色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

弱電工程VLAN與端口隔離技術有什么區別和聯系

汽車玩家 ? 來源:竹文科技 ? 作者:竹文科技 ? 2020-05-03 18:01 ? 次閱讀

對于大型網絡,我們常常對于ip的規劃比較煩惱,也有很多朋友問到,對于1000路以上的大型監控或網絡如何去設置它的ip地址呢?

對于大型網絡,它的ip規劃我們常常的做法是劃分vlan,因為劃分vlan有諸多好處,方便管理以及提升了整個網絡的安全性。當然除了劃分vlan有其它的方法嗎?答案是肯定,那就是端口隔離。這兩種方法在ip規劃中使用的最多,我們本期來詳細了解vlan的劃分與端口隔離。

一、劃分vlan

在面對ip地址較多的時候,我們常用的方法就是劃分vlan,VLAN的作用是隔離廣播,同一個VLAN在一個廣播域,端口隔離就是將同一個VLAN不同接口再進行隔離。使用三層交換機劃分vlan,可以使vlan之間相互通信

舉例

公司有1000臺電腦,公司有若干個部門,部門之間有相互往來,如何來規劃ip地址?

分析:1000臺電腦可以設置成6個網段,當然也可以設置5個網段,設置6個網段方便以后擴展性。那我們ip地址可以如下:

Vlan1:192.168.1.1/24Vlan2:192.168.2.1/24Vlan3:192.168.3.1/24Vlan4:192.168.4.1/24Vlan5:192.168.5.1/24Vlan6:192.168.6.1/24

二、VLAN的主要優點有:

1、限制廣播域。廣播域被限制在一個VLAN內,提高了網絡處理能力。

2、增強局域網的安全性。VLAN的優勢在于VLAN內部的廣播和單播流量不會被轉發到其它VLAN中,從而有助于控制網絡流量、減少設備投資、簡化網絡管理、提高網絡安全性。

3、靈活構建虛擬工作組。用VLAN可以劃分不同的用戶到不同的工作組,同一工作組的用戶也不必局限于某一固定的物理范圍,網絡構建和維護更方便靈活。

三、端口隔離

我們上面提到了,對于網型網絡來說,vlan是一種不錯的解決辦法,那除了vlan還可以使用端口隔離了。

用戶可以將不同的端口加入不同的VLAN,但這樣會浪費有限的VLAN資源。采用端口隔離功能,可以實現同一VLAN內端口之間的隔離。用戶只需要將端口加入到隔離組中,就可以實現隔離組內端口之間二層數據的隔離。

端口隔離一般用于內網中,端口隔離的端口之間無法相互通信,所以端口隔離功能為用戶提供了更安全的方案。

舉例

端口隔離的方法和應用場景如下圖所示。

弱電工程VLAN與端口隔離技術有什么區別和聯系

PC1、PC2和PC3同屬于VLAN10

要求:實現pc2與pc3 不能互相訪問,pc1與 pc2之間可以互相訪問 pc1與pc3之間可以互相訪問。

Pc 1 10.10.10.1 255.255.255.0 連接交換機 GE1/0/1端口

Pc 2 10.10.10.2 255.255.255.0 連接交換機 GE1/0/2端口

Pc 3 10.10.10.3 255.255.255.0 連接交換機 GE1/0/3端口

網關為:10.10.10.4

配置步驟:

system-view #進入系統視圖

[Huawei]vlan 10 #創建vlan 10

[Huawei-vlan10]int vlan 10 #進入vlan 10

[Huawei-Vlanif10]ip address 192.168.1.1 /24 #設置vlan 10 ip 與掩碼

[Huawei-Vlanif10]quit #退出

[Huawei]int GigabitEthernet 1/0/3 #進入端口3

[Huawei-GigabitEthernet1/0/3]port link-type access #設置端口模式為access模式,access端口只能屬于一個vlan;

