偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

VLAN技術(shù)之基于第二層的網(wǎng)絡(luò)隔離

網(wǎng)絡(luò) 路由交換
本文為大家介紹了基于第二層的網(wǎng)絡(luò)隔離的相關(guān)內(nèi)容,希望以下的實(shí)例可以讓大家對(duì)于網(wǎng)絡(luò)隔離的認(rèn)識(shí)更加深刻。

VLAN技術(shù)將網(wǎng)絡(luò)劃分成虛擬局域網(wǎng),這也是為了隔離網(wǎng)絡(luò)廣播,但是,在同一VLAN內(nèi)的PC,仍然處在一個(gè)廣播域中,也就是說,同一VLAN內(nèi)各PC之間的通信不受限制。這時(shí),可以使用基于MAC地址的訪問控制列表,在每個(gè)端口做第二層過濾。命令如下(神州數(shù)碼S3926交換機(jī)配置命令):

全局模式下創(chuàng)建訪問列表1100:

  1. access-list 1100  permit  [Sourcemac]  [Sourcemac-wildcard bits] [Destinationmac]  [Dourcemac-wildcard bits]  
  2.  
  3. access-list 1100  deny    [Sourcemac]  [Sourcemac-wildcard bits] [Destinationmac]  [Dourcemac-wildcard bits] 

 

全局模式下將訪問列表1100應(yīng)用到指定接口:

  1. access-group   mac-acl  1100  in interface [interface name]  
  2.  
  3. access-group   mac-acl  1100  in interface [interface name] 

 

我們可以在交換機(jī)所有的接口啟用如上的訪問列表,可以做到基于MAC的精確過濾。但是,這種方法配置需要查找到每個(gè)接入PC的MAC地址并輸入到訪問列表中,比較繁瑣,同時(shí),還有一個(gè)弊端,當(dāng)PC更改MAC地址時(shí),需要更改訪問列表規(guī)則,不然將起不到應(yīng)有的作用。另外,還有這樣一些情況,PC之間不允許通信,但所有PC允許與某一服務(wù)器或網(wǎng)關(guān)通信,拓?fù)淙缦聢D示:

VLAN技術(shù)之基于第二層的網(wǎng)絡(luò)隔離

實(shí)現(xiàn)如上的功能,使用基于MAC地址的訪問控制可以實(shí)現(xiàn),但是,操作起來比較繁瑣。此時(shí),我們可以使用私有VLAN來實(shí)現(xiàn)如上功能:

1、將連接服務(wù)器和路由器的交換機(jī)接口放置到VLAN 10中,設(shè)置VLAN 10為主VLAN:

  1. switch(Config)#vlan 10  
  2.  
  3. switch(Config-Vlan10)#private-vlan primary 

 

2、將PC所在的接口放置到VLAN 20中,設(shè)置其為隔離VLAN:

  1. switch(Config)#vlan 20  
  2.  
  3. switch(Config-Vlan20)#private-vlan  isolated 

 

3、在主VLAN 10中聯(lián)合隔離VLAN 20,以便VLAN 10內(nèi)接口可以和VLAN 20內(nèi)接口通信:

  1. switch(Config-Vlan10)#private-vlan association 20 

 

4、安裝如上圖的IP配置,即可實(shí)現(xiàn)PC間不可通信,PC與網(wǎng)關(guān)和服務(wù)器可以通信。

 VLAN技術(shù)中的基于第二層的網(wǎng)絡(luò)隔離的內(nèi)容就為大家介紹完了,希望大家通過以上的介紹已經(jīng)深刻的理解了。

【編輯推薦】

  1. 淺析PBR(基于策略的路由)
  2. 淺析路由器的第二層橋接功能
  3. 完全路由算法設(shè)計(jì)目標(biāo)的方式分析
責(zé)任編輯:佚名 來源: 網(wǎng)絡(luò)轉(zhuǎn)載
相關(guān)推薦

2010-01-13 18:21:59

第二層交換技術(shù)

2010-03-26 12:29:27

第二層路由技術(shù)

2014-01-03 09:15:57

2010-03-23 11:57:28

第二層路由網(wǎng)絡(luò)故障

2011-06-01 10:39:32

交換

2011-06-01 10:39:25

IP交換

2011-06-01 10:39:40

交換網(wǎng)橋交換機(jī)

2011-06-01 09:27:03

交換

2011-06-01 10:39:36

交換交換機(jī)根橋

2009-09-10 10:49:22

路由器的第二層橋接

2011-04-19 11:15:02

路由器橋接

2010-01-15 16:37:04

2010-01-20 09:55:10

第二層交換機(jī)三層交換機(jī)

2010-02-03 09:30:49

第二層交換機(jī)

2012-11-19 10:25:07

交換機(jī)路由器MAC

2009-12-30 10:33:19

VLAN技術(shù)

2011-08-24 11:25:59

網(wǎng)絡(luò)分段網(wǎng)段

2010-03-17 13:58:09

第二層交換機(jī)

2017-05-19 10:28:21

數(shù)據(jù)中心網(wǎng)絡(luò)二層技術(shù)

2010-02-22 14:05:33

三層交換機(jī)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)