版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、私有VLAN 電子商務網(wǎng)站,要求與INTERNET高速穩(wěn)定連接,最好辦法放在ISP機房例如A B C D 四個客戶,其中A兩臺服務器,B兩臺服務器,C和D各一臺服務器,為節(jié)省IP地址,四個客戶處于同一網(wǎng)段但A B C D 屬于不同組織,應相互隔離要求:A客戶兩臺服務器可以互訪,且可通過網(wǎng)關與外部通信 B客戶兩臺服務器可以互訪,且可通過網(wǎng)關與外部通信C和D可通過網(wǎng)關與外部通信A B C D 四個客戶之間的服務器不能互訪,而且相互間的廣播流量也需要被隔離分析:通常情況,數(shù)據(jù)可以在同一VLAN內自由流動,不受限制為實現(xiàn)上述要求,可以將不同用戶劃到不同VLAN,一個VLAN一個子網(wǎng),但子網(wǎng)太細,又會浪
2、費地址(子網(wǎng)號廣播地址)解決辦法:私有VLAN.主VLAN VLAN 100 所有用戶都處于該VLAN 172.16.100.0 / 24輔助VLAN VLAN 10 團體VLAN 用戶AVLAN 20 團體VLAN 用戶BVLAN 30 隔離VLAN 用戶C 和D實現(xiàn):CCNP 320 頁1. 配置私有VLAN.主 VLAN 100 輔助 VLAN 10 團體 用戶AVLAN 20 團體 用戶BVLAN 30 隔離 用戶C 和D并將主VLAN100和輔助VLAN10,20,30相關聯(lián)Sw(config# vlan 10# private-vlan community# vlan 20# pr
3、ivate-vlan community# vlan 30# private-vlan isolated# vlan 100# private-vlan primary# private-vlan association 10,20,302. 將端口同私有VLAN相關聯(lián)F0/1-2 主機模式VALN 100 10AF0/4-5 主機模式VALN 100 20 BF0/3, 6 主機模式 VALN 100 30 C DG1/1 混雜模式VLAN 100 10 20 30 網(wǎng)關# int range f0/1-2# swichport mode private-vlan host# sw priv
4、ate host-association 100 10# int range f0/4-5# swichport mode private-vlan host# sw private host-association 100 20# int range f0/3,f0/6# swichport mode private-vlan host# sw private host-association 100 30# int g1/1# swichport mode private-vlan host# sw private host-association 100 10實驗(一)二層交換機的私有V
5、LAN配置.(S2950不支持)在S3560上劃分主VLAN 100, 團體VLAN 10和隔離VLAN 30. 將端口F0/1和12 劃入子VLAN 10, 將F0/14 16 劃入子VLAN 30,.分別連接主機A B C D. 端口F0/24連接路由器R1, 做為所有主機的網(wǎng)關則:A B 可以互訪,并能訪問網(wǎng)關C D 不能互訪, C D 也不能訪問A 和 B . 但都能訪問網(wǎng)關配置:1. 配置私有VLAN, 并將主VLAN100和輔助VLAN10, 30相關聯(lián)S3560(config# vlan 10# private-vlan community 建立團體VLAN 10# vlan 3
6、0# private-vlan isolated 建立隔離VLAN 30 # vlan 100# private-vlan primary 建立主VLAN 100#private-vlan association 10,30 將主VLAN 100與子VLAN 10 30 相關聯(lián)2. 將端口同私有VLAN相關聯(lián)S3560(config#int range f0/1 ,f0/ 12# sw mode private-vlan host將端口設為主機模式# sw private-vlan host-association 100 10關聯(lián)到主100和子10S3560(config#int range
7、 f0/14 16# sw mode private-vlan host 將端口設為主機模式# sw private-vlan host-association 100 30 關聯(lián)到主100和子30S3560(config#int range f0/23-24# sw mode private-vlan promiscuous 將端口設為混雜模式# sw private-vlan mapping 100 10,30映射到主100,子10和30三層交換機私有VLAN的配置私有VLAN可以在二層交換上實現(xiàn),如實驗(一),也可以在三層換機上實現(xiàn)實現(xiàn):1. 配置私有VLAN, 并將主VLAN和輔助VL
8、AN相關聯(lián)2. 將端口同私有VLAN相關聯(lián)3. 將主VLAN的SVI接口(網(wǎng)關)與子VLAN 相關聯(lián)實驗(二)三層交換機的私有VLAN配置.在S3560上劃分主VLAN 100, 團體VLAN 10和隔離VLAN 30. 將端口F0/1和 12 劃入子VLAN 10, 將F0/14 16 劃入子VLAN 30,.分別連接主機A B C D.端口F0/23連接服務器R1,F(xiàn)0/24(192.168.11.1連接路由器R (192.168.11.2用戶網(wǎng)關在VLAN 100上,地址為192.168.1.251A B 可以互訪,并能訪問網(wǎng)關和服務器C D 不能互訪, C D 也不能訪問A 和 B .
