• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    專有VLAN技術(shù)在宿舍網(wǎng)絡(luò)中的應(yīng)用研究

    2019-02-19 02:59:02□李
    產(chǎn)業(yè)與科技論壇 2019年3期
    關(guān)鍵詞:終端用戶數(shù)據(jù)通信技師

    □李 永

    一、專有VLAN的關(guān)鍵技術(shù)

    兩層隔離技術(shù)是PVLAN技術(shù)實(shí)施的特有技術(shù)配置部署優(yōu)勢,通過配置部署該技術(shù),實(shí)現(xiàn)上層VLAN部署在局域網(wǎng)中全局可見,而下層VLAN部署可以實(shí)現(xiàn)VLAN之間或VLAN內(nèi)部主機(jī)之間的相互隔離。

    (一)PVLAN類型。一是主VLAN:PVLAN的一級VLAN。二是隔離VLAN(isolated VLAN):PVLAN二級VLAN,同一個(gè)PVLAN部署時(shí)只允許部署一個(gè)該類型的二級VLAN。三是團(tuán)體VLAN(community VLAN):PVLAN的二級VLAN,同一個(gè)PVLAN部署時(shí)允許部署多個(gè)該類型的二級VLAN.

    (二)PVLAN接口類型。一是Isolated port:該類型接口配置時(shí)只能和promiscuous類型接口的終端用戶實(shí)施數(shù)據(jù)通信。二是community port:該類型接口之間可以進(jìn)行數(shù)據(jù)通信,也可以和promiscuous類型接口的終端用戶進(jìn)行數(shù)據(jù)通信,適用于同組內(nèi)終端用戶的相互數(shù)據(jù)通信。三是promiscuous port:該類型接口用于上連接口,可以和PVLAN內(nèi)部的所有端口上的終端用戶進(jìn)行數(shù)據(jù)通信。

    (三)PVLAN數(shù)據(jù)通信規(guī)則。一是primary VLAN:與之關(guān)聯(lián)的所有isolated VLAN,community VLAN內(nèi)的終端用戶進(jìn)行數(shù)據(jù)通信。二是community VLAN:與之處于相同community VLAN內(nèi)的community port終端用戶通信,也可以與PVLAN中的promiscuous端口通信。三是isolated VLAN:不能與處于相同isolated VLAN內(nèi)的其它isolated port的終端用戶進(jìn)行數(shù)據(jù)通信,但可以與promiscuous端口的終端用戶進(jìn)行數(shù)據(jù)通信。

    (四)配置命令。

    配置PVLANs。

    Switch(config-vlan)#private-vlan [primary | isolated | community]

    Switch(config-vlan)#private-vlan association {secondary_vlan_list| add svl | remove svl}

    Switch#show vlan private-vlan type

    配置PVLAN端口。

    Switch(config-if)#switchport mode private-vlan {host | promiscuous}

    Switch(config-if)#switchport private-vlan host-associationprimary_vlan_IDsecondary_vlan_ID}

    Switch(config-if)#private-vlan mappingprimary_vlan_ID{secondary_vlan_list| add svl | remove svl}

    Switch#show interfaces private-vlan mapping

    二、南京技師學(xué)院宿舍生活區(qū)域PVLAN的設(shè)計(jì)與實(shí)現(xiàn)

    (一)南京技師學(xué)院宿舍生活區(qū)域設(shè)計(jì)要求。一是網(wǎng)絡(luò)配置部署能給處在共同子網(wǎng)內(nèi)的設(shè)備之間提供更高的安全性。二是網(wǎng)絡(luò)配置部署應(yīng)嚴(yán)禁避免接入層交換機(jī)的設(shè)備之間的互聯(lián)互通。三是網(wǎng)絡(luò)配置部署時(shí)需要內(nèi)部隔離部分終端用戶設(shè)備,隔離的設(shè)備之間嚴(yán)禁進(jìn)行數(shù)據(jù)通信。四是網(wǎng)絡(luò)配置部署方案中,應(yīng)按照網(wǎng)絡(luò)角色要求讓某些設(shè)備聯(lián)通,而讓它們和其他設(shè)備不能相互通信。五是使用專有的借口映射技術(shù),實(shí)現(xiàn)與該VLAN之外的VLAN進(jìn)行數(shù)據(jù)通信。圖1給出南京技師學(xué)院宿舍生活區(qū)域網(wǎng)絡(luò)結(jié)構(gòu)圖。

