999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

通過VLAN實現(xiàn)用戶訪問管理

2018-11-06 08:32:40
網(wǎng)絡(luò)安全和信息化 2018年7期
關(guān)鍵詞:用戶

基于VLAN隔離技術(shù)的訪問控制方法在一些中小型企業(yè)和校園網(wǎng)中得到廣泛的應(yīng)用。 VLAN是對連接到的第二層交換機端口的網(wǎng)絡(luò)用戶的邏輯分段,不受網(wǎng)絡(luò)用戶的物理位置限制而根據(jù)用戶需求進行網(wǎng)絡(luò)分段。一個VLAN可以在一個交換機或者跨交換機實現(xiàn)。VLAN可以根據(jù)網(wǎng)絡(luò)用戶的位置、作用、部門或者根據(jù)網(wǎng)絡(luò)用戶所使用的應(yīng)用程序和協(xié)議來進行分組?;诮粨Q機的虛擬局域網(wǎng)能夠為局域網(wǎng)解決沖突域、廣播域、帶寬問題。

圖1 同一VLAN下用戶進行隔離

在網(wǎng)絡(luò)管理中,如何對同一VLAN下用戶進行隔離,如何實現(xiàn)部分VLAN互通、部分VLAN隔離呢,如何針對某個用戶、或某個網(wǎng)段用戶進行隔離呢,下面以華為交換機為例分兩種情況做介紹。

同一VLAN下用戶進行隔離

在日常網(wǎng)絡(luò)管理中,如果不希望同一VLAN下某些用戶進行互通,可以通過配置端口隔離實現(xiàn)。

下面通過eNSP模擬一個實驗來詳細(xì)講解如何實現(xiàn)端口隔離:

如圖1所示,三臺PC屬于同一VLAN、同一網(wǎng)段,配置完成后,三臺PC都可以互訪,現(xiàn)在要求PC1和PC2之間不能互通,PC1和PC3能夠互通、PC2和PC3能夠互通。

配置過程如圖2所示。

驗證:

PC1 ping PC2,無法 ping通。

PC1 ping PC3,可以 ping通 ;PC2 ping PC3,可以 ping通。

部分VLAN間可以互通、部分VLAN間隔離、VLAN內(nèi)用戶隔離——通過MUX VLAN實現(xiàn)

MUX VLAN在網(wǎng)中實現(xiàn)客戶與客戶之間不可互相訪問,客戶與員工之間不可互相訪問,員工與員工之間可以互相訪問,員工與客戶都可以訪問服務(wù)器。MUX VLAN是一種二層流量隔離機制,MUX VLAN 分為:Principal VLAN (主 VLAN)和 Subordinate VLAN(從VLAN),Subordinate VLAN(從VLAN)分為Group VLAN(互通從VLAN) 和 Separate VLAN(隔離型從VLAN)。MUX VLAN的通信權(quán)限分為3種:

圖2 同一VLAN下的配置過程

1.主VLAN端口可以和所有VLAN通信;2.互通型從VLAN可以和自己VLAN間成員通信和主VLAN通 信 ;3. 隔離型從VLAN只能和主VLAN通信,自己VLAN的成員也不可通信。配置MUX VLAN時應(yīng)該注意,所有主機必須在同一子網(wǎng),端口必須為access模式加入VLAN。配置MUX VLAN不能用于VLANIF接 口、VLAN Mapping、VLAN Stacking、Super-VLAN、Sub-VLAN的配置。

圖3 通過MUX VLAN實現(xiàn)隔離

如圖3所示,由于不同的PC屬于不同的部門,需要對用戶進行互通和隔離。要求所有PC都可以訪問服務(wù)器(Server), 即 VLAN20 和VLAN30可以訪問VLAN10。PC1和PC2之間可以互訪,和 PC3、PC4不 能 互 訪,即VLAN20和VLAN30不能互訪。PC3和PC4之間隔離,不能互訪,即VLAN30內(nèi)用戶不能互訪。

配置過程如下:

1. 創(chuàng) 建 VLAN 10、20、30,將 VLAN 10 Principal VLAN,將 VLAN 20配 置 為Group VLAN,將 VLAN 30配置為Separate VLAN,如圖4所示。

