一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

弱電工程VLAN與端口隔離技術(shù)有什么區(qū)別和聯(lián)系

汽車(chē)玩家 ? 來(lái)源:竹文科技 ? 作者:竹文科技 ? 2020-05-03 18:01 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

對(duì)于大型網(wǎng)絡(luò),我們常常對(duì)于ip的規(guī)劃比較煩惱,也有很多朋友問(wèn)到,對(duì)于1000路以上的大型監(jiān)控或網(wǎng)絡(luò)如何去設(shè)置它的ip地址呢?

對(duì)于大型網(wǎng)絡(luò),它的ip規(guī)劃我們常常的做法是劃分vlan,因?yàn)閯澐講lan有諸多好處,方便管理以及提升了整個(gè)網(wǎng)絡(luò)的安全性。當(dāng)然除了劃分vlan有其它的方法嗎?答案是肯定,那就是端口隔離。這兩種方法在ip規(guī)劃中使用的最多,我們本期來(lái)詳細(xì)了解vlan的劃分與端口隔離。

一、劃分vlan

在面對(duì)ip地址較多的時(shí)候,我們常用的方法就是劃分vlan,VLAN的作用是隔離廣播,同一個(gè)VLAN在一個(gè)廣播域,端口隔離就是將同一個(gè)VLAN不同接口再進(jìn)行隔離。使用三層交換機(jī)劃分vlan,可以使vlan之間相互通信。

舉例

某公司有1000臺(tái)電腦,公司有若干個(gè)部門(mén),部門(mén)之間有相互往來(lái),如何來(lái)規(guī)劃ip地址?

分析:1000臺(tái)電腦可以設(shè)置成6個(gè)網(wǎng)段,當(dāng)然也可以設(shè)置5個(gè)網(wǎng)段,設(shè)置6個(gè)網(wǎng)段方便以后擴(kuò)展性。那我們ip地址可以如下:

Vlan1:192.168.1.1/24Vlan2:192.168.2.1/24Vlan3:192.168.3.1/24Vlan4:192.168.4.1/24Vlan5:192.168.5.1/24Vlan6:192.168.6.1/24

二、VLAN的主要優(yōu)點(diǎn)有:

1、限制廣播域。廣播域被限制在一個(gè)VLAN內(nèi),提高了網(wǎng)絡(luò)處理能力。

2、增強(qiáng)局域網(wǎng)的安全性。VLAN的優(yōu)勢(shì)在于VLAN內(nèi)部的廣播和單播流量不會(huì)被轉(zhuǎn)發(fā)到其它VLAN中,從而有助于控制網(wǎng)絡(luò)流量、減少設(shè)備投資、簡(jiǎn)化網(wǎng)絡(luò)管理、提高網(wǎng)絡(luò)安全性。

3、靈活構(gòu)建虛擬工作組。用VLAN可以劃分不同的用戶(hù)到不同的工作組,同一工作組的用戶(hù)也不必局限于某一固定的物理范圍,網(wǎng)絡(luò)構(gòu)建和維護(hù)更方便靈活。

三、端口隔離

我們上面提到了,對(duì)于網(wǎng)型網(wǎng)絡(luò)來(lái)說(shuō),vlan是一種不錯(cuò)的解決辦法,那除了vlan還可以使用端口隔離了。

用戶(hù)可以將不同的端口加入不同的VLAN,但這樣會(huì)浪費(fèi)有限的VLAN資源。采用端口隔離功能,可以實(shí)現(xiàn)同一VLAN內(nèi)端口之間的隔離。用戶(hù)只需要將端口加入到隔離組中,就可以實(shí)現(xiàn)隔離組內(nèi)端口之間二層數(shù)據(jù)的隔離。

