科百科
当前位置: 首页 科技资讯

网络端口如何实现物理隔离(交换网络安全技术)

时间:2023-06-05 作者: 小编 阅读量: 2 栏目名: 科技资讯

一、端口隔离1、我们通常通过划分VLAN,实现不同VLAN之间广播域的隔离2、大型网络中划分太多的VLAN,如果通过划分VLAN实现二层隔离会浪费VLAN资源3、通过端口隔离实现,用户将端口加入隔离组,实现隔离组内端口之间二层数据隔离二、拓扑需求1、配置财务和市场VLAN102、配置财务部实现端口隔离3、PC3和PC4属于端口隔离组3,测试PC3与PC4的连通性4、PC1和PC2属于端口隔离组1,

一、端口隔离

1、我们通常通过划分VLAN,实现不同VLAN之间广播域的隔离

2、大型网络中划分太多的VLAN,如果通过划分VLAN实现二层隔离会浪费VLAN资源

3、通过端口隔离实现,用户将端口加入隔离组,实现隔离组内端口之间二层数据隔离

二、拓扑需求

1、配置财务和市场VLAN10

2、配置财务部实现端口隔离

3、PC3和PC4属于端口隔离组3,测试PC3与PC4的连通性

4、PC1和PC2属于端口隔离组1,测试PC1与PC2及PC3PC4的连通性

5、市场部PC5和PC6正常配置VLAN,PC7和PC8属于隔离组8,测试连通性

三、端口隔离配置

1、SW1 VLAN划分配置

[SW1]vlan 10 //配置VLAN10

[SW1-GigabitEthernet0/0/3] port link-type access //配置属于默认VLAN10

[SW1-GigabitEthernet0/0/3] port default vlan 10

[SW1-GigabitEthernet0/0/4] port link-type access

[SW1-GigabitEthernet0/0/4] port default vlan 10

2、PC3与PC4互通测试

同一个VLAN内PC3与PC4可以正常通信

3、端口隔离配置

[SW1-GigabitEthernet0/0/3]port-isolate enable group 3 //PC3接口配置属于端口隔离组3

[SW1-GigabitEthernet0/0/4]port-isolate enable group 3//PC4接口配置属于端口隔离组3

此时我们PC3和PC4都属于同一个隔离组3,测试PC3与PC4的连通性

此时交换机虽然可以学到PC3与PC4的MAC,PC3与PC4属于相同的隔离组二层数据隔离。

我们接下来配置交换机的G0/0/1接口属于VLAN10,测试PC1与PC3和PC4的连通性

PC1目前不属于任何隔离组,PC1可以正常和隔离组的PC3和PC4正常通信

然后我们配置PC1和PC2属于端口隔离组1

[SW1-GigabitEthernet0/0/1]port-isolate enable group 1 //配置属于隔离组1

此时PC1虽然属于隔离组1,但是数据仍然可以和不同的隔离组PC3互通

PC1和PC2接的HUB数据直接通过HUB可以实现互通,不受交换机端隔离配置的影响

通过以上配置实验我们可以得出结论:

1、相同隔离组内的PC二层隔离不能互相通信(这里PC直连没有HUB场景)

2、不同隔离组的PC之间可以互相通信

3、正常未配置隔离组的交换机接口连接PC也可以和配置隔离组的PC正常通信

我们再配置PC5和PC6,属于正常VLAN10,PC7和PC8属于隔离组8

[SW3-GigabitEthernet0/0/1] port link-type access G0/0/1-4接口均配置属于VLAN10

[SW3-GigabitEthernet0/0/1] port default vlan 10

PC7和PC8配置属于隔离组8:

[SW3-GigabitEthernet0/0/4]port-isolate enable group 8

[SW3-GigabitEthernet0/0/3]port-isolate enable group 8

此时PC7与PC8属于相同的隔离组不可以正常通信:

PC5属于普通VLAN10可以正常和隔离组PC7通信

即使我们把PC5配置属于隔离组7,PC5仍然可以和不同隔离组8的PC7进行通信:

[SW3-GigabitEthernet0/0/1]port-isolate enable group 7

实验验证理论只要属于相同的隔离组内的PC之间二层隔离不可以互通。

希望对大家有所帮助欢迎关注转发学网络的小伙伴们,更多干货分享下期继续分享,任何技术问题及0基础系统完整学网络、0基础转行、就业、考证、完整网络工程师就业实战课程、华为认证优惠报名及考试真题教程资料均可以私信沟通~

    推荐阅读
  • 2022年属虎人的运程(2022年属虎人的运程如何)

    2022年属虎人的运程?下面希望有你要的答案,我们一起来看看吧!属虎人的能力越强在这一年里就越要小心谨慎些,低估别人的实力容易吃亏,高估了自己的实力会出糗,稳定自己的情绪,保持平常心的状态去面对生活里发生的一切,这样才能够减少意外和麻烦的出现,也可以避开小人的纠缠。

