4007654355
NEWS
网站建设、网站制作、网站设计等相关资讯

弱电网络技术,VLAN与端口隔离技术的区别和联系

日期:2024-04-01 访问:414次 作者:admin

对于大型网络,我们常常对于ip的规划比较烦恼,也有很多朋友问到,对于1000路以上的大型监控或网络如何去设置它的ip地址呢?

对于大型网络,它的ip规划我们常常的做法是划分vlan,因为划分vlan有诸多好处,方便管理以及提升了整个网络的安全性。当然除了划分vlan有其它的方法吗?答案是肯定,那就是端口隔离。这两种方法在ip规划中使用的最多,我们本期来详细了解vlan的划分与端口隔离。

一、划分vlan

在面对ip地址较多的时候,我们常用的方法就是划分vlan,VLAN的作用是隔离广播,同一个VLAN在一个广播域,端口隔离就是将同一个VLAN不同接口再进行隔离。使用三层交换机划分vlan,可以使vlan之间相互通信。

举例

某公司有1000台电脑,公司有若干个部门,部门之间有相互往来,如何来规划ip地址?

分析:1000台电脑可以设置成6个网段,当然也可以设置5个网段,设置6个网段方便以后扩展性。那我们ip地址可以如下:

Vlan1:192.168.1.1/24

Vlan2:192.168.2.1/24

Vlan3:192.168.3.1/24

Vlan4:192.168.4.1/24

Vlan5:192.168.5.1/24

Vlan6:192.168.6.1/24

VLAN的主要优点有:

1、限制广播域。广播域被限制在一个VLAN内,提高了网络处理能力。

2、增强局域网的安全性。VLAN的优势在于VLAN内部的广播和单播流量不会被转发到其它VLAN中,从而有助于控制网络流量、减少设备投资、简化网络管理、提高网络安全性。

3、灵活构建虚拟工作组。用VLAN可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。

二、端口隔离

我们上面提到了,对于网型网络来说,vlan是一种不错的解决办法,那除了vlan还可以使用端口隔离了。

用户可以将不同的端口加入不同的VLAN,但这样会浪费有限的VLAN资源。采用端口隔离功能,可以实现同一VLAN内端口之间的隔离。用户只需要将端口加入到隔离组中,就可以实现隔离组内端口之间二层数据的隔离。

端口隔离一般用于内网中,端口隔离的端口之间无法相互通信,所以端口隔离功能为用户提供了更安全的方案。

举例:

端口隔离的方法和应用场景如下图所示。PC1、PC2和PC3同属于VLAN10

要求:实现pc2与pc3 不能互相访问,pc1与 pc2之间可以互相访问 pc1与pc3之间可以互相访问。

Pc 1 10.10.10.1 255.255.255.0 连接交换机 GE1/0/1端口

Pc 2 10.10.10.2 255.255.255.0 连接交换机 GE1/0/2端口

Pc 3 10.10.10.3 255.255.255.0 连接交换机 GE1/0/3端口

网关为:10.10.10.4

配置步骤:

<Huawei>system-view #进入系统视图

[Huawei]vlan 10 #创建vlan 10

[Huawei-vlan10]int vlan 10 #进入vlan 10

[Huawei-Vlanif10]ip address 192.168.1.1 /24 #设置vlan 10 ip 与掩码

[Huawei-Vlanif10]quit #退出

[Huawei]int GigabitEthernet 1/0/3 #进入端口3

[Huawei-GigabitEthernet1/0/3]port link-type access #设置端口模式为access 模式,access端口只能属于一个vlan;

[Huawei]int GigabitEthernet 1/0/2 #进入端口2

[Huawei-GigabitEthernet1/0/2]port link-type access #设置端口模式为access 模式

[Huawei-GigabitEthernet1/0/2]quit #退出

[Huawei]int GigabitEthernet 1/0/2

[Huawei-GigabitEthernet1/0/2]am isolate GigabitEthernet 1/0/3 #隔离端口 3

[Huawei-GigabitEthernet1/0/2]quit

[Huawei]int GigabitEthernet 1/0/3 #进入端口3

[Huawei-GigabitEthernet1/0/3]am isolate GigabitEthernet 1/0/2 #隔离端口 2

[Huawei-GigabitEthernet1/0/3]quit

这种实现了端口与端口3之间不能互相通信。

作为交换机有效的访问控制安全控制机制之一:端口隔离,其安全、灵活的特性在实际组网中应用广泛,它可以将指定的端口可以加入到特定的端口隔离组中,同一端口隔离组的端口之间互相隔离,不同端口隔离组的端口之间不隔离。

是不是感觉似曾相识,感觉跟划分VLAN差不多,其实不然,虽然VLAN和端口隔离都是把一部分设备独立在一个空间内,有防护功能,但VLAN一般用来隔离广播的,譬如一栋大楼,每层一个VLAN,隔离出广播域,而端口隔离则不同,一般同一个VLAN的用户都是同一网段的,所以是可以ping通访问的,实现共享资料的,但是做了端口隔离后,即使在同一网段,也禁止互相访问,安全指数更高!

