国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

弱電工程VLAN與端口隔離技術有什么區別和聯系

汽車玩家 ? 來源:竹文科技 ? 作者:竹文科技 ? 2020-05-03 18:01 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

對于大型網絡,我們常常對于ip的規劃比較煩惱,也有很多朋友問到,對于1000路以上的大型監控或網絡如何去設置它的ip地址呢?

對于大型網絡,它的ip規劃我們常常的做法是劃分vlan,因為劃分vlan有諸多好處,方便管理以及提升了整個網絡的安全性。當然除了劃分vlan有其它的方法嗎?答案是肯定,那就是端口隔離。這兩種方法在ip規劃中使用的最多,我們本期來詳細了解vlan的劃分與端口隔離。

一、劃分vlan

在面對ip地址較多的時候,我們常用的方法就是劃分vlan,VLAN的作用是隔離廣播,同一個VLAN在一個廣播域,端口隔離就是將同一個VLAN不同接口再進行隔離。使用三層交換機劃分vlan,可以使vlan之間相互通信。

舉例

某公司有1000臺電腦,公司有若干個部門,部門之間有相互往來,如何來規劃ip地址?

分析:1000臺電腦可以設置成6個網段,當然也可以設置5個網段,設置6個網段方便以后擴展性。那我們ip地址可以如下:

Vlan1:192.168.1.1/24Vlan2:192.168.2.1/24Vlan3:192.168.3.1/24Vlan4:192.168.4.1/24Vlan5:192.168.5.1/24Vlan6:192.168.6.1/24

二、VLAN的主要優點有:

1、限制廣播域。廣播域被限制在一個VLAN內,提高了網絡處理能力。

2、增強局域網的安全性。VLAN的優勢在于VLAN內部的廣播和單播流量不會被轉發到其它VLAN中,從而有助于控制網絡流量、減少設備投資、簡化網絡管理、提高網絡安全性。

3、靈活構建虛擬工作組。用VLAN可以劃分不同的用戶到不同的工作組,同一工作組的用戶也不必局限于某一固定的物理范圍,網絡構建和維護更方便靈活。

三、端口隔離

我們上面提到了,對于網型網絡來說,vlan是一種不錯的解決辦法,那除了vlan還可以使用端口隔離了。

用戶可以將不同的端口加入不同的VLAN,但這樣會浪費有限的VLAN資源。采用端口隔離功能,可以實現同一VLAN內端口之間的隔離。用戶只需要將端口加入到隔離組中,就可以實現隔離組內端口之間二層數據的隔離。

端口隔離一般用于內網中,端口隔離的端口之間無法相互通信,所以端口隔離功能為用戶提供了更安全的方案。

舉例

端口隔離的方法和應用場景如下圖所示。

弱電工程VLAN與端口隔離技術有什么區別和聯系

PC1、PC2和PC3同屬于VLAN10

要求:實現pc2與pc3 不能互相訪問,pc1與 pc2之間可以互相訪問 pc1與pc3之間可以互相訪問。

Pc 1 10.10.10.1 255.255.255.0 連接交換機 GE1/0/1端口

Pc 2 10.10.10.2 255.255.255.0 連接交換機 GE1/0/2端口

Pc 3 10.10.10.3 255.255.255.0 連接交換機 GE1/0/3端口

網關為:10.10.10.4

配置步驟:

system-view #進入系統視圖

[Huawei]vlan 10 #創建vlan 10

[Huawei-vlan10]int vlan 10 #進入vlan 10

[Huawei-Vlanif10]ip address 192.168.1.1 /24 #設置vlan 10 ip 與掩碼

[Huawei-Vlanif10]quit #退出

[Huawei]int GigabitEthernet 1/0/3 #進入端口3

[Huawei-GigabitEthernet1/0/3]port link-type access #設置端口模式為access模式,access端口只能屬于一個vlan;