    圖1 南京技師學(xué)院宿舍生活區(qū)域網(wǎng)絡(luò)結(jié)構(gòu)圖

    (二)關(guān)鍵設(shè)備的配置部署。

    Sw1(config)#vlan 50

    Sw1(config-vlan)#private-vlan primary

    Sw1(config-vlan)#vlan 500

    Sw1(config-vlan)#private-vlan isolated

    Sw1(config-vlan)#vlan 501

    Sw1(config-vlan)#privated-vlan community

    Sw1(config-vlan)#vlan 50

    Sw1(config-vlan)#privated-vlan association 500,501

    Sw1(config-vlan)#interface range fa3/1-2

    Sw1(config-if)#switchport

    Sw1(config-if)#switchport mode private-vlan host

    Sw1(config-if)#switchport mode private-vlan host-association 50 500

    Sw1(config-if)#no shutdown

    Sw1(config-if)#interface range fa3/46, fa3/48

    Sw1(config-if)#switchport

    Sw1(config-if)#switchport mode private-vlan host

    Sw1(config-if)#switchport mode private-vlan host-association 50 501

    Sw1(config-if)#no shutdown

    Sw1(config-if)#interface g1/2

    Sw1(config-if)#switchport

    Sw1(config-if)#switchport mode private-vlan promiscuous

    Sw1(config-if)#switchport mode private-vlan mapping 50 500,501

    Sw1(config-if)#no shutdown

    Sw1(config-if)#interface vlan 50

    Sw1(config-if)#ip address 172.16.90.253

    Sw1(config-if)# private-vlan mapping 50 500,501

    Sw1(config-if)#no shutdown

    Sw1(config-if)#end

    Sw1#copy running-config startup-config

    三、結(jié)語

    專用VLAN技術(shù)解決了多個(gè)VLAN和IP子網(wǎng)隔離二層數(shù)據(jù)通信安全連接的弊端。PVLAN中的終端可以直接部署到PVLAN網(wǎng)絡(luò)中,達(dá)到與默認(rèn)網(wǎng)關(guān)連接的目的,同時(shí)按照PVLAN中一級、二級VLAN的通信規(guī)則,實(shí)現(xiàn)內(nèi)部終端的相互通信。

    猜你喜歡
    終端用戶數(shù)據(jù)通信技師
    《汽車維修技師》雜志社
    《汽車維修技師》雜志社
    《汽車維修技師》雜志社
    空中雜技師
    基于快牙平臺實(shí)現(xiàn)全站儀與計(jì)算機(jī)的數(shù)據(jù)通信
    監(jiān)測系統(tǒng)接口數(shù)據(jù)通信方式
    大學(xué)生使用nG網(wǎng)絡(luò)情況調(diào)查及其發(fā)展分析
    中國市場(2016年14期)2016-04-28 09:25:26
    組播環(huán)境下IPTV快速頻道切換方法
    中國新通信(2016年2期)2016-03-11 08:17:48
    一種高效可靠的串行數(shù)據(jù)通信協(xié)議及處理算法
    一種基于負(fù)載平衡的網(wǎng)絡(luò)接入選擇方法*
    吴江市| 铜梁县| 乐业县| 安福县| 巨野县| 垣曲县| 湄潭县| 陕西省| 武城县| 浙江省| 讷河市| 瑞昌市| 微山县| 钟山县| 平原县| 辛集市| 沿河| 夏邑县| 宁蒗| 永州市| 西城区| 绥阳县| 当涂县| 津南区| 临桂县| 萨嘎县| 辉县市| 鄢陵县| 乐昌市| 丁青县| 化州市| 江山市| 武强县| 土默特左旗| 合山市| 象山县| 镶黄旗| 洛宁县| 浮梁县| 油尖旺区| 钟祥市|