国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

華為交換機(jī)端口隔離看這一篇文章就行了

這篇具有很好參考價(jià)值的文章主要介紹了華為交換機(jī)端口隔離看這一篇文章就行了。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。

1.??? 實(shí)驗(yàn)?zāi)康?/p>

掌握端口隔離技術(shù)

2.??? 實(shí)驗(yàn)拓?fù)?/p>

華為交換機(jī)端口隔離看這一篇文章就行了

華為數(shù)通HCIP-Datacom實(shí)驗(yàn)指南(全套實(shí)驗(yàn)操作)-學(xué)習(xí)視頻教程-騰訊課堂

3.??? 實(shí)驗(yàn)步驟

  1. 配置IP地址

?? 如圖所示配置IP地址(此處省略)

  1. 創(chuàng)建VLAN,并把接口劃入到VLAN

[Huawei]sysname LSW1

[LSW1]vlan 10

[LSW1-vlan10]quit???

[LSW1]vlan 20

[LSW1-vlan20]quit

[LSW1]interface g0/0/1

[LSW1-GigabitEthernet0/0/1]port link-type access

[LSW1-GigabitEthernet0/0/1]port default vlan 10

[LSW1-GigabitEthernet0/0/1]quit

[LSW1]interface g0/0/2

[LSW1-GigabitEthernet0/0/2]port link-type access

[LSW1-GigabitEthernet0/0/2]port default vlan 10

[LSW1-GigabitEthernet0/0/2]quit

[LSW1]interface g0/0/3

[LSW1-GigabitEthernet0/0/3]port link-type access

[LSW1-GigabitEthernet0/0/3]port default vlan 10

[LSW1-GigabitEthernet0/0/3]quit

[LSW1]interface g0/0/4

[LSW1-GigabitEthernet0/0/4]port link-type access

[LSW1-GigabitEthernet0/0/4]port default vlan 20

[LSW1-GigabitEthernet0/0/4]quit

[LSW1]interface g0/0/5

[LSW1-GigabitEthernet0/0/5]port link-type access???

[LSW1-GigabitEthernet0/0/5]port default vlan 20

[LSW1-GigabitEthernet0/0/5]quit

  1. 在VLAN10中,PC1可以訪問(wèn) PC2和PC3,PC2和PC3不能相互訪問(wèn)

[LSW1]port-isolate mode l2 ?//配置端口隔離模式為 L2,端口隔離模式為二層隔離三層互通

[LSW1]interface g0/0/2

[LSW1-GigabitEthernet0/0/2]port-isolate enable group 10? //使能端口隔離功能,加入的端口隔離為10。

[LSW1-GigabitEthernet0/0/2]quit

[LSW1]interface g0/0/3

[LSW1-GigabitEthernet0/0/3]port-isolate enable? group 10

[LSW1-GigabitEthernet0/0/3]quit

  1. 測(cè)試PC1、PC2、PC3的聯(lián)通性

華為交換機(jī)端口隔離看這一篇文章就行了

通過(guò)以上輸出可以看到PC2與PC3不能相互訪問(wèn),但是可以訪問(wèn)PC1

  1. 在VLAN20中,PC4主機(jī)存在安全隱患,往其他主機(jī)發(fā)送大量的廣播報(bào)文,通過(guò)配置接口間的單向隔離來(lái)實(shí)現(xiàn)其他主機(jī)對(duì)該主機(jī)報(bào)文的隔離。

[LSW1]interface g0/0/4

[LSW1-GigabitEthernet0/0/4]am isolate GigabitEthernet 0/0/5? // g0/0/4的報(bào)文不能發(fā)給g0/0/5,g0/0/5的報(bào)文可以發(fā)給g0/0/4

[LSW1-GigabitEthernet0/0/4]quit

  1. 抓包查看現(xiàn)象

第一步:PC4訪問(wèn)PC5時(shí),在交換機(jī)抓g0/0/4和g0/0/5的數(shù)據(jù)包

華為交換機(jī)端口隔離看這一篇文章就行了

通過(guò)以上輸出可以看到g0/0/4的包文不能到達(dá)g0/0/5

第二步:PC5訪問(wèn)PC4時(shí),在交換機(jī)抓g0/0/4和g0/0/5的數(shù)據(jù)包

華為交換機(jī)端口隔離看這一篇文章就行了

通過(guò)以上輸出可以看到g0/0/5的包文到達(dá)了g0/0/4。

4.??? 實(shí)驗(yàn)調(diào)試

  1. 查看端口隔離組中的端口

<LSW1>display port-isolate group all

? The ports in isolate group 10:? //組的編號(hào)為10

GigabitEthernet0/0/2???? GigabitEthernet0/0/3???? ?//組10中有兩個(gè)端口

  1. 測(cè)試PC2和PC3的連通性

華為交換機(jī)端口隔離看這一篇文章就行了

通過(guò)以上輸出可以看到它們不能訪問(wèn)