端口隔離一般用于內(nèi)網(wǎng)中,端口隔離的端口之間無(wú)法相互通信,所以端口隔離功能為用戶(hù)提供了更安全的方案。

舉例

端口隔離的方法和應(yīng)用場(chǎng)景如下圖所示。

弱電工程VLAN與端口隔離技術(shù)有什么區(qū)別和聯(lián)系

PC1、PC2和PC3同屬于VLAN10

要求:實(shí)現(xiàn)pc2與pc3 不能互相訪(fǎng)問(wèn),pc1與 pc2之間可以互相訪(fǎng)問(wèn) pc1與pc3之間可以互相訪(fǎng)問(wèn)。

Pc 1 10.10.10.1 255.255.255.0 連接交換機(jī) GE1/0/1端口

Pc 2 10.10.10.2 255.255.255.0 連接交換機(jī) GE1/0/2端口

Pc 3 10.10.10.3 255.255.255.0 連接交換機(jī) GE1/0/3端口

網(wǎng)關(guān)為:10.10.10.4

配置步驟:

system-view #進(jìn)入系統(tǒng)視圖

[Huawei]vlan 10 #創(chuàng)建vlan 10

[Huawei-vlan10]int vlan 10 #進(jìn)入vlan 10

[Huawei-Vlanif10]ip address 192.168.1.1 /24 #設(shè)置vlan 10 ip 與掩碼

[Huawei-Vlanif10]quit #退出

[Huawei]int GigabitEthernet 1/0/3 #進(jìn)入端口3

[Huawei-GigabitEthernet1/0/3]port link-type access #設(shè)置端口模式為access模式,access端口只能屬于一個(gè)vlan;

[Huawei]int GigabitEthernet 1/0/2 #進(jìn)入端口2

[Huawei-GigabitEthernet1/0/2]port link-type access #設(shè)置端口模式為access 模式

[Huawei-GigabitEthernet1/0/2]quit #退出

[Huawei]int GigabitEthernet 1/0/2

[Huawei-GigabitEthernet1/0/2]am isolate GigabitEthernet 1/0/3 #隔離端口 3

Huawei-GigabitEthernet1/0/2]quit

[Huawei]int GigabitEthernet 1/0/3 #進(jìn)入端口3

[Huawei-GigabitEthernet1/0/3]am isolate GigabitEthernet 1/0/2 #隔離端口 2

[Huawei-GigabitEthernet1/0/3]quit

這種實(shí)現(xiàn)了端口與端口3之間不能互相通信。

作為交換機(jī)有效的訪(fǎng)問(wèn)控制安全控制機(jī)制之一:端口隔離,其安全、靈活的特性在實(shí)際組網(wǎng)中應(yīng)用廣泛,它可以將指定的端口可以加入到特定的端口隔離組中,同一端口隔離組的端口之間互相隔離,不同端口隔離組的端口之間不隔離。

是不是感覺(jué)似曾相識(shí),感覺(jué)跟劃分VLAN差不多,其實(shí)不然,雖然VLAN和端口隔離都是把一部分設(shè)備獨(dú)立在一個(gè)空間內(nèi),有防護(hù)功能,但VLAN一般用來(lái)隔離廣播的,譬如一棟大樓,每層一個(gè)VLAN,隔離出廣播域,而端口隔離則不同,一般同一個(gè)VLAN的用戶(hù)都是同一網(wǎng)段的,所以是可以ping通訪(fǎng)問(wèn)的,實(shí)現(xiàn)共享資料的,但是做了端口隔離后,即使在同一網(wǎng)段,也禁止互相訪(fǎng)問(wèn),安全指數(shù)更高!

簡(jiǎn)言之就是:VLAN的作用是隔離廣播,同一個(gè)VLAN在一個(gè)廣播域,端口隔離就是將同一個(gè)VLAN不同接口再進(jìn)行隔離。

四、總結(jié)

1、端口隔離的端口之間無(wú)法相互通信,但可以與上聯(lián)口通信;VLAN是同VLANID的端口可以任意通信,不同VLAN之間不能直接通信。

2、端口隔離的各個(gè)端口仍然處于同一IP段;VLAN則必須每個(gè)VLAN對(duì)應(yīng)一個(gè)獨(dú)立的IP段。

3、端口隔離僅限于單臺(tái)交換機(jī),即無(wú)法控制通過(guò)上聯(lián)口互聯(lián)的兩臺(tái)交換機(jī)之間的隔離端口的通信;VLAN可以跨越多臺(tái)交換機(jī),只要VLANID不同,就無(wú)法直接通信。

