1 / 8
文档名称:

11.4弱电工程VLAN与端口隔离技术的区别与联系.docx

格式:docx   大小:35KB   页数:8页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

11.4弱电工程VLAN与端口隔离技术的区别与联系.docx

上传人:和合 2024/4/25 文件大小:35 KB

下载得到文件列表

11.4弱电工程VLAN与端口隔离技术的区别与联系.docx

相关文档

文档介绍

文档介绍:该【11.4弱电工程VLAN与端口隔离技术的区别与联系 】是由【和合】上传分享,文档一共【8】页,该文档可以免费在线阅读,需要了解更多关于【11.4弱电工程VLAN与端口隔离技术的区别与联系 】的内容,可以使用淘豆网的站内搜索功能,选择自己适合的文档,以下文字是截取该文章内的部分文字,如需要获得完整电子版,请下载此文档到您的设备,方便您编辑和打印。:对于大型网络,我们常常对于ip的规划比较烦恼,也有很多朋友问到,对于1000路以上的大型监控或网络如何去设置它的ip地址呢?对于大型网络,它的ip规划我们常常的做法是划分vlan,因为划分vlan有诸多好处,方便管理以及提升了整个网络的安全性。当然除了划分vlan有其它的方法吗?答案是肯定,那就是端口隔离。这两种方法在ip规划中使用的最多,我们本期来详细了解vlan的划分与端口隔离。一、划分vlan在面对ip地址较多的时候,我们常用的方法就是划分vlan,VLAN的作用是隔离广播,同一个VLAN在一个广播域,端口隔离就是将同一个VLAN不同接口再进行隔离。使用三层交换机划分vlan,可以使vlan之间相互通信。举例某公司有1000台电脑,公司有若干个部门,部门之间有相互往来,如何来规划ip地址?分析:1000台电脑可以设置成6个网段,当然也可以设置5个网段,设置6个网段方便以后扩展性。那我们ip地址可以如下:Vlan1:??Vlan2::::::1、限制广播域。广播域被限制在一个VLAN内,提高了网络处理能力。?2、增强局域网的安全性。VLAN的优势在于VLAN内部的广播和单播流量不会被转发到其它VLAN中,从而有助于控制网络流量、减少设备投资、简化网络管理、提高网络安全性。3、灵活构建虚拟工作组。用VLAN可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。二、端口隔离我们上面提到了,对于网型网络来说,vlan是一种不错的解决办法,那除了vlan还可以使用端口隔离了。用户可以将不同的端口加入不同的VLAN,但这样会浪费有限的VLAN资源。采用端口隔离功能,可以实现同一VLAN内端口之间的隔离。用户只需要将端口加入到隔离组中,就可以实现隔离组内端口之间二层数据的隔离。端口隔离一般用于内网中,端口隔离的端口之间无法相互通信,所以端口隔离功能为用户提供了更安全的方案。举例:?端口隔离的方法和应用场景如下图所示。PC1、PC2和PC3同属于VLAN10要求:实现pc2与pc3不能互相访问,pc1与pc2之间可以互相访问pc1与pc3之间可以互相访问。Pc1???连接交换机GE1/0/1端口Pc2????连接交换机?GE1/0/2端口Pc3????GE1/0/3端口网关为:?配置步骤:<Huawei>system-view???#进入系统视图[Huawei]vlan10????#创建vlan10[Huawei-vlan10]intvlan??10???#进入vlan10[Huawei-Vlanif10]???#设置vlan10ip?与掩码[Huawei-Vlanif10]quit???#退出?[Huawei]1/0/3???#进入端口3[Huawei-1/0/3]portlink-ess?#ess?模式,access端口只能属于一个vlan;[Huawei]1/0/2??#进入端口2[Huawei-1/0/2]portlink-ess??#ess?模式[Huawei-1/0/2]quit???#退出[Huawei]1/0/2[Huawei-1/0/2]1/0/3???#隔离端口?3[Huawei-1/0/2]quit[Huawei]1/0/3???#进入端口3[Huawei-1/0/3]1/0/2????#隔离端口?2[Huawei-1/0/3]quit这种实现了端口与端口3之间不能互相通信。?作为交换机有效的访问控制安全控制机制之一:端口隔离,其安全、灵活的特性在实际组网中应用广泛,它可以将指定的端口可以加入到特定的端口隔离组中,同一端口隔离组的端口之间互相隔离,不同端口隔离组的端口之间不隔离。是不是感觉似曾相识,感觉跟划分VLAN差不多,其实不然,虽然VLAN和端口隔离都是把一部分设备独立在一个空间内,有防护功能,但VLAN一般用来隔离广播的,譬如一栋大楼,每层一个VLAN,隔离出广播域,而端口隔离则不同,一般同一个VLAN的用户都是同一网段的,所以是可以ping通访问的,实现共享资料的,但是做了端口隔离后,即使在同一网段,也禁止互相访问,安全指数更高!简言之就是:VLAN的作用是隔离广播,同一个VLAN在一个广播域,端口隔离就是将同一个VLAN不同接口再进行隔离。。三、总结1、端口隔离的端口之间无法相互通信,但可以与上联口通信;VLAN是同VLANID的端口可以任意通信,不同VLAN之间不能直接通信。2、端口隔离的各个端口仍然处于同一IP段;VLAN则必须每个VLAN对应一个独立的IP段。3、端口隔离仅限于单台交换机,即无法控制通过上联口互联的两台交换机之间的隔离端口的通信;VLAN可以跨越多台交换机,只要VLANID不同,就无法直接通信。4、上联口无法区分端口隔离的数据来自哪个端口,但是可以区分VLAN的数据归属于哪个VLAN。

最近更新