日韩无码专区无码一级三级片|91人人爱网站中日韩无码电影|厨房大战丰满熟妇|AV高清无码在线免费观看|另类AV日韩少妇熟女|中文日本大黄一级黄色片|色情在线视频免费|亚洲成人特黄a片|黄片wwwav色图欧美|欧亚乱色一区二区三区

RELATEED CONSULTING
相關(guān)咨詢
選擇下列產(chǎn)品馬上在線溝通
服務(wù)時(shí)間:8:30-17:00
你可能遇到了下面的問(wèn)題
關(guān)閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營(yíng)銷解決方案
如何實(shí)現(xiàn)cisco交換機(jī)端口隔離

交換機(jī)作為企業(yè)互聯(lián)網(wǎng)應(yīng)用中的重要設(shè)備,學(xué)會(huì)優(yōu)化和設(shè)置對(duì)于網(wǎng)絡(luò)安全管理員人來(lái)說(shuō)算是一種必修課。要知道并不是做好外網(wǎng)安全防護(hù)就可以無(wú)后顧之憂了,有時(shí)候內(nèi)網(wǎng)安全也是尤其致命的。然而利用交換機(jī)端口隔離的方法,可以一定程度的提升企業(yè)安全程度。

創(chuàng)新互聯(lián)長(zhǎng)期為成百上千客戶提供的網(wǎng)站建設(shè)服務(wù),團(tuán)隊(duì)從業(yè)經(jīng)驗(yàn)10年,關(guān)注不同地域、不同群體,并針對(duì)不同對(duì)象提供差異化的產(chǎn)品和服務(wù);打造開放共贏平臺(tái),與合作伙伴共同營(yíng)造健康的互聯(lián)網(wǎng)生態(tài)環(huán)境。為陜州企業(yè)提供專業(yè)的做網(wǎng)站、成都網(wǎng)站制作陜州網(wǎng)站改版等技術(shù)服務(wù)。擁有十余年豐富建站經(jīng)驗(yàn)和眾多成功案例,為您定制開發(fā)。

在cisco 低端交換機(jī)中的實(shí)現(xiàn)方法:

1.通過(guò)端口保護(hù)(Switchitchport protected)來(lái)實(shí)現(xiàn)的。

2.通過(guò)PVLAN(private vlan 私有vlan)來(lái)實(shí)現(xiàn).

主要操作如下:

相對(duì)來(lái)說(shuō)cisco 3550或者2950交換機(jī)配置相對(duì)簡(jiǎn)單,進(jìn)入網(wǎng)絡(luò)接口配置模式:

Switch(config)#int range f0/1 - 24 #同時(shí)操作f0/1到f0/24口可根據(jù)自己的需求來(lái)選擇端口

Switch(config-if-range)#Switchitchport protected #開啟端口保護(hù)

ok...到此為止,在交換機(jī)的每個(gè)接口啟用端口保護(hù),目的達(dá)到.

由于4500系列交換機(jī)不支持端口保護(hù),可以通過(guò)PVLAN方式實(shí)現(xiàn)。

主要操作如下:

交換機(jī)首先得設(shè)置成transparents模式,才能完成pvlan的設(shè)置。

首先建立second Vlan 2個(gè)

Switch(config)#vlan 101

Switch(config-vlan)#private-vlan community

###建立vlan101 并指定此vlan為公共vlan

Switch(config)vlan 102

Switch(config-vlan)private-vlan isolated

###建立vlan102 并指定此vlan為隔離vlan

Switch(config)vlan 200

Switch(config-vlan)private-vlan primary

Switch(config-vlan)private-vlan association 101

Switch(config-vlan)private-vlan association add 102

###建立vlan200 并指定此vlan為主vlan,同時(shí)制定vlan101以及102為vlan200的second vlan

Switch(config)#int vlan 200

Switch(config-if)#private-vlan mapping 101,102

###進(jìn)入vlan200 配置ip地址后,使second vlan101與102之間路由,使其可以通信

Switch(config)#int f3/1

Switch(config-if)#Switchitchport private-vlan host-association 200 102

Switch(config-if)#Switchitchport private-vlan mapping 200 102

Switch(config-if)#Switchitchport mode private-vlan host

###進(jìn)入接口模式,配置接口為PVLAN的host模式,配置Pvlan的主vlan以及second vlan,一定用102,102是隔離vlan

至此,配置結(jié)束,經(jīng)過(guò)實(shí)驗(yàn)檢測(cè),各個(gè)端口之間不能通信,但都可以與自己的網(wǎng)關(guān)通信,實(shí)現(xiàn)了交換機(jī)端口隔離。

注:如果有多個(gè)vlan要進(jìn)行PVLAN配置,second vlan必須要相應(yīng)的增加,一個(gè)vlan只能在private vlan下作為 second vlan。


網(wǎng)站欄目:如何實(shí)現(xiàn)cisco交換機(jī)端口隔離
文章網(wǎng)址:http://m.5511xx.com/article/djeigde.html