色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何實現端口隔離

jf_TEuU2tls ? 來源:浩道linux ? 作者:浩道linux ? 2022-10-11 09:23 ? 次閱讀

前言

如何對同一VLAN下用戶進行隔離呢,如果實現部分VLAN互通、部分VLAN隔離呢,如何針對某個用戶、或某個網段用戶進行隔離呢,下面就一一道來 。

場景一、同一VLAN下用戶進行隔離

如果不希望同一VLAN下某些用戶進行互通,可以通過配置端口隔離實現。

下面通過一個實驗來詳細講解如何實現端口隔離:

如下圖所示,三臺PC屬于同一VLAN、同一網段,配置完成后,三臺PC都可以互訪,現在要求PC1和PC2之間不能互通,PC1和PC3能夠互通、PC2和PC3能夠互通。

115307a0-48f8-11ed-a3b6-dac502259ad0.png

配置過程如下:

1168cb62-48f8-11ed-a3b6-dac502259ad0.png

驗證配置結果:

PC1 ping PC2,無法ping通。

1181ef7a-48f8-11ed-a3b6-dac502259ad0.png

PC1 ping PC3,可以ping通。

119a796e-48f8-11ed-a3b6-dac502259ad0.png

OK!配置成功。

場景二、部分VLAN間可以互通、部分VLAN間隔離、VLAN內用戶隔離――通過MUX VLAN實現

MUX VLAN只適用于二層網絡中、對同一網段的用戶進行互通和隔離。

MUX VLAN分為Principal VLAN和Subordinate VLAN,Subordinate VLAN又分為Separate VLAN和Group VLAN。

Principal VLAN可以和所有VLAN互通。

Group VLAN可以和Principal VLAN和本VLAN內互通。

Separate VLAN只能和Principal VLAN互通,本VLAN內不能互通。

下面通過一個例子詳解介紹通過MUX VLAN進行VLAN互通和隔離。如下圖所示,由于不同的PC屬于不同的部門,需要對用戶進行互通和隔離。

要求所有PC都可以訪問服務器(Server),即VLAN20和VLAN30可以訪問VLAN10。

PC1和PC2之間可以互訪,和PC3、PC4不能互訪,即VLAN20和VLAN30不能互訪。

PC3和PC4之間隔離,不能互訪,即VLAN30內用戶不能互訪。

11a8e5c6-48f8-11ed-a3b6-dac502259ad0.png

詳細配置步驟如下:

11c7a81c-48f8-11ed-a3b6-dac502259ad0.png

OK,配置完成,讓我們來驗證一下配置結果吧。

所有PC都可以和Principal VLAN中的Server互通。

PC1 ping Server

11f30b10-48f8-11ed-a3b6-dac502259ad0.png

PC3 ping Server

120ac520-48f8-11ed-a3b6-dac502259ad0.png

所有Group VLAN中的PC可以互通,但是不可以和Separate VLAN中的PC互通。

PC1 ping PC2

1224e662-48f8-11ed-a3b6-dac502259ad0.png

PC1 ping PC3

1238964e-48f8-11ed-a3b6-dac502259ad0.png

Separate VLAN的PC隔離,不能互通。

PC3 ping PC4

1248089a-48f8-11ed-a3b6-dac502259ad0.png

場景三:不同VLAN互通后,如何對部分VLAN或部分用戶進行隔離――通過流策略實現

流策略技術原理,就不做過多介紹了,想了解詳細信息,請參見QoS手冊,通過下面的例子介紹如何實現VLAN隔離。

1260506c-48f8-11ed-a3b6-dac502259ad0.png

如上圖所示,FTP Server屬于192.168.1.0/24網段,PC1和PC2屬于192.168.10.0/24,PC3和PC4屬于192.168.20.0/24網段。

假設所有VLAN已經通過VLANIF接口實現VLAN間互通,詳細配置方法不做贅述。

將FTP Server的網關設置為192.168.1.1,將PC1和PC2的網關設置為192.168.10.1,將PC3和PC4的網關設置為192.168.20.1。VLAN10、VLAN20和VLAN100內所有設備能夠互通,例如:在PC1上ping FTP Server,能夠ping通。

現在要求PC3和PC4所在網段設備能夠訪問FTP Server,PC1和PC2所在網段設備禁止訪問FTP Server。

在SwitchA上配置ACL和流策略進行隔離,192.168.10.0/24網段的設備禁止訪問FTP Server,詳細配置步驟如下:

1275c67c-48f8-11ed-a3b6-dac502259ad0.png

配置完之后,我們再來驗證一下PC1是否能夠ping通FTP Server呢?

