亚洲成人一区在线_久久综合九色综合欧美98_久久精品一区二区三区不卡牛牛 _亚洲成人在线网站

您現(xiàn)在的位置: 通信界 >> 互聯(lián)網(wǎng)絡(luò) >> 技術(shù)正文  
 
專用虛擬局域網(wǎng)技術(shù)與應(yīng)用
[ 通信界 / 中國(guó)路由網(wǎng) / m.sese521.com / 2005/6/4 15:33:14 ]
 

   導(dǎo)讀-- 本文首先探討了VLAN的一些局限性,接著闡述了PVLAN技術(shù)及其特點(diǎn),最后詳細(xì)介紹了PVLAN的配置步驟,并給出了一個(gè)實(shí)例加以說明。

  1 前言

  交換機(jī)是網(wǎng)絡(luò)的核心設(shè)備之一,其技術(shù)發(fā)展非常迅速,從10Mbit/s以太網(wǎng)、100Mbit/s快速以太網(wǎng),進(jìn)而發(fā)展到吉比特和10吉比特以太網(wǎng)。交換機(jī)在通信領(lǐng)域和企業(yè)中的應(yīng)用向縱深發(fā)展,網(wǎng)絡(luò)管理人員對(duì)掌握專用虛擬局域網(wǎng)PVLAN技術(shù)的需求也越來越迫切。本文通過實(shí)踐經(jīng)驗(yàn)對(duì)這方面的應(yīng)用進(jìn)行總結(jié)。

  2 VLAN的局限性

  隨著網(wǎng)絡(luò)的迅速發(fā)展,用戶對(duì)于網(wǎng)絡(luò)數(shù)據(jù)通信的安全性提出了更高的要求,諸如防范黑客攻擊、控制病毒傳播等,都要求保證網(wǎng)絡(luò)用戶通信的相對(duì)安全性;傳統(tǒng)的解決方法是給每個(gè)客戶分配一個(gè)VLAN和相關(guān)的IP子網(wǎng),通過使用VLAN,每個(gè)客戶被從第2層隔離開,可以防止任何惡意的行為和Ethernet的信息探聽。 然而,這種分配每個(gè)客戶單一VLAN和IP子網(wǎng)的模型造成了巨大的可擴(kuò)展方面的局限。這些局限主要有下述幾方面。

  (1)VLAN的限制:交換機(jī)固有的VLAN數(shù)目的限制;

  (2)復(fù)雜的STP:對(duì)于每個(gè)VLAN,每個(gè)相關(guān)的Spanning Tree的拓?fù)涠夹枰芾?

  (3)IP地址的緊缺:IP子網(wǎng)的劃分勢(shì)必造成一些IP地址的浪費(fèi);

  (4)路由的限制:每個(gè)子網(wǎng)都需要相應(yīng)的默認(rèn)網(wǎng)關(guān)的配置。

  3 PVLAN技術(shù)

  現(xiàn)在有了一種新的VLAN機(jī)制,所有服務(wù)器在同一個(gè)子網(wǎng)中,但服務(wù)器只能與自己的默認(rèn)網(wǎng)關(guān)通信。這一新的VLAN特性就是專用VLAN(Private VLAN)。在Private VLAN的概念中,交換機(jī)端口有三種類型:Isolated port,Community port, Promiscuous port;它們分別對(duì)應(yīng)不同的VLAN類型:Isolated port屬于Isolated PVLAN,Community port屬于Community PVLAN,而代表一個(gè)Private VLAN整體的是Primary VLAN,前面兩類VLAN需要和它綁定在一起,同時(shí)它還包括Promiscuous port。在Isolated PVLAN中,Isolated port只能和Promiscuous port通信,彼此不能交換流量;在Community PVLAN中,Community port不僅可以和Promiscuous port通信,而且彼此也可以交換流量。Promiscuous port 與路由器或第3層交換機(jī)接口相連,它收到的流量可以發(fā)往Isolated port和Community port。PVLAN的應(yīng)用對(duì)于保證接入網(wǎng)絡(luò)的數(shù)據(jù)通信的安全性是非常有效的,用戶只需與自己的默認(rèn)網(wǎng)關(guān)連接,一個(gè)PVLAN不需要多個(gè)VLAN和IP子網(wǎng)就提供了具備第2層數(shù)據(jù)通信安全性的連接,所有的用戶都接入PVLAN,從而實(shí)現(xiàn)了所有用戶與默認(rèn)網(wǎng)關(guān)的連接,而與PVLAN內(nèi)的其他用戶沒有任何訪問。PVLAN功能可以保證同一個(gè)VLAN中的各個(gè)端口相互之間不能通信,但可以穿過Trunk端口。這樣即使同一VLAN中的用戶,相互之間也不會(huì)受到廣播的影響。

