设为首页 加入收藏 网站首页
休闲娱乐
军事·社会百态·娱乐八卦·校园
体育·美女写真·幽默笑话·游戏
综合·在线视频·搞笑图片·灵异
两性生活
两性知识·性爱技巧
情色实录·两性图片
女性健康·同性之恋
电脑网络
网络编程·网页制作·软件教学
操作系统·图形图象·冲浪宝典
网络安全·邮件系统·认证考试
热点专题
芙蓉·真人漫画
72式·欲望都市
帅哥·人体彩绘
您现在的位置: 世纪中国 >> 认证考试 >> Cisco认证 >> 教程正文
在Cisco交换机上实现隔离访问
作者:中国图霸    教程来源:网络    点击数:    更新时间:2007-1-4

  现在网络安全要求也越来越高了,一个局域网有时候也希望能够做到互相不能访问。我主要是给大家介绍一下在cisco的交换机上面如何来实现大家的需求。

  在cisco 低端交换机中的实现方法:

  1.通过端口保护(Switchitchport protected)来实现的。

  2.通过PVLAN(private vlan 私有vlan)来实现.

  主要操作如下:

  相对来说cisco 3550或者2950交换机配置相对简单,进入网络接口配置模式:

  Switch(config)#int range f0/1 - 24 #同时操作f0/1到f0/24口可根据自己的需求来选择端口

  Switch(config-if-range)#Switchitchport protected #开启端口保护

  ok...到此为止,在交换机的每个接口启用端口保护,目的达到.

  由于4500系列交换机不支持端口保护,可以通过PVLAN方式实现。

  主要操作如下:

  首先建立second Vlan 2个

  Switch(config)#vlan 101

  Switch(config-vlan)#private-vlan community

  ###建立vlan101 并指定此vlan为公共vlan

  Switch(config)vlan 102

  Switch(config-vlan)private-vlan isolated

  ###建立vlan102 并指定此vlan为隔离vlan

  Switch(config)vlan 200

  Switch(config-vlan)private-vlan primary

  Switch(config-vlan)private-vlan association 101

  Switch(config-vlan)private-vlan association add 102

  ###建立vlan200 并指定此vlan为主vlan,同时制定vlan101以及102为vlan200的second vlan

  Switch(config)#int vlan 200

  Switch(config-if)#private-vlan mapping 101,102

  ###进入vlan200 配置ip地址后,使second vlan101与102之间路由,使其可以通信

  Switch(config)#int f3/1

  Switch(config-if)#Switchitchport private-vlan host-association 200 102

  Switch(config-if)#Switchitchport private-vlan mapping 200 102

  Switch(config-if)#Switchitchport mode private-vlan host

  ###进入接口模式,配置接口为PVLAN的host模式,配置Pvlan的主vlan以及second vlan,一定用102,102是隔离vlan

  至此,配置结束,经过实验检测,各个端口之间不能通信,但都可以与自己的网关通信。

  注:Cisco网站上的配置实例好像不能按照此方式使用,只是启用隔离而不能与本vlan的网关通信。按照Cisco网站上的配置,private vlan不能up。如果有多个vlan要进行P

[1] [2] 下一页

分类推荐
社会 社会 娱乐 军事 校园
幽默 体育 女性 专题
电脑 编程 网页 软件 系统
安全 图象 冲浪 认证
搞笑 人物 动物 物品 表情
签名 色图 漫画 奇闻
美女 明星 清纯 自拍 欧美
丝袜 卡通 性感 走光
两性 知识 性图 孕育 技巧
同性 单身 情感 实录
视频 写真 搞笑 MTV 翻唱
写实 片段 游戏 综艺
Cisco认证热门文章
普通教程 CCIE Routing & Switching备考
普通教程 CCNP路由精华5:配置EIGRP
普通教程 CCNA专业英文词汇全集(3)
普通教程 Cisco课程简介
普通教程 最新版CCNP教材介绍
普通教程 2003年新版CCNP考纲—BCMSN v2
普通教程 CCIE Routing & Switching备考
普通教程 在Cisco交换机上实现隔离访问
普通教程 CCNP路由精华2:扩展IP地址
普通教程 CCNP路由精华4:互连多个OSPF区
普通教程 CISCO命令集——IOS映象
普通教程 掌握Cisco IOS测试命令的多种用
普通教程 CCNP路由精华7:在可扩展的网络
普通教程 CCNP路由精华6:配置基本的边界
普通教程 CCNP路由精华3:在单个区域办配
普通教程 CCNA专业英文词汇全集(1)
普通教程 共享远景--Cisco的薪酬与绩效评
普通教程 CCNP路由精华1:路由选择原理
普通教程 网络工程师职业设计
普通教程 Cisco发布新的专家资格认证

  广东广州海珠区 世纪网络工作室 版权所有 上海电信提供网络带宽
信箱: 9297659@qq.com 粤ICP备06113754号