129c3aaa-48f8-11ed-a3b6-dac502259ad0.png

但是PC3任然可以ping同FTP Server。

12ad7f68-48f8-11ed-a3b6-dac502259ad0.png

OK,配置成功,大功告成。

PS:通過ACL和流策略對VLAN進行隔離,是一種非常靈活的方式,也可以對單個用戶進行隔離,ACL只要匹配單個用戶的IP即可。

審核編輯:彭靜
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • PC
    PC
    +關注

    關注

    9

    文章

    2078

    瀏覽量

    154156
  • 服務器
    +關注

    關注

    12

    文章

    9129

    瀏覽量

    85348
  • VLAN
    +關注

    關注

    1

    文章

    278

    瀏覽量

    35642
  • 端口
    +關注

    關注

    4

    文章

    964

    瀏覽量

    32058

原文標題:【網工技能】VLAN 隔離使用場景的妙用之處

文章出處:【微信號:浩道linux,微信公眾號:浩道linux】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    Murata Power NMUSB202MC 雙端口USB數據隔離

    貿澤電子 ( Mouser Electronics) 即日起開始分銷Murata Power的NMUSB202MC雙端口USB數據隔離器。此款表面貼裝隔離器用于隔離計算機和兩個連接U
    發表于 07-20 10:43 ?1335次閱讀

    交換機的端口隔離是如何配置的?#VLAN

    VLAN交換隔離
    極點電子科技
    發布于 :2022年09月30日 17:27:59

    隔離度,什么是隔離

    隔離度,什么是隔離度 混頻器隔離度是指頻率端口間的相互隔離,包括本振與射頻,本振與中頻,及射頻與中頻之間的
    發表于 03-22 16:15 ?1.5w次閱讀

    凌力爾特推出隔離式8端口供電設備控制器芯片組LTC4290/LTC4271

    (PoE+)Type 1和Type 2兼容型以太網供電 (PoE) 系統而設計。隔離式 8 端口 PoE PSE 控制器無需光耦合器以實現最低的解決方案成本。
    發表于 05-02 12:11 ?1288次閱讀

    隔離電源有哪些應用方案_隔離電源和非隔離電源區別

    目前隔離電源已經得到普遍的運用。本文主要介紹了通訊端口隔離電源應用方案和醫用隔離電源在某醫院中設計應用,然后詳細的介紹了隔離電源和非
    發表于 12-28 17:11 ?1.2w次閱讀
    <b class='flag-5'>隔離</b>電源有哪些應用方案_<b class='flag-5'>隔離</b>電源和非<b class='flag-5'>隔離</b>電源區別

    利用LVDS隔離實現隔離以便實現精密測量和控制

    為了在惡劣環境下保護模擬前端或外部工業背板/通信端口以便提高自動化程度,需要進行魯棒性增強隔離。然而,今天的轉換器和ASIC高速串行接口難以在足夠的帶寬下實現隔離以便
    的頭像 發表于 06-27 06:19 ?2663次閱讀

    英特爾CPU負載端口嗅探的實現

    研究人員利用英特爾 CPU 漏洞實現了對其負載端口的嗅探。CPU 通過一系列端口發送指令,每一個端口服務于一組指令類型,如算術、內存加載/儲存、矢量指令,
    的頭像 發表于 12-31 14:56 ?3286次閱讀
    英特爾CPU負載<b class='flag-5'>端口</b>嗅探的<b class='flag-5'>實現</b>

    隔離式 12 端口以太網供電 PSE 控制器芯片組無需光耦合器來實現最低的解決方案成本

    隔離式 12 端口以太網供電 PSE 控制器芯片組無需光耦合器來實現最低的解決方案成本
    發表于 03-18 20:03 ?3次下載
    <b class='flag-5'>隔離</b>式 12 <b class='flag-5'>端口</b>以太網供電 PSE 控制器芯片組無需光耦合器來<b class='flag-5'>實現</b>最低的解決方案成本

