精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

詳細(xì)了解vlan的劃分與端口隔離

jf_qwOiugB3 ? 來源:通信弱電交流學(xué)習(xí) ? 2023-05-15 11:35 ? 次閱讀

對于大型網(wǎng)絡(luò),我們常常對于ip的規(guī)劃比較煩惱,也有很多朋友問到,對于1000路以上的大型監(jiān)控或網(wǎng)絡(luò)如何去設(shè)置它的ip地址呢?

對于大型網(wǎng)絡(luò),它的ip規(guī)劃我們常常的做法是劃分vlan,因為劃分vlan有諸多好處,方便管理以及提升了整個網(wǎng)絡(luò)的安全性。當(dāng)然除了劃分vlan有其它的方法嗎?答案是肯定,那就是端口隔離。這兩種方法在ip規(guī)劃中使用的最多,我們本期來詳細(xì)了解vlan的劃分與端口隔離。

一、劃分vlan

在面對ip地址較多的時候,我們常用的方法就是劃分vlan,VLAN的作用是隔離廣播,同一個VLAN在一個廣播域,端口隔離就是將同一個VLAN不同接口再進(jìn)行隔離。使用三層交換機(jī)劃分vlan,可以使vlan之間相互通信

舉例

公司有1000臺電腦,公司有若干個部門,部門之間有相互往來,如何來規(guī)劃ip地址?

分析:1000臺電腦可以設(shè)置成6個網(wǎng)段,當(dāng)然也可以設(shè)置5個網(wǎng)段,設(shè)置6個網(wǎng)段方便以后擴(kuò)展性。那我們ip地址可以如下:

Vlan1:192.168.1.1/24

Vlan2:192.168.2.1/24

Vlan3:192.168.3.1/24

Vlan4:192.168.4.1/24

Vlan5:192.168.5.1/24

Vlan6:192.168.6.1/24

VLAN的主要優(yōu)點有:

1、限制廣播域。廣播域被限制在一個VLAN內(nèi),提高了網(wǎng)絡(luò)處理能力。

2、增強(qiáng)局域網(wǎng)的安全性。VLAN的優(yōu)勢在于VLAN內(nèi)部的廣播和單播流量不會被轉(zhuǎn)發(fā)到其它VLAN中,從而有助于控制網(wǎng)絡(luò)流量、減少設(shè)備投資、簡化網(wǎng)絡(luò)管理、提高網(wǎng)絡(luò)安全性。

3、靈活構(gòu)建虛擬工作組。用VLAN可以劃分不同的用戶到不同的工作組,同一工作組的用戶也不必局限于某一固定的物理范圍,網(wǎng)絡(luò)構(gòu)建和維護(hù)更方便靈活。

二、端口隔離

我們上面提到了,對于網(wǎng)型網(wǎng)絡(luò)來說,vlan是一種不錯的解決辦法,那除了vlan還可以使用端口隔離了。

用戶可以將不同的端口加入不同的VLAN,但這樣會浪費有限的VLAN資源。采用端口隔離功能,可以實現(xiàn)同一VLAN內(nèi)端口之間的隔離。用戶只需要將端口加入到隔離組中,就可以實現(xiàn)隔離組內(nèi)端口之間二層數(shù)據(jù)的隔離。

端口隔離一般用于內(nèi)網(wǎng)中,端口隔離的端口之間無法相互通信,所以端口隔離功能為用戶提供了更安全的方案。

舉例:

端口隔離的方法和應(yīng)用場景如下圖所示。PC1、PC2和PC3同屬于VLAN10

要求:實現(xiàn)pc2與pc3 不能互相訪問,pc1與 pc2之間可以互相訪問 pc1與pc3之間可以互相訪問。

Pc 1 10.10.10.1 255.255.255.0 連接交換機(jī) GE1/0/1端口

Pc 2 10.10.10.2 255.255.255.0 連接交換機(jī) GE1/0/2端口

Pc 3 10.10.10.3 255.255.255.0 連接交換機(jī) GE1/0/3端口

網(wǎng)關(guān)為:10.10.10.4

cd463f92-f2ce-11ed-90ce-dac502259ad0.jpg

配置步驟:

system-view #進(jìn)入系統(tǒng)視圖

[Huawei]vlan 10 #創(chuàng)建vlan 10

[Huawei-vlan10]int vlan 10 #進(jìn)入vlan 10

[Huawei-Vlanif10]ip address 192.168.1.1 /24 #設(shè)置vlan 10 ip 與掩碼

[Huawei-Vlanif10]quit #退出

[Huawei]int GigabitEthernet 1/0/3 #進(jìn)入端口3

[Huawei-GigabitEthernet1/0/3]port link-type access #設(shè)置端口模式為access 模式,access端口只能屬于一個vlan;