  • 猕猴桃的营养价值(猕猴桃的营养价值是什么)

    猕猴桃的营养价值它含有亮氨酸、苯丙氨酸、异亮氨酸、酪氨酸、丙氨酸等十多种氨基酸,以及丰富的矿物质,包括丰富的钙、磷、铁,还含有胡萝卜素和多种维生素。猕猴桃对保持人体健康,防病治病具有重要的作用。多食用猕猴桃可以预防老年骨质疏松,抑制胆固醇的沉积,从而防治动脉硬化,还可改善心肌功能,防治心脏病等,也能对抗癌起到一点儿作用。多食用猕猴桃,还能阻止体内产生过多的过氧化物,防止老年斑的形成,延缓人体衰老。

  • 守护雷霆劫怎么玩(教你玩守护雷霆劫的简单方法)

    守护雷霆劫怎么玩阵容构成。2秘术,3召唤,2守护,4雷霆.看具体情况,若没有4雷霆,3雷霆也是可以的。掘墓,劫,奥恩,索拉卡,安妮,娜美,宝石,雷霆拉克丝。若没有雷霆拉克丝,可用狗熊换成3雷霆也很猛。前期需平稳过度,可用极地掠食或者森林德鲁伊等强势阵容,中期较为乏力,存钱利息升人口或变换中期强势阵容。

  • 气溶胶传播后能开窗吗(什么是气溶胶传播)

    通过流行病学调查显示,病例多可以追踪到与确诊的病例有过近距离密切接触的情况,这符合飞沫传播和接触传播的特征。但目前尚没有证据显示新型冠状病毒通过气溶胶传播。有的网友还问,空气中是否有新型冠状病毒?从这个角度讲,在日常通风环境下,空气中一般不会有新型冠状病毒。对于防护措施,一般的工作生活条件下,采取正确佩戴口罩这种飞沫传播防护措施,足以保护普通公众不被感染。

  • 燕窝简介(燕窝相关简介)

    燕窝简介燕窝是雨燕科几种金丝燕分泌的唾液及其绒羽混合粘结所筑成的巢穴。主产于马来西亚、印度尼西亚、泰国和缅甸等东南亚国家及我国的福建和广东沿海地带。燕窝中的主要营养成分是蛋白质,其中有1种必需氨基酸(赖氨酸),3种条件性必需氨基酸,而人体需要的必需氨基酸有8种,条件性必需氨基酸有13种。

  • 蛋奶球的做法(制作蛋奶球的方法详解)

    下面希望有你要的答案,我们一起来看看吧!蛋奶球的做法将除蔓越莓干以外的材料混合均匀放微波炉里加热2分钟,再加热一会儿。弄碎后再碾的细腻一点,取适量放在保鲜膜上。再放上一块,收起保鲜膜,手掐住封口。放在椰蓉里打个滚。做好了,香甜可口。

  • 一般高血压患者可以喝什么茶(高血压患者能喝茶吗)

    广州中医药大学第一附属医院心血管内科主任吴辉教授指出,茶叶中含有茶多酚,具有增强血管弹性的作用。它能降低血液中胆固醇、甘油三酯及低密度脂蛋白,还能降低胆固醇与磷脂的比例,从而达到了预防及治疗动脉硬化的目的。吴辉教授认为,绿茶和菊花茶同时饮用也可以起到辅助降压的效果。这样也可以起到降低血压,预防动脉硬化的作用。

  • 自然堂产品有假的吗(自然堂发布澄清声明)

    通告也指出,经生产(代理)企业所在地食品药品监管部门现场核查,伽蓝集团否认该产品为企业所生产(代理)。同时,也表明伽蓝集团将持续配合相关监管和执法部门加大打假力度,全力维护消费者合法权益。一直以来,伽蓝集团始终严格把控产品质量,遵守国家相关法律法规,目前官方授权销售的所有产品,消费者均可以放心使用。

  • 突围付长明和皮丹签合同(突围皮丹结局取代齐本安)

    因为这样,皮丹不能担负责任,别人行贿时,他会觉得这种事就是理所当然。这很大程度上,是因为程端阳的纵容。多年后,煤炭,矿业资源过剩,京州能源成为公司的负增长企业。齐本安在京州的一番作为,惹怒了很多人,更重要的是惹怒了林满江,动了林满江的蛋糕,让林满江对他产生严重的不满。

  • 包价旅游和旅游包价的区别(看完这篇你就明白了)

    旅游包价在全包价基础上,扣除午、晚餐费用的包价形式,其目的在于降低产品的直观价格,提高产品的竞争能力,同时也可更好地满足游客在用餐方面的要求,两者区别一目了然。包价旅游是指旅游者在旅游活动中开始前即将全部或部分旅游费用预付给旅行社,由旅行社根据同旅游者签订的合同,相应地为旅游者安排旅游途中的吃、住、行、游、购、娱等活动。