(3)創(chuàng)建三層接口,讓PC2和PC3可以相互訪問(wèn)

[LSW1]interface Vlanif 10

[LSW1-Vlanif10]ip address 10.1.1.254 24

[LSW1-Vlanif10]arp-proxy inner-sub-vlan-proxy enable ??//使能VLAN內(nèi)Proxy ARP功能

[LSW1-Vlanif10]quit

再次測(cè)試PC2和PC3的聯(lián)通性

華為交換機(jī)端口隔離看這一篇文章就行了

通過(guò)以上輸出可以看到,PC2和PC3可以相互訪問(wèn)了。

【技術(shù)要點(diǎn)】L2(二層隔離三層互通)? 文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-465134.html

  • 隔離同一VLAN內(nèi)的廣播報(bào)文,但是不同端口下的用戶還可以進(jìn)行三層通信。缺省情況下,端口隔離模式為二層隔離三層互通。
  • 采用二層隔離三層互通的隔離模式時(shí),在VLANIF接口上使能VLAN內(nèi)Proxy ARP功能,配置arp-proxy inner-sub-vlan-proxy enable,可以實(shí)現(xiàn)同一VLAN內(nèi)主機(jī)通信。

到了這里,關(guān)于華為交換機(jī)端口隔離看這一篇文章就行了的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 華為交換機(jī)端口鏡像配置

    華為交換機(jī)端口鏡像配置

    通過(guò)配置鏡像功能,可以將報(bào)文復(fù)制到特定的目的地進(jìn)行分析,以進(jìn)行網(wǎng)絡(luò)監(jiān)控和故障定位。 通俗來(lái)講,鏡像是指將經(jīng)過(guò)指定端口(源端口或者鏡像端口)的報(bào)文復(fù)制一份到另一個(gè)指定端口(目的端口或者觀察端口)。` 在華為中,交換機(jī)上做鏡像的網(wǎng)口叫做鏡像端口,連接

    2024年02月03日
    瀏覽(33)
  • 華為交換機(jī)查看MAC地址和配置交換機(jī)端口的安全

    華為交換機(jī)查看MAC地址和配置交換機(jī)端口的安全

    交換機(jī)是基于mac地址表轉(zhuǎn)發(fā)數(shù)據(jù),并且也可以學(xué)到mac地址表,只要PC機(jī)在通信的情況下,交換機(jī)就可以學(xué)到PC機(jī)的mac地址,下面測(cè)試: 打開(kāi)ensp拉入兩個(gè)PC機(jī)和一個(gè)交換機(jī),用線連接完成后,并且給PC配置IP地址 我們可以先查看一下交換機(jī)里面有沒(méi)有PC機(jī)的mac地址 在系統(tǒng)視圖下執(zhí)

    2024年02月04日
    瀏覽(29)
  • 【交換機(jī)端口鏡像配置(華為、華三)】

    某企業(yè)近期為了加強(qiáng)網(wǎng)絡(luò)安全防護(hù),新購(gòu)置了一臺(tái)IDS網(wǎng)絡(luò)安全檢測(cè)設(shè)備,IDS檢測(cè)設(shè)備的配置工作交給了Kim大Q,Kim大Q檢查了IDS設(shè)備,發(fā)現(xiàn)IDS的主要配置端口有兩個(gè)一個(gè)是旁路接入的Mirror port,另外一個(gè)是Management port,但Kim大Q近期也未配置過(guò)端口鏡像,公司內(nèi)部的交換機(jī)主要有

    2024年02月03日
    瀏覽(22)
  • 探秘華為交換機(jī):端口類(lèi)型全解析

    探秘華為交換機(jī):端口類(lèi)型全解析

    nbsp;在下列情況下,判斷的一般方法是什么? 1.交換機(jī)某個(gè)端口下的用戶丟包。 2.交換機(jī)下的所有用戶都在丟失數(shù)據(jù)包。 3、用戶反映網(wǎng)速緩慢 nbsp;檢查網(wǎng)絡(luò)電纜,重做水晶頭,檢查用戶的計(jì)算機(jī)網(wǎng)卡,并重新啟動(dòng)交換機(jī)。 這幾種做法都能解訣上述分析問(wèn)題,而且很有可能存