9、 但都能訪問網(wǎng)關和服務器配置:.配置私有VLAN, 并將主VLAN100和輔助VLAN10, 30相關聯(lián)S3560(config# vlan 10# private-vlan community 建立團體VLAN 10# vlan 30# private-vlan isolated 建立隔離VLAN 30 # vlan 100# private-vlan primary 建立主VLAN 100#private-vlan association 10,30 將主VLAN 100與子VLAN 10 30 相關聯(lián).將端口同私有VLAN相關聯(lián)S3560(config#int range f0/1, f
10、0/12# sw mode private-vlan host將端口設為主機模式# sw private-vlan host-association 100 10關聯(lián)到主100和子10S3560(config#int range f0/14 16# sw mode private-vlan host 將端口設為主機模式# sw private-vlan host-association 100 30 關聯(lián)到主100和子30S3560(config#int range f0/23# sw mode private-vlan promiscuous 將端口設為混雜模式# sw private-vl
11、an mapping 100 10,30映射到主100,子10和303. 將主VLAN100的SVI接口(網(wǎng)關)與子VLAN 相關聯(lián)S3560(config#intvlan 100# ip add 192.168.1.251 255.255.255.0# private-vlan mapping 10,30 為子VLAN0,30提供路由注:三層交換機必須要打開路由功能說明:1. 私有VLAN 必須在transparent模式下配置.2. VLAN1 既不能用作主VLAN, 也不能用作子VLAN.3. 端口不能單獨處于主VLAN.確保中繼鏈路的安全一 交換機偽造CCNP 321 頁利用DTP協(xié)商和動態(tài)auto (漏洞)PC-SWIT
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 工程管理評審報告
- 2025年度專業(yè)綠植租賃公司服務合同
- 二人合伙協(xié)議合同簡單
- 新車購銷合同模板二
- 度高空作業(yè)合同免責協(xié)議書
- 特定債權及股票贈與合同條款詳解
- 院校合作助學貸款合同模板
- 全新展廳租賃合同
- 宅基地轉讓合同模板
- 臨時工勞動合同范本:合同細節(jié)解析
- 2025年常德職業(yè)技術學院高職單招職業(yè)技能測試近5年??及鎱⒖碱}庫含答案解析
- 政治-湖北省湖部分名校(云學名校聯(lián)盟)2025屆高三1月聯(lián)考試題和答案
- 行政單位會計核算職責(4篇)
- 《義務教育道德與法治課程標準》解讀
- 2025年春新滬科版物理八年級下冊全冊教學課件
- 2025年國家廣播電視總局監(jiān)管中心招聘5人高頻重點提升(共500題)附帶答案詳解
- 2025年中國私域電商行業(yè)市場運行態(tài)勢、市場規(guī)模及發(fā)展趨勢研究報告
- 財務核算管理制度
- 2024年山東省淄博市中考英語試題(含答案)
- 弱電智能化勞務分包合同
- 電網(wǎng)調度基本知識課件
評論
0/150
提交評論