亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        同一網(wǎng)段主機間訪問方法

        2015-12-03 01:56:42北京李永峰潘號良
        網(wǎng)絡(luò)安全和信息化 2015年11期
        關(guān)鍵詞:網(wǎng)段互通交換機

        ■北京 李永峰 潘號良

        VLAN技術(shù)簡化了網(wǎng)絡(luò)管理、控制了廣播風暴的擴散、提高了網(wǎng)絡(luò)的安全性。在實際工作中,我們通常按子網(wǎng)定義VLAN,同一網(wǎng)段的主機劃分至同一VLAN內(nèi),同一VLAN的主機之間可以不受任何限制地進行通信。但在實際工作中,我們常常希望能夠靈活控制同一網(wǎng)段內(nèi)的主機間的訪問,比如我們希望所有員工的主機都能夠訪問公 司的服務(wù)器,但員工間的主機不能互相訪問;或者我們希望同一VLAN的部分員工主機能夠互相訪問,部分主機不能互訪。下面我以華為交換機S5700為例探討利用VLAN相關(guān)技術(shù)控制同一網(wǎng)段內(nèi)主機間訪問的幾種方法。

        端口隔離

        為了實現(xiàn)報文之間的二層隔離,可以將不同主機的端口加入不同的VLAN,但這樣會浪費有限的VLAN資源。采用端口隔離功能,可以實現(xiàn)同一VLAN內(nèi)端口之間的隔離。只需要將端口加入到隔離組中,就可以實現(xiàn)隔離組內(nèi)端口之間二層數(shù)據(jù)的隔離。

        如圖1所示,PC1、PC2及Server屬于同一VLAN2,現(xiàn)在要求PC1和PC2都可以訪問Server,但PC1和PC2不能互相訪問。

        交換機配置如下:

        此 時 PC1、PC2及 Server之間互相都可以Ping通。

        2、MUX VLA

        MUX VLAN分為主VLAN(Principal VLAN)和 從 VLAN(Subordinate VLAN),從VLAN又分為互通型(group)從VLAN和隔離型(separate)從VLAN。主VLAN與從VLAN之間可以相互通信;互通型從VLAN內(nèi)的端口之間可以互通信,隔離型從VLAN內(nèi)的端口之間不能互相通信,不同從VLAN之間不能互相通信。

        如 圖 2所 示,4臺PC及Server屬于同一網(wǎng)段,現(xiàn)要求所有PC均能訪問Server,PC1及PC2可以互相通信,PC3與PC4不能互相通信,且均不能與PC1和PC2互通。

        根據(jù)以上需求,我們使用MUX VLAN功能將Server劃至Mux VLAN 100中,將PC1和PC2劃分至從VLAN的 Group VLAN 10中,將PC3和PC4劃分至從VLAN的Separate VLAN 20中。

        交換機配置如下:

        //將連接Server的端口G0/0/24加入到VLAN100中,并在接口上開啟MUX VLAN功能。

        //分別將連接PC1和PC2的端口G0/0/1和G0/0/2加入到VLAN 10中,并在接口上開啟MUX VLAN功能。

        Hybrid端口

        Hybrid類型端口同時具有Access和Trunk兩種類型端口中的部分特性。它可以像Trunk端口那樣發(fā)送帶VLAN tag的報文,而且還可以隸屬多個VLAN。它還可以像Access端口那樣發(fā)送不帶VLAN標記的報文,而且還可以允許多個VLAN的報文不打標記地發(fā)送。我們可以利用Hybrid端口這樣的特性,方便地控制同一網(wǎng)段用戶間的訪問。

        如圖3所示,PC1、PC2及Server屬于同一網(wǎng)段,現(xiàn)在要求PC1和PC2都可以訪問Server,但PC1和PC2不能互相訪問。

        根據(jù)以上要求,我們將PC1、PC2及Server分別劃至VLAN2、VLAN3及VLAN4中,然后配置交換機端口的Hybrid參數(shù)實現(xiàn)主機間的訪問。

        交換機配置如下:

        以上三種方法都可以實現(xiàn)同一網(wǎng)段內(nèi)主機間隔離或互通,但三種方法各有優(yōu)缺點。端口隔離配置簡單,方便實現(xiàn),占用VLAN資源較少,但端口隔離功能無法跨越交換機,只對本地配置有效。MUX VLAN功能較強,適用用戶較多的情況,能夠跨越交換機,但配置稍顯復雜。Hybrid端口應(yīng)用靈活,比較容易實現(xiàn),但占用VLAN資源較多。在日常工作中,我們應(yīng)該根據(jù)自己的實際需求選擇合適的方法控制同一網(wǎng)段內(nèi)用戶間的訪問。

        猜你喜歡
        網(wǎng)段互通交換機
        單位遭遇蠕蟲類病毒攻擊
        編讀互通
        中日ETF互通“活水來”
        中國外匯(2019年12期)2019-10-10 07:27:00
        編讀互通
        修復損壞的交換機NOS
        使用鏈路聚合進行交換機互聯(lián)
        面向VDC組網(wǎng)的VXLAN控制面互通方案探討
        Onvif雙網(wǎng)段開發(fā)在視頻監(jiān)控系統(tǒng)中的應(yīng)用
        PoE交換機雷擊浪涌防護設(shè)計
        羅克韋爾自動化交換機Allen-Bradley ArmorStratix 5700
        自動化博覽(2014年9期)2014-02-28 22:33:16
        人妻少妇看A偷人无码电影| 人妻少妇中文字幕久久hd高清| 日本亚洲系列中文字幕| 噜噜综合亚洲av中文无码| 白又丰满大屁股bbbbb| 精品无码国产自产野外拍在线| 婷婷开心深爱五月天播播| 亚洲国产AⅤ精品一区二区不卡| 暴露的熟女好爽好爽好爽| 中文字幕无线码一区二区| 狠狠色噜噜狠狠狠狠色综合久| 亚洲—本道中文字幕久久66| 一区二区三无码| 伊人久久大香线蕉av不变影院| 日韩精品成人区中文字幕| 少妇高潮喷水久久久影院| 91精品国产综合成人| 开心五月婷婷综合网站| 亚洲中文字幕免费精品| 多毛小伙内射老太婆| 日韩人妻无码一区二区三区| 香蕉国产人午夜视频在线观看| 亚洲精品久久麻豆蜜桃| 国产成人精品日本亚洲i8| 一本久久a久久精品vr综合| 看黄网站在线| 亚洲一区二区精品在线看| 美女视频在线观看亚洲色图| 亚洲色在线v中文字幕| 亚洲AV成人无码久久精品四虎| 蜜臀av国内精品久久久人妻| 日本一区二区三级免费| 国产精品一区二区三区在线免费| 日韩av午夜在线观看| 男女裸交无遮挡啪啪激情试看| 国产亚洲精品成人无码精品网站 | 蜜桃一区二区三区视频网址| 国产av国片精品jk制服| 亚洲 欧美 国产 日韩 精品| 中国少妇和黑人做爰视频| 久久久精品国产亚洲av网麻豆|