[Huawei]int GigabitEthernet 1/0/2 #進入端口2

[Huawei-GigabitEthernet1/0/2]port link-type access #設置端口模式為access 模式

[Huawei-GigabitEthernet1/0/2]quit #退出

[Huawei]int GigabitEthernet 1/0/2

[Huawei-GigabitEthernet1/0/2]am isolate GigabitEthernet 1/0/3 #隔離端口 3

Huawei-GigabitEthernet1/0/2]quit

[Huawei]int GigabitEthernet 1/0/3 #進入端口3

[Huawei-GigabitEthernet1/0/3]am isolate GigabitEthernet 1/0/2 #隔離端口 2

[Huawei-GigabitEthernet1/0/3]quit

這種實現了端口與端口3之間不能互相通信。

作為交換機有效的訪問控制安全控制機制之一:端口隔離,其安全、靈活的特性在實際組網中應用廣泛,它可以將指定的端口可以加入到特定的端口隔離組中,同一端口隔離組的端口之間互相隔離,不同端口隔離組的端口之間不隔離。

是不是感覺似曾相識,感覺跟劃分VLAN差不多,其實不然,雖然VLAN和端口隔離都是把一部分設備獨立在一個空間內,有防護功能,但VLAN一般用來隔離廣播的,譬如一棟大樓,每層一個VLAN,隔離出廣播域,而端口隔離則不同,一般同一個VLAN的用戶都是同一網段的,所以是可以ping通訪問的,實現共享資料的,但是做了端口隔離后,即使在同一網段,也禁止互相訪問,安全指數更高!

簡言之就是:VLAN的作用是隔離廣播,同一個VLAN在一個廣播域,端口隔離就是將同一個VLAN不同接口再進行隔離。

四、總結

1、端口隔離的端口之間無法相互通信,但可以與上聯口通信;VLAN是同VLANID的端口可以任意通信,不同VLAN之間不能直接通信。

2、端口隔離的各個端口仍然處于同一IP段;VLAN則必須每個VLAN對應一個獨立的IP段。

3、端口隔離僅限于單臺交換機,即無法控制通過上聯口互聯的兩臺交換機之間的隔離端口的通信;VLAN可以跨越多臺交換機,只要VLANID不同,就無法直接通信。

4、上聯口無法區分端口隔離的數據來自哪個端口,但是可以區分VLAN的數據歸屬于哪個VLAN。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • VLAN
    +關注

    關注

    1

    文章

    290

    瀏覽量

    37796
  • 端口
    +關注

    關注

    4

    文章

    1106

    瀏覽量

    33969
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    行星減速機與齒輪減速機什么區別?

    行星減速機與齒輪減速機什么區別
    的頭像 發表于 01-04 16:30 ?1483次閱讀
    行星減速機與齒輪減速機<b class='flag-5'>有</b><b class='flag-5'>什么區別</b>?

    科普:什么是強電?什么是弱電?強電和弱電是怎么區分的?

    大、功率大、頻率低,主要考慮的問題是減少損耗,提高效率。 弱電 弱電主要是針對信息的處理,即信息的傳送和控制,其特點信息傳送的保真度、速度、廣度、可靠性。弱電工程包括 電視工程、通信
    的頭像 發表于 12-26 10:43 ?1666次閱讀

    Vlan、三層交換機、網關、DNS、子網掩碼、MAC地址等網絡知識

    我們現在做的弱電工程,經常用到網絡知識,比如vlan、三層交換機、網關、DNS、子網掩碼、MAC地址等方面的知識,作為從業人員,我們對這些知識了解并熟知的。 正文: 一、什么是VLAN VLA
    的頭像 發表于 12-18 10:16 ?376次閱讀
    <b class='flag-5'>Vlan</b>、三層交換機、網關、DNS、子網掩碼、MAC地址等網絡知識

    武漢芯源MCU和英飛凌MCU什么區別

    武漢芯源MCU和英飛凌MCU什么區別
    發表于 12-11 06:26

    請問jtag和jlink什么區別???