    2024年02月09日
    瀏覽(19)
  • 華為交換機(jī)——批量將端口加入VLAN

    華為交換機(jī)——批量將端口加入VLAN

    ?代碼如下:

    2024年02月13日
    瀏覽(20)
  • 華為交換機(jī)設(shè)置指定IP訪問(wèn)ssh端口

    1、華為交換機(jī)設(shè)置用戶能夠通過(guò)ssh訪問(wèn)已經(jīng)完成 華為交換機(jī)SSH 創(chuàng)建管理賬號(hào)密碼 2、為了安全,需要指定特定IP才能訪問(wèn)ssh端口 Huawei_x.x.x.x system-view ? Enter system view, return user view with Ctrl+Z. [Huawei_x.x.x.x] acl number 2100 [Huawei_x.x.x.x-acl-basic-2100] rule 9 permit source 192.168.x.x1?0 [Huawei_x

    2024年02月09日
    瀏覽(18)
  • 華為交換機(jī)、路由器設(shè)備批量配置端口方法步驟

    華為交換機(jī)、路由器設(shè)備批量配置端口方法步驟

    華為交換機(jī)、路由器批量配置端口方法步驟 在現(xiàn)實(shí)工作中,如果要對(duì)多個(gè)端口做同樣的配置,每個(gè)接口逐一進(jìn)行相同的配置,很容易出錯(cuò),而且造成大量重復(fù)工作。 配置端口組功能就可以解決這個(gè)問(wèn)題啦。 你只需要將這些以太網(wǎng)接口加入同一個(gè)端口組,在端口組視圖下,只

    2024年02月06日
    瀏覽(18)
  • 華為交換機(jī)——VLAN配置實(shí)驗(yàn):基于端口劃分Vlan

    華為交換機(jī)——VLAN配置實(shí)驗(yàn):基于端口劃分Vlan

    VLAN(Virtual Local Area Network ) :通過(guò)在交換機(jī)上部署VLAN機(jī)制,可以將一個(gè)規(guī)模較大的廣播域在邏輯上劃分成若干個(gè)不同的、規(guī)模較小的廣播域,由此便可以有效地提升網(wǎng)絡(luò)的安全性,同時(shí)減少了垃圾流量,節(jié)約網(wǎng)絡(luò)資源。 一個(gè)LVAN就是一個(gè)廣播域 ,所以在同一個(gè)VLAN內(nèi)部,計(jì)算機(jī)

    2023年04月09日
    瀏覽(26)
  • 華為交換機(jī)端口安全Port-Security策略應(yīng)用(靜態(tài)綁定)

    華為交換機(jī)端口安全Port-Security策略應(yīng)用(靜態(tài)綁定)

    交換機(jī)靜態(tài)端口綁定 實(shí)驗(yàn)開(kāi)始 先配置 pc機(jī)ip等基本信息 并測(cè)試連通性(已通信) 此時(shí)交換機(jī)沒(méi)有做任何配置 所以只進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā)功能 進(jìn)入交換機(jī),靜態(tài)綁定pc1的IP地址和mac地址 此時(shí)還需注意的一點(diǎn)是交換機(jī)顯示和識(shí)別的mac地址的形式與pc機(jī)上表現(xiàn)的形式有所不同 “0000-0000-000

    2024年01月20日
    瀏覽(26)
  • 一篇文章給你詳細(xì)介紹交換機(jī)堆疊

    一篇文章給你詳細(xì)介紹交換機(jī)堆疊

    1.什么是堆疊? 簡(jiǎn)單來(lái)說(shuō),堆疊就是將多個(gè)設(shè)備的控制平面整合,虛擬成一臺(tái)邏輯設(shè)備,這臺(tái)設(shè)備具有統(tǒng)一的管理地址,L2和L3層協(xié)議對(duì)外也表現(xiàn)成一臺(tái)設(shè)備。 2.為什么使用堆疊?(優(yōu)缺點(diǎn)) 優(yōu)點(diǎn):擴(kuò)展接入端口、高可用性、統(tǒng)一管理。 缺點(diǎn):只能同廠商型號(hào)進(jìn)行堆疊,升級(jí)改

    2024年02月04日
    瀏覽(27)

覺(jué)得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包