[Huawei]int GigabitEthernet 1/0/2 #進(jìn)入端口2

[Huawei-GigabitEthernet1/0/2]port link-type access #設(shè)置端口模式為access 模式

[Huawei-GigabitEthernet1/0/2]quit #退出

[Huawei]int GigabitEthernet 1/0/2

[Huawei-GigabitEthernet1/0/2]am isolate GigabitEthernet 1/0/3 #隔離端口 3

[Huawei-GigabitEthernet1/0/2]quit

[Huawei]int GigabitEthernet 1/0/3 #進(jìn)入端口3

[Huawei-GigabitEthernet1/0/3]am isolate GigabitEthernet 1/0/2 #隔離端口 2

[Huawei-GigabitEthernet1/0/3]quit

這種實現(xiàn)了端口與端口3之間不能互相通信。

作為交換機(jī)有效的訪問控制安全控制機(jī)制之一:端口隔離,其安全、靈活的特性在實際組網(wǎng)中應(yīng)用廣泛,它可以將指定的端口可以加入到特定的端口隔離組中,同一端口隔離組的端口之間互相隔離,不同端口隔離組的端口之間不隔離。

是不是感覺似曾相識,感覺跟劃分VLAN差不多,其實不然,雖然VLAN和端口隔離都是把一部分設(shè)備獨立在一個空間內(nèi),有防護(hù)功能,但VLAN一般用來隔離廣播的,譬如一棟大樓,每層一個VLAN,隔離出廣播域,而端口隔離則不同,一般同一個VLAN的用戶都是同一網(wǎng)段的,所以是可以ping通訪問的,實現(xiàn)共享資料的,但是做了端口隔離后,即使在同一網(wǎng)段,也禁止互相訪問,安全指數(shù)更高!

簡言之就是:VLAN的作用是隔離廣播,同一個VLAN在一個廣播域,端口隔離就是將同一個VLAN不同接口再進(jìn)行隔離。

三、總結(jié)

1、端口隔離的端口之間無法相互通信,但可以與上聯(lián)口通信;VLAN是同VLANID的端口可以任意通信,不同VLAN之間不能直接通信。

2、端口隔離的各個端口仍然處于同一IP段;VLAN則必須每個VLAN對應(yīng)一個獨立的IP段。

3、端口隔離僅限于單臺交換機(jī),即無法控制通過上聯(lián)口互聯(lián)的兩臺交換機(jī)之間的隔離端口的通信;VLAN可以跨越多臺交換機(jī),只要VLANID不同,就無法直接通信。

4、上聯(lián)口無法區(qū)分端口隔離的數(shù)據(jù)來自哪個端口,但是可以區(qū)分VLAN的數(shù)據(jù)歸屬于哪個VLAN。






審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 交換機(jī)
    +關(guān)注

    關(guān)注

    20

    文章

    2572

    瀏覽量

    98271
  • VLAN技術(shù)
    +關(guān)注

    關(guān)注

    0

    文章

    45

    瀏覽量

    6357

原文標(biāo)題:智能化弱電工程VLAN與端口隔離技術(shù)的區(qū)別與聯(lián)系

文章出處:【微信號:通信弱電交流學(xué)習(xí),微信公眾號:通信弱電交流學(xué)習(xí)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    交換機(jī)的端口隔離是如何配置的?#VLAN

    VLAN交換隔離
    極點電子科技
    發(fā)布于 :2022年09月30日 17:27:59

    詳細(xì)了解下ups的相關(guān)計算

    關(guān)于ups方面的計算有很多,ups無論是接空開,還是連接電纜,以及選擇電池,都可能需要計算它的電流或功率等,那么今天我們來詳細(xì)了解下ups的相關(guān)計算。一、UPS電源及電流一、高頻ups與工頻ups
    發(fā)表于 11-16 09:08

    詳細(xì)了解一下STM32F1的具體電路參數(shù)

    最近筆者在使用STM32時,需要詳細(xì)了解一下F1的具體電路參數(shù)。于是查看其官方數(shù)據(jù)手冊,結(jié)果記錄如下。絕對最大額度值一般工作條件表中的FT指5V 耐壓。可以在引腳定義表格中看到。I/O端口特性(邏輯電平)在最后一個表格中還可以看到STMF103芯片內(nèi)部的上/下拉電阻的阻值
    發(fā)表于 01-18 07:07

    VLAN技術(shù)白皮書

    本文基于華為技術(shù)有限公司Quidway 系列以太網(wǎng)交換產(chǎn)品詳細(xì)介紹了目前以太網(wǎng)平臺上的主流VLAN技術(shù)以及華為公司在VLAN技術(shù)方面的擴(kuò)展,其中包括基于端口
    發(fā)表于 06-24 15:22 ?40次下載

    基于端口VLAN劃分與信息共享的實現(xiàn)