    隔離式 8 端口 PoE PSE 控制器無需光耦合器以實現最低的解決方案成本

    隔離式 8 端口 PoE PSE 控制器無需光耦合器以實現最低的解決方案成本
    發表于 03-20 14:54 ?5次下載
    <b class='flag-5'>隔離</b>式 8 <b class='flag-5'>端口</b> PoE PSE 控制器無需光耦合器以<b class='flag-5'>實現</b>最低的解決方案成本

    隔離的12端口PoE

    隔離的12端口PoE
    發表于 04-15 11:58 ?23次下載
    <b class='flag-5'>隔離</b>的12<b class='flag-5'>端口</b>PoE

    AD210:高精度、寬帶寬3端口隔離放大器數據表

    AD210:高精度、寬帶寬3端口隔離放大器數據表
    發表于 04-20 17:59 ?9次下載
    AD210:高精度、寬帶寬3<b class='flag-5'>端口</b><b class='flag-5'>隔離</b>放大器數據表

    IC Duo生產用于12個隔離PoE端口的電源設備控制器

    IC Duo生產用于12個隔離PoE端口的電源設備控制器
    發表于 04-24 09:10 ?34次下載
    IC Duo生產用于12個<b class='flag-5'>隔離</b>PoE<b class='flag-5'>端口</b>的電源設備控制器

    如何對vlan進行端口隔離配置?

    對于大型網絡來說,vlan是一種不錯的解決辦法,但對于有些項目,項目本身不需要不同vlan之間進行互訪,比如有些監控項目就只需要內網訪問,那么就沒有必要創建vlan了,用戶如果還將不同的端口劃入不同的VLAN,那么有些浪費成本或資源,怎么辦呢?可以采用端口
    的頭像 發表于 11-04 10:32 ?3864次閱讀

    電氣隔離要求的USB2.0端口應用

    對于工業應用,運行環境對設備I/O端口提出了一些額外的要求,包括電機和繼電器開關的噪聲和感應電壓,除了通過TVS二極管和共模扼流圈提供EMC保護,電氣隔離不僅可以防范EMC,還能增強電氣安全以保護操作人員。
    發表于 01-09 12:11 ?723次閱讀

    端口隔離是什么?如何實現端口隔離

    在計算機網絡中,端口是一種用于標識特定應用程序或服務的數字。每個應用程序或服務都會使用一個特定的端口號,以便其他計算機可以找到它并與之通信。
    的頭像 發表于 06-16 15:37 ?3861次閱讀
    <b class='flag-5'>端口</b><b class='flag-5'>隔離</b>是什么?如何<b class='flag-5'>實現</b><b class='flag-5'>端口</b><b class='flag-5'>隔離</b>?
    主站蜘蛛池模板: 野花高清影视免费观看| 亚洲第一免费播放区| 日日久久狠狠8888偷偷色| 日本调教网站| 十八禁啪啦啪漫画| 香蕉久久日日躁夜夜嗓| 亚洲国产精品久久又爽黄A片| 野花韩国高清完整版在线| 专干老肥熟女视频网站300部| 97视频在线观看免费播放| 超大号黑吊magnet| 国产高清砖码区| 好紧小嫩嫩水的10p| 乱xxxjapanese黑人| 琪琪SEE色原网色原网站18| 十分钟免费视频大全在线观看| 小学生偷拍妈妈视频遭性教育 | 日本精品久久无码影院| 素人约啪第五季| 亚洲日韩欧美国产中文在线| 40岁东北老阿姨无码| 成人在线观看视频免费| 果冻传媒9CM在线观看| 美女的避毛| 歪歪漫画羞羞漫画国产| 一本色道久久综合亚洲精品| brazzers情欲狂欢| 国产九色在线| 免费A级毛片无码无遮挡| 色欲无码国产喷水AV精品| 一品道门在线视频| 澳大利亚剧满足在线观看| 国产亚洲AV精品无码麻豆| 美女爱爱网站| 午夜一级毛片看看| 757一本到午夜宫| 国产精品麻豆AV| 美女pk精子4| 亚洲AV电影天堂男人的天堂| 521人成a天堂v| 国产女人91精品嗷嗷嗷嗷|