4、上聯(lián)口無(wú)法區(qū)分端口隔離的數(shù)據(jù)來(lái)自哪個(gè)端口,但是可以區(qū)分VLAN的數(shù)據(jù)歸屬于哪個(gè)VLAN。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • VLAN
    +關(guān)注

    關(guān)注

    1

    文章

    286

    瀏覽量

    36544
  • 端口
    +關(guān)注

    關(guān)注

    4

    文章

    1046

    瀏覽量

    32938
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    NAT網(wǎng)關(guān)與網(wǎng)段隔離什么區(qū)別

    NAT網(wǎng)關(guān)與網(wǎng)段隔離器在網(wǎng)絡(luò)通信中扮演不同角色, NAT網(wǎng)關(guān)的核心功能是地址轉(zhuǎn)換與端口復(fù)用,側(cè)重解決IP資源短缺和跨網(wǎng)段通信問(wèn)題;網(wǎng)段隔離器則通過(guò)物理/邏輯隔離實(shí)現(xiàn)網(wǎng)絡(luò)安全防護(hù),重點(diǎn)在
    的頭像 發(fā)表于 07-16 15:19 ?62次閱讀

    VXLAN與VLAN區(qū)別:從原理到應(yīng)用的全面解析

    VLAN(虛擬局域網(wǎng))和VXLAN(虛擬可擴(kuò)展局域網(wǎng))是兩種被廣泛應(yīng)用的網(wǎng)絡(luò)虛擬化技術(shù)。雖然名稱(chēng)相似,但它們?cè)谠怼⒐δ芎蛻?yīng)用場(chǎng)景上存在顯著差異。本文將深入分析這兩種技術(shù)區(qū)別,幫助讀
    的頭像 發(fā)表于 04-07 14:54 ?434次閱讀
    VXLAN與<b class='flag-5'>VLAN</b>的<b class='flag-5'>區(qū)別</b>:從原理到應(yīng)用的全面解析

    GD32與STM32什么區(qū)別

    電子發(fā)燒友網(wǎng)站提供《GD32與STM32什么區(qū)別.docx》資料免費(fèi)下載
    發(fā)表于 04-03 17:27 ?0次下載

    私有云和公有云什么區(qū)別

    私有云和公有云在多個(gè)方面存在顯著的區(qū)別,以下是具體的比較,主機(jī)推薦小編為您整理發(fā)布私有云和公有云什么區(qū)別
    的頭像 發(fā)表于 02-20 10:38 ?731次閱讀

    AIGC和AI什么區(qū)別

    AIGC是AI在內(nèi)容生成領(lǐng)域的一個(gè)特定應(yīng)用方向,AI的技術(shù)發(fā)展為AIGC提供了基礎(chǔ)和支撐。那么,AIGC和AI什么區(qū)別呢?下面,AI部落小編帶您詳細(xì)了解。
    的頭像 發(fā)表于 02-20 10:33 ?830次閱讀

    云計(jì)算和人工智能有什么區(qū)別聯(lián)系

    云計(jì)算和人工智能雖然各自具有獨(dú)特的特點(diǎn)和應(yīng)用領(lǐng)域,但它們之間存在著緊密的聯(lián)系和互動(dòng)。接下來(lái),AI部落小編帶您了解云計(jì)算和人工智能的區(qū)別聯(lián)系
    的頭像 發(fā)表于 02-06 10:08 ?501次閱讀

