




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
利用虚拟局域网VLAN
隔离交换机端口教学目标能够在交换网络中划分VLAN;能够利用交换机的VLAN技术隔离交换机端口,提高网络的安全性;能够利用VLAN技术限制不同工作组之间用户二层之间的互访;能够描述VLAN技术的基本原理及其协议标准;能够描述VLAN技术在交换网络中用途和优点;能够按照网络信息安全操作规程进行操作;能够描述网络管理员的职业道德。工作任务
某贸易公司因业务发展需要,进行公司部门调整,原来的业务部分拆为国内业务部和国际业务部。两部门的计算机仍然使用原来的接入交换机,但由于两部门的业务范围不同,只允许同一部门内进行工作组用户互访,要求你对接入交换机进行配置,隔离两个部门的工作组之间用户二层互访,确保网络中用户对信息的访问权限。网络拓扑
利用VLAN隔离交换机端口网络拓扑图
操作步骤(演示)步骤1在接入交换机上创建两个VLAN;步骤2将接入交换机端口加入新设置的VLAN;步骤3查看交换机的VLAN信息;步骤4测试两部门计算机的连通性。操作要领
交换机端口在默认情况下属于ACCESS端口,只有ACCESS端口才能够加入某一VLAN,TRUNK端口不能加入VLAN;
VLAN1属于系统默认VLAN,不可以被删除;删除某个VLAN,在全局模式使用no命令。在删除某个VLAN前,应先将属于该VLAN的所有端口加入到其它VLAN,才能将该VLAN删除。相关知识—交换网络中的问题在交换网络中所有主机都在同一个广播域内广播域安全广播相关知识—交换网络中的问题采用VLAN技术可以对网络进行安全隔离、分割广播域VLAN20VLAN10VLAN30VLAN40相关知识—VLAN技术1234交换机广播帧广播域广播帧广播域VLAN概念(VirtualLocalAreaNetwork)VLAN是划分出来的逻辑网络,是第二层网络;VLAN端口不受物理位置的限制;VLAN隔离广播域。相关知识—VLAN类型基于端口的VLAN针对交换机的端口划分VLAN,不受主机变化影响基于协议的VLAN在一个物理网络中针对不同的网络层协议进行安全划分基于MAC地址的VLAN基于主机MAC地址划分VLAN,主机在网络内任意移动不需重新划分基于组播的VLAN基于组播应用进行用户的划分基于IP子网的VLAN针对不同的用户分配不同子网的IP地址,从而隔离用户主机,一般情况下结合基于端口的VLAN进行应用相关知识—VLAN标准IEEE802.1Q目的,源MAC地址类型,数据重新计算帧检测序列2字节标记协议标识
2字节标记控制信息标记协议标识(TPID):固定值0x8100,表示该帧载有802.1Q标记信息标记控制信息(TCI):Priority:3比特,表示优先级Canonicalformatindicator:1比特,表示总线型以太网、FDDI、令牌环网VlanID:12比特,表示VID,范围1-4094相关知识—查看VLAN配置信息查看配置信息Switch#showinterfacesfastethernet0/20switchport
InterfaceSwitchportModeAccessNativeProtectedVLANlists----------------------------------------------------Fa0/20EnabledTrunk11Enabled1,3-4094Switch#showvlanVLANNameStatusPorts---------------------------------1defaultactiveFa0/1,Fa0/2,Fa0/3,Fa0/4,Fa0/5,Fa0/6,Fa0/7,Fa0/8,Fa0/9,Fa0/10,Fa0/11,Fa0/12,Fa0/13,Fa0/18,Fa0/19,Fa0/20,Fa0/21,Fa0/224VLAN0004activeFa0/14,Fa0/15,Fa0/16,Fa0/17,Fa0/20相关知识—保存/清除VLAN信息将VLAN信息保存到flash中Switch
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 工业园区电气系统设计与施工策略
- 工业大数据在制造业中的应用
- 工业安全与防护技术的发展
- 工业污染源的环境监测与管理
- 工业废水处理厂的环境监控技术
- 工业污染控制与环境保护技术
- 工业生产中的事故分析与预防
- 工业绿色改造的途径与策略
- 工业自动化与智能制造的探讨
- 工业设计与智能制造技术
- GB/T 6185.1-20162型全金属六角锁紧螺母
- GB/T 30114.1-2013空间科学及其应用术语第1部分:基础通用
- GB 19288-2003打火机生产安全规程
- FZ/T 63012-2009涤纶长丝高强缝纫线
- 第十三章-航空发动机燃烧室课件
- 处方与处方书写规范
- 配电网工程施工工艺规范课件
- 机械原理课程设计台式电风扇摇头装置
- 工厂过程检验记录表(自检)模板
- 工程创优质量承诺和保证措施(投标技术部分)
- 年循环再生20万吨高值化改性塑料智能制造项目环境影响报告书
评论
0/150
提交评论