2.把server的GE 0/0/1加入到Principal VLAN 10,打開 MUX-VLAN功能,如圖5所示。

3.把 PC1、PC2加 入Group VLAN 20,PC3、PC4加入 Separate VLAN 30,如圖6所示。

驗證

所有PC都可以和Principal VLAN中的Server互通。

1.PC1、PC2、PC3、PC4 ping Server。

2.所有Group VLAN中的PC可以互通,但是不可以和Separate VLAN中的PC互通。

PC1 ping PC2互通。

PC1 ping PC3不能互通。

3.Separate vlan的PC隔離,不能互通。

PC3 ping PC4不能互通。

通過VLAN隔離技術(shù),可以把一個網(wǎng)絡(luò)系統(tǒng)中眾多的網(wǎng)絡(luò)設(shè)備分成若干個虛擬的工作組,組和組之間的網(wǎng)絡(luò)設(shè)備在二層上相互隔離,形成不同的廣播域,將廣播流量限制在不同的廣播域。由于VLAN技術(shù)是基于二層和三層之間的隔離,可以將不同的網(wǎng)絡(luò)用戶與網(wǎng)絡(luò)資源進行分組并通過支持VLAN技術(shù)的交換機隔離不同組內(nèi)網(wǎng)絡(luò)設(shè)備間的數(shù)據(jù)交換來達到網(wǎng)絡(luò)安全的目的。該方式允許同一VLAN上的用戶互相通信,而處于不同VLAN的用戶之間在數(shù)據(jù)鏈路層上是斷開的,只能通過三層路由器才能訪問。

在安全性方面,VLAN隔離技術(shù)可以保證物理設(shè)備之間的隔離,但是對于同一臺服務(wù)器,只能做到同時向多個VLAN組全面開放或者是只向某個VLAN組開放,而不能針對個別用戶進行限制。在實際應(yīng)用中,一臺服務(wù)器擔(dān)當(dāng)多種服務(wù)器角色,同時為多個VLAN組用戶提供不同的服務(wù),這也帶來一定的安全隱患,所以只適用于小型網(wǎng)絡(luò)的管理。

圖4 創(chuàng)建 vlan 10、20、30

圖5 打開mux-vlan功能

圖6 把 pc1,pc2加入 Group vlan 20;pc3,pc4加入 Separate vlan 30

猜你喜歡
用戶
雅閣國內(nèi)用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網(wǎng)新媒體用戶之間有何差別
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應(yīng)用
Camera360:拍出5億用戶
100萬用戶
主站蜘蛛池模板: 日韩成人在线视频| 国产精品女人呻吟在线观看| 成人年鲁鲁在线观看视频| 精品一区国产精品| 一区二区理伦视频| 日韩麻豆小视频| 亚洲成人免费在线| 国产国模一区二区三区四区| 久久久久亚洲精品无码网站| 国产白浆在线| 玖玖精品在线| 亚洲人成网站在线播放2019| 日本福利视频网站| 91无码国产视频| 国内熟女少妇一线天| 亚洲日韩在线满18点击进入| 国产精品 欧美激情 在线播放| 四虎国产永久在线观看| 五月激激激综合网色播免费| 黄色福利在线| 国产日本欧美亚洲精品视| 五月天综合网亚洲综合天堂网| 国产性精品| 久久大香伊蕉在人线观看热2| 老司机久久精品视频| 免费一级毛片完整版在线看| 婷婷午夜天| 美女无遮挡免费网站| 九九视频免费在线观看| 成人一级免费视频| 日本免费一区视频| 噜噜噜久久| 伊大人香蕉久久网欧美| 日韩在线视频网| 日韩精品成人网页视频在线| 亚洲一区精品视频在线| 国产伦精品一区二区三区视频优播| 国产亚洲欧美在线中文bt天堂| 999福利激情视频 | 国产福利在线免费| 夜夜操国产| 国产99视频精品免费观看9e| 波多野结衣在线se| 精品国产一二三区| 久久精品人妻中文视频| 男女猛烈无遮挡午夜视频| 国产成人综合亚洲网址| 丰满人妻中出白浆| 中文字幕亚洲精品2页| 国产成人亚洲毛片| 久久黄色一级片| 人妻少妇乱子伦精品无码专区毛片| 久久黄色视频影| 日韩一区二区三免费高清| 精品一区二区久久久久网站| 久久久噜噜噜| 欧美日本在线观看| 国产美女无遮挡免费视频网站| 国产91精选在线观看| 又污又黄又无遮挡网站| 精品少妇人妻一区二区| 香蕉综合在线视频91| 五月丁香在线视频| 精品欧美视频| 国产精品福利社| 国产精品蜜芽在线观看| 欧美丝袜高跟鞋一区二区| 四虎永久在线视频| 四虎综合网| 亚洲综合极品香蕉久久网| 亚洲人成在线精品| 免费一看一级毛片| 狠狠色丁香婷婷| 992Tv视频国产精品| 三上悠亚在线精品二区| 亚洲综合片| 99视频在线观看免费| 国产丰满大乳无码免费播放| 狠狠五月天中文字幕| 欧美精品二区| 澳门av无码| 欧美日韩久久综合|