    VLAN的類(lèi)型及其特點(diǎn) 如何使用VLAN優(yōu)化無(wú)線(xiàn)網(wǎng)絡(luò)性能

    VLAN的類(lèi)型及其特點(diǎn) VLAN(虛擬局域網(wǎng))是一種將局域網(wǎng)設(shè)備從邏輯上劃分成一個(gè)個(gè)網(wǎng)段的技術(shù),這些網(wǎng)段不受物理位置的限制。VLAN的主要類(lèi)型及其特點(diǎn)如下: 基于
    的頭像 發(fā)表于 12-06 15:33 ?1484次閱讀

    VLAN和子網(wǎng)的區(qū)別 VLAN在企業(yè)網(wǎng)絡(luò)中的應(yīng)用

    VLAN和子網(wǎng)的區(qū)別 在討論VLAN(虛擬局域網(wǎng))和子網(wǎng)(Subnet)的區(qū)別之前,我們需要了解它們各自的定義和作用。 1. VLAN(虛擬
    的頭像 發(fā)表于 12-06 15:05 ?1579次閱讀

    VLAN 交換機(jī)與路由器的區(qū)別

    局域網(wǎng)劃分為多個(gè)邏輯網(wǎng)絡(luò)的技術(shù),每個(gè)VLAN都是一個(gè)獨(dú)立的廣播域,可以限制不同VLAN之間的通信,從而提高網(wǎng)絡(luò)的安全性和效率。 功能 VLAN劃分 :
    的頭像 發(fā)表于 11-19 09:36 ?1181次閱讀

    如何使用 VLAN 進(jìn)行網(wǎng)絡(luò)隔離

    在現(xiàn)代網(wǎng)絡(luò)架構(gòu)中,VLAN(虛擬局域網(wǎng))技術(shù)已成為實(shí)現(xiàn)網(wǎng)絡(luò)隔離和優(yōu)化的關(guān)鍵工具。 1. VLAN的基本概念 VLAN是一種在交換機(jī)上創(chuàng)建的邏
    的頭像 發(fā)表于 11-19 09:24 ?1807次閱讀

    FCCSP與FCBGA都是倒裝有什么區(qū)別

    本文簡(jiǎn)單介紹了倒裝芯片球柵陣列封裝與倒裝芯片級(jí)封裝的概念與區(qū)別。 FCCSP與FCBGA都是倒裝,怎么區(qū)分?什么區(qū)別?
    的頭像 發(fā)表于 11-16 11:48 ?4177次閱讀
    FCCSP與FCBGA都是倒裝有<b class='flag-5'>什么區(qū)別</b>

    美國(guó)多IP服務(wù)器和美國(guó)多服務(wù)器什么區(qū)別

    美國(guó)多IP服務(wù)器和美國(guó)多服務(wù)器什么區(qū)別 美國(guó)多IP服務(wù)器和美國(guó)多服務(wù)器在概念、功能以及應(yīng)用場(chǎng)景上存在明顯的區(qū)別。主機(jī)推薦小編為您整理發(fā)布美國(guó)多IP服務(wù)器和美國(guó)多服務(wù)器
    的頭像 發(fā)表于 11-11 10:22 ?703次閱讀

    RTOS與Linux到底什么區(qū)別

    很多做嵌入式開(kāi)發(fā)的小伙伴都存在這樣的疑惑:RTOS與Linux到底什么區(qū)別?
    的頭像 發(fā)表于 10-29 09:53 ?1281次閱讀

    以太網(wǎng)端口和千兆端口區(qū)別

    以太網(wǎng)端口和千兆端口在多個(gè)方面存在顯著的區(qū)別,這些區(qū)別主要體現(xiàn)在速度、應(yīng)用范圍、技術(shù)規(guī)格以及網(wǎng)絡(luò)性能等方面。
    的頭像 發(fā)表于 08-07 15:42 ?2435次閱讀

    電工學(xué)和模電數(shù)電的區(qū)別

    電工學(xué)、模擬電子技術(shù)和數(shù)字電子技術(shù)是電子工程領(lǐng)域的三個(gè)重要分支。它們?cè)诶碚摵蛻?yīng)用方面都有很大的區(qū)別。本文將介紹這三者的
    的頭像 發(fā)表于 07-19 10:43 ?3905次閱讀