[Huawei]int GigabitEthernet 1/0/2 #進入端口2

[Huawei-GigabitEthernet1/0/2]port link-type access #設置端口模式為access 模式

[Huawei-GigabitEthernet1/0/2]quit #退出

[Huawei]int GigabitEthernet 1/0/2

[Huawei-GigabitEthernet1/0/2]am isolate GigabitEthernet 1/0/3 #隔離端口 3

Huawei-GigabitEthernet1/0/2]quit

[Huawei]int GigabitEthernet 1/0/3 #進入端口3

[Huawei-GigabitEthernet1/0/3]am isolate GigabitEthernet 1/0/2 #隔離端口 2

[Huawei-GigabitEthernet1/0/3]quit

這種實現了端口與端口3之間不能互相通信。

作為交換機有效的訪問控制安全控制機制之一:端口隔離,其安全、靈活的特性在實際組網中應用廣泛,它可以將指定的端口可以加入到特定的端口隔離組中,同一端口隔離組的端口之間互相隔離,不同端口隔離組的端口之間不隔離。

是不是感覺似曾相識,感覺跟劃分VLAN差不多,其實不然,雖然VLAN和端口隔離都是把一部分設備獨立在一個空間內,有防護功能,但VLAN一般用來隔離廣播的,譬如一棟大樓,每層一個VLAN,隔離出廣播域,而端口隔離則不同,一般同一個VLAN的用戶都是同一網段的,所以是可以ping通訪問的,實現共享資料的,但是做了端口隔離后,即使在同一網段,也禁止互相訪問,安全指數更高!

簡言之就是:VLAN的作用是隔離廣播,同一個VLAN在一個廣播域,端口隔離就是將同一個VLAN不同接口再進行隔離。

四、總結

1、端口隔離的端口之間無法相互通信,但可以與上聯口通信;VLAN是同VLANID的端口可以任意通信,不同VLAN之間不能直接通信。

2、端口隔離的各個端口仍然處于同一IP段;VLAN則必須每個VLAN對應一個獨立的IP段。

3、端口隔離僅限于單臺交換機,即無法控制通過上聯口互聯的兩臺交換機之間的隔離端口的通信;VLAN可以跨越多臺交換機,只要VLANID不同,就無法直接通信。

4、上聯口無法區分端口隔離的數據來自哪個端口,但是可以區分VLAN的數據歸屬于哪個VLAN。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • VLAN
    +關注

    關注

    1

    文章

    278

    瀏覽量

    35694
  • 端口
    +關注

    關注

    4

    文章

    977

    瀏覽量

    32100
收藏 人收藏

    評論

    相關推薦

    VLAN的類型及其特點 如何使用VLAN優化無線網絡性能

    VLAN的類型及其特點 VLAN(虛擬局域網)是一種將局域網設備從邏輯上劃分成一個個網段的技術,這些網段不受物理位置的限制。VLAN的主要類型及其特點如下: 基于
    的頭像 發表于 12-06 15:33 ?511次閱讀

    VLAN和子網的區別 VLAN在企業網絡中的應用

    VLAN和子網的區別 在討論VLAN(虛擬局域網)和子網(Subnet)的區別之前,我們需要了解它們各自的定義和作用。 1. VLAN(虛擬
    的頭像 發表于 12-06 15:05 ?425次閱讀

    VLAN 交換機與路由器的區別

    局域網劃分為多個邏輯網絡的技術,每個VLAN都是一個獨立的廣播域,可以限制不同VLAN之間的通信,從而提高網絡的安全性和效率。 功能 VLAN劃分 :
    的頭像 發表于 11-19 09:36 ?361次閱讀

    如何使用 VLAN 進行網絡隔離

    在現代網絡架構中,VLAN(虛擬局域網)技術已成為實現網絡隔離和優化的關鍵工具。 1. VLAN的基本概念 VLAN是一種在交換機上創建的邏
    的頭像 發表于 11-19 09:24 ?449次閱讀

    RTOS與Linux到底什么區別

    很多做嵌入式開發的小伙伴都存在這樣的疑惑:RTOS與Linux到底什么區別
    的頭像 發表于 10-29 09:53 ?476次閱讀

    RV 和ARM什么區別

    district RV 和ARM什么區別
    發表于 06-26 12:41

    vlan的劃分方法哪些?哪幾種?