  4 PVLAN的配置步驟

  (1)Put switch in VTP transparent mode

  set vtp mode transparent

  (2) Create the primary private VLAN

  set vlan vlan pvlan-type primary

  (3)Set the isolated or community VLAN(s)

  set vlan vlan pvlan-type {isolated   community}

  (4)Map the secondary VLAN(s) to the primary VLAN

  set pvlan primary_vlan {isolated_vlan   community_

  vlan} {mod/port   sc0}

  (5)Map each secondary VLAN to the primary VLAN on the promiscuous port(s)

  set pvlan mapping primary_vlan {isolated_vlan   community_vlan} {mod/port} [mod/port ...]

  (6)Show PVLAN configuration

  show pvlan [primary_vlan]

  show pvlan mapping

  show vlan [primary_vlan]

  show port

  5 例子

  下面給出一個(gè)正在網(wǎng)絡(luò)中運(yùn)行的交換機(jī)的PVLAN的相關(guān)配置,僅供參考。其中,VLAN 100是Primary VLAN,VLAN 101是Isolated VLAN,VLAN 102和VLAN 103是Community VLAN。

  N8-CSSW-2> (enable) show running-config

  This command shows non-default configurations only.

  set system name N8-CSSW-2

  #vtp

  set vtp domain sdunicom

  set vtp mode transparent

  set vlan 1 name default type ethernet mtu 1500 said 100001 state active

  set vlan 100 name VLAN0100 type ethernet pvlantype primary mtu 1500 said 100100 state active

  set vlan 101 name VLAN0101 type ethernet pvlantype isolated mtu 1500 said 100101 state active

  set vlan 102 name VLAN0102 type ethernet pvlantype community mtu 1500 said 100102 state active

  set vlan 103 name VLAN0103 type ethernet pvlantype community mtu 1500 said 100103 state active

  #module 2 : 50-port 10/100/1000 Ethernet

  set pvlan 100 101 2/26-29,2/35-36,2/42-43

  set pvlan mapping 100 101 2/49

  set pvlan 100 102 2/1-13,2/30-34

  set pvlan mapping 100 102 2/49

  set pvlan 100 103 2/14-25

  set pvlan mapping 100 103 2/49

  end

  N8-CSSW-2> (enable) show pvlan

  Primary Secondary Secondary-Type Ports

  ------- --------- ----------------

  100 101 isolated 2/26-29,2/35-36,2/42-43

  100 102 community 2/1-13,2/30-34

  100 103 community 2/14-25

  6 結(jié)束語

  目前很多廠商生產(chǎn)的交換機(jī)支持PVLAN技術(shù),PVLAN技術(shù)在解決通信安全、防止廣播風(fēng)暴和浪費(fèi)IP地址方面的優(yōu)勢(shì)是顯而易見的,而且采用PVLAN技術(shù)有助于網(wǎng)絡(luò)的優(yōu)化,再加上PVLAN在交換機(jī)上的配置也相對(duì)簡(jiǎn)單,PVLAN技術(shù)越來越得到網(wǎng)絡(luò)管理人員的青睞。

