码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • ARP代理与二层隔离技术


    目录

    端口隔离

    隔离机制

    三层隔离

    MUX Vlan

    基本概念

    实验配置


    端口隔离

    可以实现同一Vlan内端口之间的隔离,用户只需要将端口加入到隔离组中,就可以实现隔离组内端口之间的二层隔离

    隔离机制

    1. 同一隔离组的端口之间不能互相访问,不同的隔离组端口之间可以互相访问
    2. 隔离组端口可以和非隔离组端口互相访问
    3. 隔离端口仅在交换机本地实现隔离,跨交换机无法实现

    三层隔离

    缺省情况下,加入隔离组的端口之间只进行二层隔离,通过ARP代理就可以使得两个隔离端口进行通信(通过三层),此时就需要开启端口隔离的三层隔离,来避免通过代理通信


    MUX Vlan

    通过Vlan进行网络资源控制的机制,通过Mux Vlan提供的二层流量隔离的机制可以实现企业内部员工之间互相通信,企业外来访客之间的互访隔离等作用

    MUX Vlan为华为技术,思科此类型技术为PVLAN

    基本概念

    具体作用

    适用于同一二层网络的不同Vlan之间(可以实现部分Vlan间互通、部分Vlan间隔离,同一Vlan内用户隔离)

    工作原理

    Mux Vlan分为主Vlan和从Vlan,从Vlan又细分为隔离型和互通型Vlan。

    注意事项

    1. 一个主Vlan只能关联一个隔离型Vlan,可以关联多个互通型Vlan
    2. 每个隔离型Vlan、互通型Vlan都只能关联一个主Vlan

    实验配置

    华为设备配置 

    创建Vlan,并配置端口

    vlan batch 10 20 30 40  

    interface g0/0/1

     port link-type access

     port default vlan 10

    interface g0/0/2

     port link-type access

     port default vlan 20

    interface g0/0/3

     port link-type access

     port default vlan 30

    interface g0/0/4

     port link-type access

     port default vlan 40

    配置主Vlan为Vlan40,互通型Vlan为Vlan10 20,隔离型Vlan为Vlan30

    vlan 40

     mux vlan

     subordinate group 10 20

     subordinate separate 30

    接口下开启Mux Vlan功能

    interface g0/0/1

     port mux-vlan enable

    interface g0/0/2

     port mux-vlan enable

    interface g0/0/3

     port mux-vlan enable

    interface g0/0/4

     port mux-vlan enable

  • 相关阅读:
    华卓荣登「2024数商典型应用场景“乘数榜”」
    【Java 进阶篇】插上翅膀:JQuery 插件机制详解
    猿创征文|13万字学会Spring+SpringMVC+Mybatis框架
    无法启动此程序,因为计算机中丢失msvcp140.dll的修复方法与解决方法
    leetcode每天5题-Day41(二叉树7-二叉搜索树)
    RFID-科技的“隐秘耳语者”
    借身份证给别人办理流量卡有风险吗?这些情况你必须要知道!
    Leetcode70. 爬楼梯
    简易消息队列实现 Nodejs + Redis =MQ
    观测云产品更新 | 优化 SSO 管理、新增监控器类型、优化场景等
  • 原文地址:https://blog.csdn.net/m0_49864110/article/details/127137243
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号