亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        同一網(wǎng)段主機間訪問方法

        2015-12-03 01:56:42北京李永峰潘號良
        網(wǎng)絡(luò)安全和信息化 2015年11期
        關(guān)鍵詞:網(wǎng)段互通交換機

        ■北京 李永峰 潘號良

        VLAN技術(shù)簡化了網(wǎng)絡(luò)管理、控制了廣播風暴的擴散、提高了網(wǎng)絡(luò)的安全性。在實際工作中,我們通常按子網(wǎng)定義VLAN,同一網(wǎng)段的主機劃分至同一VLAN內(nèi),同一VLAN的主機之間可以不受任何限制地進行通信。但在實際工作中,我們常常希望能夠靈活控制同一網(wǎng)段內(nèi)的主機間的訪問,比如我們希望所有員工的主機都能夠訪問公 司的服務(wù)器,但員工間的主機不能互相訪問;或者我們希望同一VLAN的部分員工主機能夠互相訪問,部分主機不能互訪。下面我以華為交換機S5700為例探討利用VLAN相關(guān)技術(shù)控制同一網(wǎng)段內(nèi)主機間訪問的幾種方法。

        端口隔離

        為了實現(xiàn)報文之間的二層隔離,可以將不同主機的端口加入不同的VLAN,但這樣會浪費有限的VLAN資源。采用端口隔離功能,可以實現(xiàn)同一VLAN內(nèi)端口之間的隔離。只需要將端口加入到隔離組中,就可以實現(xiàn)隔離組內(nèi)端口之間二層數(shù)據(jù)的隔離。

        如圖1所示,PC1、PC2及Server屬于同一VLAN2,現(xiàn)在要求PC1和PC2都可以訪問Server,但PC1和PC2不能互相訪問。

        交換機配置如下:

        此 時 PC1、PC2及 Server之間互相都可以Ping通。

        2、MUX VLA

        MUX VLAN分為主VLAN(Principal VLAN)和 從 VLAN(Subordinate VLAN),從VLAN又分為互通型(group)從VLAN和隔離型(separate)從VLAN。主VLAN與從VLAN之間可以相互通信;互通型從VLAN內(nèi)的端口之間可以互通信,隔離型從VLAN內(nèi)的端口之間不能互相通信,不同從VLAN之間不能互相通信。

        如 圖 2所 示,4臺PC及Server屬于同一網(wǎng)段,現(xiàn)要求所有PC均能訪問Server,PC1及PC2可以互相通信,PC3與PC4不能互相通信,且均不能與PC1和PC2互通。

        根據(jù)以上需求,我們使用MUX VLAN功能將Server劃至Mux VLAN 100中,將PC1和PC2劃分至從VLAN的 Group VLAN 10中,將PC3和PC4劃分至從VLAN的Separate VLAN 20中。

        交換機配置如下:

        //將連接Server的端口G0/0/24加入到VLAN100中,并在接口上開啟MUX VLAN功能。

        //分別將連接PC1和PC2的端口G0/0/1和G0/0/2加入到VLAN 10中,并在接口上開啟MUX VLAN功能。

        Hybrid端口

        Hybrid類型端口同時具有Access和Trunk兩種類型端口中的部分特性。它可以像Trunk端口那樣發(fā)送帶VLAN tag的報文,而且還可以隸屬多個VLAN。它還可以像Access端口那樣發(fā)送不帶VLAN標記的報文,而且還可以允許多個VLAN的報文不打標記地發(fā)送。我們可以利用Hybrid端口這樣的特性,方便地控制同一網(wǎng)段用戶間的訪問。

        如圖3所示,PC1、PC2及Server屬于同一網(wǎng)段,現(xiàn)在要求PC1和PC2都可以訪問Server,但PC1和PC2不能互相訪問。

        根據(jù)以上要求,我們將PC1、PC2及Server分別劃至VLAN2、VLAN3及VLAN4中,然后配置交換機端口的Hybrid參數(shù)實現(xiàn)主機間的訪問。

        交換機配置如下:

        以上三種方法都可以實現(xiàn)同一網(wǎng)段內(nèi)主機間隔離或互通,但三種方法各有優(yōu)缺點。端口隔離配置簡單,方便實現(xiàn),占用VLAN資源較少,但端口隔離功能無法跨越交換機,只對本地配置有效。MUX VLAN功能較強,適用用戶較多的情況,能夠跨越交換機,但配置稍顯復雜。Hybrid端口應(yīng)用靈活,比較容易實現(xiàn),但占用VLAN資源較多。在日常工作中,我們應(yīng)該根據(jù)自己的實際需求選擇合適的方法控制同一網(wǎng)段內(nèi)用戶間的訪問。

        猜你喜歡
        網(wǎng)段互通交換機
        單位遭遇蠕蟲類病毒攻擊
        編讀互通
        中日ETF互通“活水來”
        中國外匯(2019年12期)2019-10-10 07:27:00
        編讀互通
        修復損壞的交換機NOS
        使用鏈路聚合進行交換機互聯(lián)
        面向VDC組網(wǎng)的VXLAN控制面互通方案探討
        Onvif雙網(wǎng)段開發(fā)在視頻監(jiān)控系統(tǒng)中的應(yīng)用
        PoE交換機雷擊浪涌防護設(shè)計
        羅克韋爾自動化交換機Allen-Bradley ArmorStratix 5700
        自動化博覽(2014年9期)2014-02-28 22:33:16
        日韩少妇激情一区二区| 久久一区二区三区老熟女| а天堂中文在线官网在线| 狠狠噜天天噜日日噜视频麻豆| 国产99re在线观看只有精品| 日韩极品视频在线观看| 日韩中文字幕一区二区二区| 亚洲乱码日产精品一二三| 久久国产精品波多野结衣av| 一区视频在线观看免费播放.| 97精品熟女少妇一区二区三区| 免费a级毛片无码a∨中文字幕下载 | 精品午夜福利在线观看| 玩弄少妇高潮ⅹxxxyw| 久久久一本精品99久久| 国产在线观看黄片视频免费| 风流少妇一区二区三区91| 色欲一区二区三区精品a片| 无码人妻丰满熟妇区毛片| 亚洲三级在线播放| 精品久久一品二品三品| 高清精品一区二区三区| 亚洲欧美国产日韩天堂在线视 | 中文字幕一区二区三在线| 一区二区三区字幕中文| 色五月丁香五月综合五月4438| 正在播放淫亚洲| 高清中文字幕一区二区三区| 中文字幕色av一区二区三区| 国偷自产av一区二区三区| 精品中文字幕日本久久久| 久久成人永久婷婷99精品| 中文字幕精品一区二区精品| 日韩一线无码av毛片免费| 黄色三级视频中文字幕| 一区二区三区天堂在线| 东北寡妇特级毛片免费| 久久久久久岛国免费网站| 丝袜美腿丝袜美腿丝袜美腿丝袜| 成人毛片av免费| 色999欧美日韩|