    筆者闡述了VLAN劃分的意義,介紹了利用交換機(jī)進(jìn)行基于端口VLAN 劃分時交換機(jī)配置及PC配置的詳細(xì)
    發(fā)表于 08-10 16:17 ?34次下載
    基于<b class='flag-5'>端口</b>的<b class='flag-5'>VLAN</b><b class='flag-5'>劃分</b>與信息共享的實現(xiàn)

    vlan劃分方法有哪些_vlan技術(shù)詳解

    本文開始介紹了VLAN概念和組建VLAN的條件,其次闡述了使用VLAN的優(yōu)點和VLAN的標(biāo)準(zhǔn),最后闡述了VLAN的實現(xiàn)機(jī)制以及介紹了六種
    發(fā)表于 03-26 15:18 ?10.1w次閱讀
    <b class='flag-5'>vlan</b>的<b class='flag-5'>劃分</b>方法有哪些_<b class='flag-5'>vlan</b>技術(shù)詳解

    交換機(jī)劃分vlan的原因是什么

    有很多朋友就問到老胡vlan如何分配,這個是交換機(jī)在劃分網(wǎng)絡(luò)的時候會常用到,這里面我們就以最直接了解下,單獨對vlan基本操作,方便我們?nèi)粘L幚斫粨Q機(jī)配置,本期我們從
    發(fā)表于 08-18 15:44 ?1990次閱讀

    什么是VLAN,如何劃分VLAN

    VLAN也叫虛擬局域網(wǎng),是一組邏輯上的設(shè)備和用戶,它們并不受物理位置的限制。相互之間的通信類似在同一個網(wǎng)段中,VLAN是一種新的技術(shù),工作在OSI參考模型的第2層和第3層,一個VLAN就是一個廣播域,
    的頭像 發(fā)表于 12-09 16:04 ?3.1w次閱讀

    交換機(jī)按端口劃分VLAN的配置方法

    VLAN是指在一個物理網(wǎng)段內(nèi)。進(jìn)行邏輯的劃分劃分成若干個虛擬局域網(wǎng),VLAN做大的特性是不受物理位置的限制,可以進(jìn)行靈活的劃分
    發(fā)表于 09-22 10:15 ?1.1w次閱讀

    如何對vlan進(jìn)行端口隔離配置?

    對于大型網(wǎng)絡(luò)來說,vlan是一種不錯的解決辦法,但對于有些項目,項目本身不需要不同vlan之間進(jìn)行互訪,比如有些監(jiān)控項目就只需要內(nèi)網(wǎng)訪問,那么就沒有必要創(chuàng)建vlan了,用戶如果還將不同的端口
    的頭像 發(fā)表于 11-04 10:32 ?3682次閱讀

    什么是vlanvlan如何劃分

    VLAN的中文名為"虛擬局域網(wǎng)",注意不是"VPN"(虛擬專用網(wǎng))。VLAN是一種將局域網(wǎng)設(shè)備從邏輯上劃分(注意,不是從物理上劃分)成一個個網(wǎng)段,從而實現(xiàn)虛擬工作組的新興數(shù)據(jù)交換技術(shù)。
    發(fā)表于 12-26 10:53 ?6285次閱讀

    使用單臂路由實現(xiàn)不同vlan互通

    創(chuàng)建vlan 劃分端口 配置端口類型
    的頭像 發(fā)表于 05-05 09:19 ?831次閱讀
    使用單臂路由實現(xiàn)不同<b class='flag-5'>vlan</b>互通

    VLAN基礎(chǔ)及VLAN劃分詳細(xì)步驟講解

    VLAN(Virtual Local Area Network)的中文名為"虛擬局域網(wǎng)"。
    發(fā)表于 06-28 17:40 ?4384次閱讀
    <b class='flag-5'>VLAN</b>基礎(chǔ)及<b class='flag-5'>VLAN</b><b class='flag-5'>劃分</b><b class='flag-5'>詳細(xì)</b>步驟講解

    為何我們需要對交換機(jī)進(jìn)行VLAN劃分呢?

    隔離和安全訪問控制。那么為什么我們需要對交換機(jī)進(jìn)行VLAN劃分呢?下面詳細(xì)介紹一下。 1. 提高網(wǎng)絡(luò)性能 網(wǎng)絡(luò)的流量主要是由廣播和多播引起的,當(dāng)整個網(wǎng)絡(luò)都在同一個廣播域內(nèi)時,廣播和
    的頭像 發(fā)表于 11-28 15:10 ?1192次閱讀

    vlan劃分方法有哪些?有哪幾種?

    VLAN(Virtual Local Area Network)是一種虛擬局域網(wǎng)技術(shù),可以將多個物理上分散的局域網(wǎng)劃分為邏輯上的若干虛擬局域網(wǎng)。VLAN劃分方法主要有以下幾種: 1.
    的頭像 發(fā)表于 04-20 14:20 ?2595次閱讀