成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

從零開始學VLAN劃分,讓你的網絡性能翻倍!

網絡
當談到網絡安全和性能優化時,VLAN(虛擬局域網)劃分是一個關鍵的策略。它不僅提供了更好的網絡管理,還增強了數據隔離和訪問控制。

當談到網絡安全和性能優化時,VLAN(虛擬局域網)劃分是一個關鍵的策略。它不僅提供了更好的網絡管理,還增強了數據隔離和訪問控制。

  • 是否想過4094個VLAN可以怎樣劃分?
  • 哪種方式又是好用簡單的?

細心的小編特地整理了一番,給各位小伙伴把玩把玩。

VLAN劃分的方式

  • 基于接口劃分VLAN:根據交換機接口分配VLAN ID。配置簡單,可以用于各種場景。
  • 基于MAC劃分VLAN:根據報文的源MAC地址分配VLAN ID。經常用在用戶位置變化,不需要重新配置VLAN的場景。
  • 基于子網劃分VLAN:根據報文的源IP地址分配VLAN ID。一般用于對同一網段的用戶,進行統一管理的場景。
  • 基于協議劃分VLAN:根據報文的協議類型分配VLAN ID。適用于對具有相同應用或服務的用戶,進行統一管理的場景。
  • 基于匹配策略劃分VLAN:根據指定的策略(譬如匹配報文的源MAC、源IP和端口)分配VLAN ID。適用于對安全性要求比較高的場景。

幾種劃分VLAN的各種方式中,基于接口劃分VLAN,是最常用最簡單的方式,那么到底怎么配置,怎么使用呢?

在配置使用之前,先回顧一下端口常用的鏈路類型吧:

  • access:用于交換機和PC相連;
  • trunk:用于交換機和交換機相連;
  • hybrid:即可以用于交換機和PC相連,也可以用于交換機和交換機相連。使用hub鏈路交換機時,經常使用這種類型的。

好了,下面小編以實際組網為例,講解一下基于接口劃分VLAN的配置。

案例演示

場景1:一臺交換機兩個用戶,怎么通過接口劃分VLAN從而實現隔離呢?

先來看看同一網段的兩臺PC直接和交換機相連,不進行劃分VLAN,是否可以ping通呢?

從上圖可知,是可以ping通的,這是為什么呢?

因為缺省情況下,華為交換機的接口都默認加入VLAN 1,兩臺PC直接和交換機相連,只要屬于同一個網段,就可以互通。

那么怎么通過VLAN實現隔離呢?只要把接口加入到不同的VLAN,就可以了。例如交換機GE0/0/1和GE0/0/2端口分別以access類型加入VLAN 10 和VLAN 20 。

interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 10
#
interface GigabitEthernet0/0/2
 port link-type access
 port default vlan 20

此時,兩臺PC基于接口劃分到不同VLAN中,互連不能ping通,實現了隔離。

小伙伴,有沒有想過為什么它能隔離呢?

分別在交換機SW1的G0/0/1和G0/0/2上進行抓包,發現G0/0/1的ARP廣播包,沒有發送到G0/0/2上。

根據access接口收發數據包工作原理可判斷,數據包到達G0/0/2后,進行拆包發現VLAN ID與G0/0/2的VLAN ID不一致,就把數據包丟失了。

場景2:跨交換機,4個用戶,怎么通過接口劃分VLAN實現隔離和互通呢?

如下圖:缺省情況下,4臺PC屬于同一網段,相互可以ping通。假設PC1和PC3屬于同一部門,PC2和PC4屬于同一部門。如何通過配置基于接口的VLAN,實現同一部門之間可以互訪,不同部門之間不能互訪呢?

