成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

VLAN技術之基于第二層的網絡隔離

網絡 路由交換
本文為大家介紹了基于第二層的網絡隔離的相關內容,希望以下的實例可以讓大家對于網絡隔離的認識更加深刻。

VLAN技術將網絡劃分成虛擬局域網,這也是為了隔離網絡廣播,但是,在同一VLAN內的PC,仍然處在一個廣播域中,也就是說,同一VLAN內各PC之間的通信不受限制。這時,可以使用基于MAC地址的訪問控制列表,在每個端口做第二層過濾。命令如下(神州數碼S3926交換機配置命令):

全局模式下創建訪問列表1100:

  1. access-list 1100  permit  [Sourcemac]  [Sourcemac-wildcard bits] [Destinationmac]  [Dourcemac-wildcard bits]  
  2.  
  3. access-list 1100  deny    [Sourcemac]  [Sourcemac-wildcard bits] [Destinationmac]  [Dourcemac-wildcard bits] 

 

全局模式下將訪問列表1100應用到指定接口:

  1. access-group   mac-acl  1100  in interface [interface name]  
  2.  
  3. access-group   mac-acl  1100  in interface [interface name] 

 

我們可以在交換機所有的接口啟用如上的訪問列表,可以做到基于MAC的精確過濾。但是,這種方法配置需要查找到每個接入PC的MAC地址并輸入到訪問列表中,比較繁瑣,同時,還有一個弊端,當PC更改MAC地址時,需要更改訪問列表規則,不然將起不到應有的作用。另外,還有這樣一些情況,PC之間不允許通信,但所有PC允許與某一服務器或網關通信,拓撲如下圖示:

VLAN技術之基于第二層的網絡隔離

實現如上的功能,使用基于MAC地址的訪問控制可以實現,但是,操作起來比較繁瑣。此時,我們可以使用私有VLAN來實現如上功能:

1、將連接服務器和路由器的交換機接口放置到VLAN 10中,設置VLAN 10為主VLAN:

  1. switch(Config)#vlan 10  
  2.  
  3. switch(Config-Vlan10)#private-vlan primary 

 

2、將PC所在的接口放置到VLAN 20中,設置其為隔離VLAN:

  1. switch(Config)#vlan 20  
  2.  
  3. switch(Config-Vlan20)#private-vlan  isolated 

 

3、在主VLAN 10中聯合隔離VLAN 20,以便VLAN 10內接口可以和VLAN 20內接口通信:

  1. switch(Config-Vlan10)#private-vlan association 20 

 

4、安裝如上圖的IP配置,即可實現PC間不可通信,PC與網關和服務器可以通信。

 VLAN技術中的基于第二層的網絡隔離的內容就為大家介紹完了,希望大家通過以上的介紹已經深刻的理解了。

【編輯推薦】

  1. 淺析PBR(基于策略的路由)
  2. 淺析路由器的第二層橋接功能
  3. 完全路由算法設計目標的方式分析
責任編輯:佚名 來源: 網絡轉載
相關推薦

2010-01-13 18:21:59

第二層交換技術

2010-03-26 12:29:27

第二層路由技術

2014-01-03 09:15:57

2010-03-23 11:57:28

第二層路由網絡故障

2011-06-01 10:39:32

交換

2011-06-01 10:39:25

IP交換

2011-06-01 10:39:40

交換網橋交換機

2011-06-01 09:27:03

交換

2011-06-01 10:39:36

交換交換機根橋

2009-09-10 10:49:22

路由器的第二層橋接

2011-04-19 11:15:02

路由器橋接

2010-01-15 16:37:04

2010-01-20 09:55:10

第二層交換機三層交換機

2010-02-03 09:30:49

第二層交換機

2012-11-19 10:25:07

交換機路由器MAC

2009-12-30 10:33:19

VLAN技術

2011-08-24 11:25:59

網絡分段網段

2010-03-17 13:58:09

第二層交換機

2017-05-19 10:28:21

數據中心網絡二層技術

2018-10-24 10:26:51

VXLAN虛擬網局域網
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美激情国产精品 | 日韩av在线不卡 | 日韩免费一区二区 | 久久不射网 | 91亚洲国产成人久久精品网站 | 成人免费区一区二区三区 | 精品毛片 | 99精品欧美一区二区蜜桃免费 | 国产成人精品午夜视频免费 | 国产精品一区久久久 | 欧美日韩国产在线观看 | 亚洲欧美日韩国产综合 | 毛片免费观看视频 | 国外成人在线视频 | 欧美一区二区三区久久精品 | 麻豆av网站 | 97caoporn国产免费人人 | 91精品国产91久久久久久吃药 | 91精品国产综合久久精品 | 欧美精品在线免费 | av大片 | 黄色日批视频 | 国产高清久久久 | 精品日本久久久久久久久久 | 精品国产亚洲一区二区三区大结局 | 日韩在线免费视频 | 一区二区三区网站 | 99热视 | 国产日韩精品久久 | 亚洲精品在线91 | 99久久精品一区二区毛片吞精 | 羞羞视频网站免费观看 | 亚洲精品一区二区三区中文字幕 | 成人欧美一区二区三区在线播放 | 欧美日韩1区2区3区 欧美久久一区 | 美女天堂在线 | 亚洲免费视频一区二区 | 亚洲精品在线免费 | 国产黄色大片在线观看 | 不卡一区二区在线观看 | 91精品久久久久久久久久 |