    jtag和jlink什么區別???
    發表于 11-28 06:46

    微波雷達和毫米波雷達什么區別

    微波雷達和毫米波雷達什么區別 前言:不知道大家有沒有發現,各種雷達模塊的使用開始逐漸加入各種智能家居產品了,像人來燈亮,人走燈滅這種雷達感應的產品早幾年就開始進入市場了,還有各種感應開關等產品
    的頭像 發表于 10-30 16:56 ?2051次閱讀
    微波雷達和毫米波雷達<b class='flag-5'>有</b><b class='flag-5'>什么區別</b>

    NAT網關與網段隔離什么聯系

    NAT網關與網段隔離器在功能上存在緊密聯系,二者常通過技術整合實現網絡地址轉換與安全隔離的協同作用,尤其在工業網絡環境中常被結合使用以解決跨網段通信與網絡安全問題。以下從功能定位、
    的頭像 發表于 10-21 14:03 ?496次閱讀

    數字化與信息化什么區別聯系

    數字化與信息化是緊密相關但又有區別的兩個概念,它們在推動社會和經濟發展中扮演著不同角色。以下從定義、核心目標、技術基礎、應用范圍、實施路徑及相互聯系六個方面進行詳細分析: 一、定義差異 數字化
    的頭像 發表于 10-11 16:48 ?1494次閱讀
    數字化與信息化<b class='flag-5'>有</b><b class='flag-5'>什么區別</b>和<b class='flag-5'>聯系</b>

    Re-Driver 和 Re-Timer 什么區別?

    Re-Driver 和 Re-Timer 什么區別?
    發表于 08-21 06:14

    知識分享 | 功能安全vsSOTIF:區別聯系

    )在確保出行安全方面發揮著至關重要的作用。那么,功能安全和SOTIF之間什么區別?它們在哪些特性上又存在聯系
    的頭像 發表于 08-06 13:53 ?1699次閱讀
    知識分享 | 功能安全vsSOTIF:<b class='flag-5'>區別</b>與<b class='flag-5'>聯系</b>

    NAT網關與網段隔離什么區別

    NAT網關與網段隔離器在網絡通信中扮演不同角色, NAT網關的核心功能是地址轉換與端口復用,側重解決IP資源短缺和跨網段通信問題;網段隔離器則通過物理/邏輯隔離實現網絡安全防護,重點在
    的頭像 發表于 07-16 15:19 ?808次閱讀

    sd-wan組網方案和woc設備有什么區別

    SD-WAN組網方案和WOC(廣域網優化控制器)設備是解決企業廣域網(WAN)問題的兩種不同技術路線,它們的目標部分重疊(提升性能、降低成本),但核心原理、實現方式和側重點顯著區別,主機推薦小編為您整理發布sd-wan組網方案
    的頭像 發表于 06-03 11:21 ?1063次閱讀
    sd-wan組網方案和woc設備有<b class='flag-5'>什么區別</b>

    VXLAN與VLAN區別:從原理到應用的全面解析

    VLAN(虛擬局域網)和VXLAN(虛擬可擴展局域網)是兩種被廣泛應用的網絡虛擬化技術。雖然名稱相似,但它們在原理、功能和應用場景上存在顯著差異。本文將深入分析這兩種技術區別,幫助讀
    的頭像 發表于 04-07 14:54 ?1678次閱讀
    VXLAN與<b class='flag-5'>VLAN</b>的<b class='flag-5'>區別</b>:從原理到應用的全面解析

    GD32與STM32什么區別

    電子發燒友網站提供《GD32與STM32什么區別.docx》資料免費下載
    發表于 04-03 17:27 ?0次下載

    電工程隔離變壓器扮演著什么樣的角色? 三相480V變208V隔離變壓器 卓爾凡電源

    ”,承擔著電壓適配、電氣隔離、諧波抑制等核心功能。卓爾凡電源推出的三相 480V 變 208V 隔離變壓器,憑借其領先的技術參數與安全認證,成為北美等市場配電工程的優選設備。本文將深入
    的頭像 發表于 03-13 10:13 ?1060次閱讀
    配<b class='flag-5'>電工程</b>中<b class='flag-5'>隔離</b>變壓器扮演著什么樣的角色? 三相480V變208V<b class='flag-5'>隔離</b>變壓器 卓爾凡電源