    VLAN(Virtual Local Area Network)是一種虛擬局域網技術,可以將多個物理上分散的局域網劃分為邏輯上的若干虛擬局域網。VLAN的劃分方法主要有以下幾種: 1. 端口
    的頭像 發表于 04-20 14:20 ?3460次閱讀

    Ethernet和EtherCAT兩者什么區別聯系

    Ethernet和EtherCAT兩者什么區別聯系
    發表于 04-12 07:13

    技術分享】基本隔離 vs 增強隔離,到底什么區別?#電氣隔離 #電氣安全

    電氣電氣隔離
    蘇州納芯微電子股份有限公司
    發布于 :2024年03月14日 13:30:48

    線路板的層和階什么區別

    線路板的層和階什么區別
    的頭像 發表于 02-23 17:27 ?746次閱讀

    強電和弱電區別 強電和弱電能在一起會干擾信號嗎

    一定的區別聯系。首先,強電具有較高的電壓和電流,能夠提供穩定的能量供給,用于驅動各種電氣設備的正常工作。在工業生產、農業生產和日常生活中,強電的應用廣泛。弱電則主要用于信號傳輸和控制。比如,手機充電時使用的
    的頭像 發表于 02-19 15:12 ?2776次閱讀

    TC397多核之間數據訪問效率什么區別?本地和全局的效率什么區別

    TC397多核之間數據訪問效率什么區別,本地和全局的效率什么區別,可不可以將電機同步ADC采集放到主核0,算法在1核執行
    發表于 02-06 07:42

    SPI和QSPI什么區別

    SPI和QSPI什么區別
    發表于 02-06 06:12

    什么是強電什么是弱電什么區別

    強電和弱電電工行業中經常使用的兩個概念,它們是指電流的大小和傳輸能力的不同。本文將詳細介紹強電和弱電的概念、區別以及應用領域。 首先,我們先來了解一下強電的概念。強電是指電流較大、傳
    的頭像 發表于 02-02 11:06 ?2583次閱讀

    VLAN是什么技術 wlan常用的vlan技術包括哪些

    VLAN(Virtual Local Area Network)是一種虛擬局域網技術,它允許在物理網絡基礎設施上創建多個邏輯上獨立的虛擬局域網。VLAN技術在網絡中廣泛應用,可提供更高
    的頭像 發表于 01-22 14:48 ?2441次閱讀
    主站蜘蛛池模板: 美女胸网站| 久久久久久亚洲精品影院| 国产精品久久久久影院免费| 免费成年人在线观看视频| 亚洲精品动漫免费二区| 国产精品爽爽久久久久久竹菊| 日本亚洲中文字幕无码区| 99re久久这里只有精品| 美女搜查官被高难度黑人在线播放| 亚洲熟妇色自偷自拍另类| 国产午夜不卡在线观看视频666| 天天躁夜夜踩很很踩2022| 成人免费观看在线视频| 日韩高清一区二区三区不卡| 成片在线看一区二区草莓| 日本另类z0zxhd| 高H内射NP古文| 忘忧草在线| 国内精品久久久久久西瓜色吧| 亚洲高清无码在线 视频| 黄网13区| 中文字幕人成人乱码亚洲影视| 麻豆精品一区二正一三区| 99热这里只有精品6| 色狠狠一区二区| 国产成年人在线观看| 邪恶肉肉全彩色无遮盖| 狠狠色狠狠色综合日日91app| 野花社区WWW韩国日本| 久久免费资源福利资源站| 97人妻中文字幕免费视频| 青青草久久伊人| 国产精品视频大全| 亚洲日韩精品AV中文字幕| 久久精品视频3| 99精品国产福利在线观看| 日韩精品一区二区三区色欲AV| 国产99r视频精品免费观看| 亚洲精品国产自在在线观看| 久热人人综合人人九九精品视频| 99久久国产免费福利|