简言之就是:VLAN的作用是隔离广播,同一个VLAN在一个广播域,端口隔离就是将同一个VLAN不同接口再进行隔离。

三、总结

1、端口隔离的端口之间无法相互通信,但可以与上联口通信;VLAN是同VLAN ID的端口可以任意通信,不同VLAN之间不能直接通信。

2、端口隔离的各个端口仍然处于同一IP段;VLAN则必须每个VLAN对应一个独立的IP段。

3、端口隔离仅限于单台交换机,即无法控制通过上联口互联的两台交换机之间的隔离端口的通信;VLAN可以跨越多台交换机,只要VLAN ID不同,就无法直接通信。

4、上联口无法区分端口隔离的数据来自哪个端口,但是可以区分VLAN的数据归属于哪个VLAN。


标签:



相关文章: cpa在电商是什么意思  如何查看淘宝商品的历史价格?  响应式极简个人博客自媒体类网站模板  网络营销利器盘点,一网打尽!  金融互联网营销,如何精准触达目标用户?,玉溪seo快速排名  SEO接单达人,线上揽活高手  AI绘画一个时代机遇下热乎的赚钱项目(附:全套教程)  平顶山有哪些SEO推广公司?  干货丨小程序开发秘籍,华为云这款服务器才是真香系列山东一萌娃用口红在卫生间画画,妈妈看后崩溃,最后一个动作亮了  SEO优化是什么?操作流程是怎样的?  Emby播客,解锁你的独特音韵之旅  提升网站排名,策略至上  网站全链优化建设  小红书订单怎么查询?  一键优化WPS,表格效率翻倍?秘诀何在?,seo实战培训书的答案  如何处理调岗与离职的关系  企业战略规划,如何确保持续增长?,河北网站快照优化哪家好  市场营销策略优化研究  威海有哪些知名客服外包公司?  单页网站能做SEO吗,怎么做?  优化网站流量入口  如何挑选温州顶级SEO优化公司?哪家值得信赖?,怎么做珠宝行业网站优化  市场营销的多元优点与商业价值  “智能发帖助手,一键轻松上帖”  响应式儿童用品玩具外贸企业网站模板  品牌影响力,推广必行之道。  小程序助力销售难题破解  “推广费用,一问便知!”  Snowy双雪,为何如此洁白?,鹿城网站推广营销  AI写作免费一键生成,让写作变得简单吗?  荆州企业网上营销怎么做?如何精准触达目标客户?,seo网站权重总结  如何让小红书内容更吸引人关注?  长沙双企推,如何让你的品牌更上一层楼?,seo外包是正规的吗  苹果更新网页版 iCloud,升级照片、邮件等应用要求中国给全世界道歉,被央视辞退的名嘴阿丘,如今下场大快人心  如何优化厦门抖音SEO运营效果?  百度赋能,SEM营销爆发增长  苹果在欧盟又做出重大让步,首次允许用户通过网页下载iPhone应用河南:男子去相亲,女子抓住他质问“我想嫁给你,委屈你了吗”  赞皇SEO,优化加速,排名飞跃  常德小学报名,快捷入学通道  公务员和事业编退休待遇有什么区别  企业微信SCRM,私域运营新引擎  AI创作助手,效率神器!  “九成新监狱,地址保密”  网络营销策略杂谈  舟山SEO优化,轻松登顶搜索引擎!  醴陵古韵,探寻千年之谜?,优秀seo产品优化列子  网店友情链接是啥?有何妙用?  轻松建站,一键启动!  2023年度重庆市级工业设计中心名单出炉,华森制药荣誉入选姑娘大意了,镜片里的反射早就被大家看的一清二楚,不觉得尴尬吗  轻松打造网上爆款广告! 

豪情圣贤互联网技术服务 豪情圣贤互联网技术服务 豪情圣贤互联网技术服务 豪情圣贤互联网技术服务 豪情圣贤互联网技术服务 豪情圣贤互联网技术服务 豪情圣贤互联网技术服务 豪情圣贤互联网技术服务 豪情圣贤互联网技术服务 豪情圣贤网络服务 豪情圣贤网络服务 豪情圣贤网络服务 豪情圣贤科技 豪情圣贤科技 豪情圣贤科技