混合VLAN隔离技术 mux,端口隔离
aliang 2022-12-28 15:12:17 1726

对于网络工程师来说vlan这个词并不陌生,VLAN是个网络设置中常用的东西,在网络区域划分中常用的,它是用来隔离广播。在 一个公司里经常要员工之间不能相互访问那么这该怎么设置呢?

    端口隔离和vlan的区别
    简单的说,VLAN和端口隔离都能做到一定的防护功能,就是把一部分设备独立在一个空间内,不与外部
设备发生通信。 VLAN一般用于企业中,比如一个大楼,每一层一个VLAN,隔离出广播域。 端口隔离一般运用
于一些小区里,一般同一个vlan的用户都是同一网段的,所以是可
以ping通访问的,可以共享资料啊什么的,但是做了端口隔离后,即使在同一网段,也禁止互相访问。这样就
安全了。总而言之端口隔离就是将同一个vlan不同接口再进行隔离。
    端口隔离的设置
    配置环境参数』

1. PC1的IP地址为10.1.1.1/24,PC2的IP地址为10.1.1.2/24,服务器的IP地址为10.1.1.253/24

2. PC1连接到交换机的端口0/1,PC2连接到端口0/2,服务器连接到端口G1/1,且各端口都属于VLAN10

『组网需求』

1. 同一VLAN内的PC之间不能互相访问

2. 同一VLAN内的PC都可以通过上行口G1/1,访问服务器

2数据配置步骤

『VLAN内端口隔离配置流程』

利用VLAN配置视图中,port-isolate命令来隔离VLAN内的端口。

【SwitchA相关配置】

1. 创建(进入)VLAN10

[SwitchA]vlan 10

2. 将E0/1加入到VLAN10

[SwitchA-vlan10]port Ethernet 0/1 Ethernet 0/2 GigabitEthernet 1/1

3. 配置VLAN10内的端口隔离

[SwitchA-vlan10]port-isolate enable

4. 将连接服务器的端口配置为隔离端口的上行端口

[SwitchA]interface GigabitEthernet 1/1

[SwitchA-GigabitEthernet1/1]port-isolate uplink-port vlan 10

更多内容请咨询:陆网科技-技术文档

相关信息推荐
2022-12-28 15:24:02 关键词: 云服务器 虚拟化安装
昨天和客户交谈时提及云技术,虚拟化化技术时,客户显得略有迷茫,今天我给大家简单的讲一下KVM虚拟技术
2022-12-28 15:22:40 关键词: HostMonitor安装 网络监测工具
作为一名机房管理员,最怕什么?不是怕设备出问题,而是怕出问题了自己还不知道,那么怎么样才可以有效的实
2022-12-28 15:20:50 关键词: 服务器系统安装 U盘启动盘 PE系统
小编电脑随着使用时间的变长,越来越乱,越来越卡,想整理下电脑换个系统,用什么工具方便呢?那么今天我个
2022-12-28 15:02:15 关键词: PXE kickstart的安装
相信每一位在机房工作的同仁们少不了的就装系统,少量还好当一天装个十几个二十台还是同一个系统那真是够了
2022-12-28 14:43:37 关键词: Linux技术 centos运维
一般建站用centos的比较多,因为啥呢,因为centos比较方便,简单,用ssh就能连接了!但是大
2022-12-28 14:42:42 关键词: 操作系统防火墙 防火墙怎么开启与关闭
很多小伙伴都遇到过ping不通一台服务器或者一个网站,以为网站或服务器断网死机了,其实并不是这样的。
2022-12-28 14:40:30 关键词: 网站php开发 网页开发
很多写代码的程序员,都会遇见各种各样的代码报错问题。以下小编为大家例举出一些常见问题。PHPcrc3
2022-12-28 14:38:51 关键词: 系统漏洞
几年前的,"WannaCry"勒索病毒爆发刚满两年,Windows再次被曝出一个"蠕虫级"的高危远程
2022-12-28 14:36:33 关键词: windows源IP 源IP指定
经常我们会遇到多IP服务器,但是对外访问的源IP是由系统自己指定的,但有时候我们想自己指定对外访问的
2022-12-28 14:35:43 关键词: CactiEZ 流量监控 zabbix 流量统计
现在几乎所有的IDC机房都有流量监控设备、流量监控系统。方便于实时监控机房核心交换机、机柜交换机、服