同一個部門兩個用戶PC1 和 PC3劃分到同一個VLAN10。交換機1的 GE0/0/1和交換機2的GE0/0/1端口分別以access類型加入VLAN10。

interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 10

另外一個部門的兩個用戶PC2 和 PC4劃分到另一個VLAN 20。

interface GigabitEthernet0/0/2
 port link-type access
 port default vlan 20

兩臺相連交換機的端口GE0/0/23,分別以trunk端口加入VLAN 10 和VLAN 20,實現跨交換機的通信。

interface GigabitEthernet0/0/23
  port link-type trunk
  port trunk allow-pass vlan 10 20

這樣,就可以實現到同一部門的用戶PC1和PC3可以互通,不同部門的用戶PC2 和 PC4 不能互通了。

配置技巧分享

各位小伙伴是否發現上面兩個場景中,VLAN和端口數都比較少,而在現實組網中,經常需要配置多個VLAN,多個端口,有什么辦法可以快速完成配置嗎?下面小編再介紹一下批量配置和快速恢復端口VLAN缺省配置的方法。

1.批量創建VLAN

< Huawei > system-view
[Huawei]vlan batch 2 to 100

2.批量端口加入VLAN

[Huawei] port-group group-member GigabitEthernet 0/0/10 to GigabitEthernet 0/0/20
[Huawei-port-group]port link-type access
[Huawei-port-group]port default vlan 100

3.快速恢復端口VLAN缺省配置

想要快速恢復端口VLAN的缺省配置,必須要知道什么是缺省配置?華為交換機,缺省情況下所有端口都是只加入VLAN1的。那么下面和小編一起看看3種鏈路類型下,怎么快速恢復缺省配置呢?

  • access接口: 一步搞定,命令是undo port default vlan
  • trunk和hybrid口:三步搞定,先恢復PVID的配置,再刪除端口下所有vlan,然后再把缺省的VLAN1 加入。具體命令如下:

責任編輯:趙寧寧 來源: 攻城獅成長日記
相關推薦

2024-01-16 11:08:56

2022-02-16 22:57:57

Mitmproxy抓包工具

2024-08-01 11:21:52

2015-08-26 10:01:20

iOS開發

2015-08-24 14:59:06

Java線程

2024-12-09 09:44:34

機器學習模型分類器

2018-01-09 10:05:55

神經網絡ClojureCortex

2024-07-30 09:22:44

PostgreSQL數據庫工具

2023-02-20 09:55:00

微服務框架單體架構

2015-11-17 16:11:07

Code Review

2019-01-18 12:39:45

云計算PaaS公有云

2018-04-18 07:01:59

Docker容器虛擬機

2024-12-06 17:02:26

2020-07-02 15:32:23

Kubernetes容器架構

2023-12-05 13:10:00

ReflexPython

2025-04-17 09:00:00

2015-03-06 17:24:56

Android應用安全安卓應用安全

2023-06-02 07:37:12

LLM?大語言模型

2011-06-01 14:51:54

jQuery

2023-12-25 07:28:24

PythonSelf對象編程
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲综合视频 | 99pao成人国产永久免费视频 | av黄色在线观看 | 欧美h版 | av日韩在线播放 | 亚洲国产成人精品女人久久久野战 | 色综合桃花网 | 暴草美女 | 国产精品视频中文字幕 | 在线免费看黄 | 国产一区二区三区 | 有码一区| 亚洲精品视频导航 | 一区二区三区在线观看视频 | 一区二区三区在线 | 欧美a级成人淫片免费看 | 97超碰成人 | 色综合色综合 | 色综合久久88色综合天天 | 国产高清精品网站 | 国产网站在线播放 | 欧美精三区欧美精三区 | 亚洲色图第一页 | 亚洲国产精品日韩av不卡在线 | 91看片网| 亚洲精久久 | 成年人的视频免费观看 | 欧洲视频一区二区 | 久色网 | 欧美一区二| 一级日韩 | 不卡在线视频 | 国产一级网站 | 不卡一区二区在线观看 | 中文字幕在线观看一区 | 国产午夜精品一区二区三区嫩草 | 在线免费看黄 | 亚洲精品久久久久久久久久久久久 | 91成人 | 国产一区二区三区视频 | 欧美在线视频一区二区 |