S3926交換機配置命令):

全局模式下創(chuàng)建訪問列表1100:

  1. access-list 1100  permit  [Sourcemac]  [Sourcemac-wildcard bits] [Destinationmac]  [Dourcemac-wildcard bits]  
  2.  
  3. access-list 1100  deny    [Sourcemac]  [Sourcemac-wildcard bits] [Destinationmac]  [Dourcemac-wildcard bits] 

 

全局模式下將訪問列表1100應(yīng)用到指定接口:

  1. access-group   mac-acl  1100  in interface [interface name]  
  2.  
  3. access-group   mac-acl  1100  in interface [interface name] 

 

我們可以在交換機所有的接口啟用如上的訪問列表,可以做到基于MAC的精確過濾。但是,這種方法配置需要查找到每個接入PC的MAC地址并輸入到訪問列表中,比較繁瑣,同時,還有一個弊端,當PC更改MAC地址時,需要更改訪問列表規(guī)則,不然將起不到應(yīng)有的作用。另外,還有這樣一些情況,PC之間不允許通信,但所有PC允許與某一服務(wù)器或網(wǎng)關(guān)通信,拓撲如下圖示:

VLAN技術(shù)之基于第二層的網(wǎng)絡(luò)隔離

實現(xiàn)如上的功能,使用基于MAC地址的訪問控制可以實現(xiàn),但是,操作起來比較繁瑣。此時,我們可以使用私有VLAN來實現(xiàn)如上功能:

1、將連接服務(wù)器和路由器的交換機接口放置到VLAN 10中,設(shè)置VLAN 10為主VLAN:

  1. switch(Config)#vlan 10  
  2.  
  3. switch(Config-Vlan10)#private-vlan primary 

 

2、將PC所在的接口放置到VLAN 20中,設(shè)置其為隔離VLAN:

  1. switch(Config)#vlan 20  
  2.  
  3. switch(Config-Vlan20)#private-vlan  isolated 

 

3、在主VLAN 10中聯(lián)合隔離VLAN 20,以便VLAN 10內(nèi)接口可以和VLAN 20內(nèi)接口通信:

  1. switch(Config-Vlan10)#private-vlan association 20 

 

4、安裝如上圖的IP配置,即可實現(xiàn)PC間不可通信,PC與網(wǎng)關(guān)和服務(wù)器可以通信。

 VLAN技術(shù)中的基于第二層的網(wǎng)絡(luò)隔離的內(nèi)容就為大家介紹完了,希望大家通過以上的介紹已經(jīng)深刻的理解了。

【編輯推薦】

  1. 淺析PBR(基于策略的路由)
  2. 淺析路由器的第二層橋接功能
  3. 完全路由算法設(shè)計目標的方式分析
責任編輯:佚名 來源: 網(wǎng)絡(luò)轉(zhuǎn)載
相關(guān)推薦

2010-01-13 18:21:59

第二層交換技術(shù)

2010-03-26 12:29:27

第二層路由技術(shù)

2014-01-03 09:15:57

2010-03-23 11:57:28

第二層路由網(wǎng)絡(luò)故障

2011-06-01 10:39:25

IP交換

2011-06-01 10:39:32

交換

2011-06-01 10:39:40

交換網(wǎng)橋交換機

2011-06-01 10:39:36

交換交換機根橋

2011-06-01 09:27:03

交換

2009-09-10 10:49:22

路由器的第二層橋接

2011-04-19 11:15:02

路由器橋接

2010-01-15 16:37:04

2010-01-20 09:55:10

第二層交換機三層交換機

2010-02-03 09:30:49

第二層交換機

2012-11-19 10:25:07

交換機路由器MAC

2009-12-30 10:33:19

VLAN技術(shù)

2011-08-24 11:25:59

網(wǎng)絡(luò)分段網(wǎng)段

2010-03-17 13:58:09

第二層交換機

2017-05-19 10:28:21

數(shù)據(jù)中心網(wǎng)絡(luò)二層技術(shù)

2018-10-24 10:26:51

VXLAN虛擬網(wǎng)局域網(wǎng)
點贊
收藏

51CTO技術(shù)棧公眾號