 

作者:中國(guó)路由網(wǎng) 合作媒體:中國(guó)路由網(wǎng) 編輯:顧北

 

 

 
 熱點(diǎn)技術(shù)
普通技術(shù) “5G”,真的來了!牛在哪里?
普通技術(shù) 5G,是偽命題嗎?
普通技術(shù) 云視頻會(huì)議關(guān)鍵技術(shù)淺析
普通技術(shù) 運(yùn)營(yíng)商語音能力開放集中管理方案分析
普通技術(shù) 5G網(wǎng)絡(luò)商用需要“無憂”心
普通技術(shù) 面向5G應(yīng)運(yùn)而生的邊緣計(jì)算
普通技術(shù) 簡(jiǎn)析5G時(shí)代四大關(guān)鍵趨勢(shì)
普通技術(shù) 國(guó)家網(wǎng)信辦就《數(shù)據(jù)安全管理辦法》公開征求意見
普通技術(shù) 《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)直連通信使用5905-5925MHz頻段管理規(guī)定(
普通技術(shù) 中興通訊混合云解決方案,滿足5G多元業(yè)務(wù)需求
普通技術(shù) 大規(guī)模MIMO將帶來更多無線信道,但也使無線信道易受攻擊
普通技術(shù) 蜂窩車聯(lián)網(wǎng)的標(biāo)準(zhǔn)及關(guān)鍵技術(shù)及網(wǎng)絡(luò)架構(gòu)的研究
普通技術(shù) 4G與5G融合組網(wǎng)及互操作技術(shù)研究
普通技術(shù) 5G中CU-DU架構(gòu)、設(shè)備實(shí)現(xiàn)及應(yīng)用探討
普通技術(shù) 無源光網(wǎng)絡(luò)承載5G前傳信號(hào)可行性的研究概述
普通技術(shù) 面向5G中傳和回傳網(wǎng)絡(luò)承載解決方案
普通技術(shù) 數(shù)據(jù)中心布線系統(tǒng)可靠性探討
普通技術(shù) 家庭互聯(lián)網(wǎng)終端價(jià)值研究
普通技術(shù) 鎏信科技CEO劉舟:從連接層構(gòu)建IoT云生態(tài),聚焦CMP是關(guān)鍵
普通技術(shù) SCEF引入需求分析及部署應(yīng)用
  版權(quán)與免責(zé)聲明: ① 凡本網(wǎng)注明“合作媒體:通信界”的所有作品,版權(quán)均屬于通信界,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來源:通信界”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。 ② 凡本網(wǎng)注明“合作媒體:XXX(非通信界)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。 ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請(qǐng)?jiān)谝辉聝?nèi)進(jìn)行。
通信視界
華為余承東:Mate30總體銷量將會(huì)超過兩千萬部
趙隨意:媒體融合需積極求變
普通對(duì)話 苗圩:建設(shè)新一代信息基礎(chǔ)設(shè)施 加快制造業(yè)數(shù)字
普通對(duì)話 華為余承東:Mate30總體銷量將會(huì)超過兩千萬部
普通對(duì)話 趙隨意:媒體融合需積極求變
普通對(duì)話 韋樂平:5G給光纖、光模塊、WDM光器件帶來新機(jī)
普通對(duì)話 安筱鵬:工業(yè)互聯(lián)網(wǎng)——通向知識(shí)分工2.0之路
普通對(duì)話 庫克:蘋果不是壟斷者
普通對(duì)話 華為何剛:挑戰(zhàn)越大,成就越大
普通對(duì)話 華為董事長(zhǎng)梁華:盡管遇到外部壓力,5G在商業(yè)
普通對(duì)話 網(wǎng)易董事局主席丁磊:中國(guó)正在引領(lǐng)全球消費(fèi)趨
普通對(duì)話 李彥宏:無人乘用車時(shí)代即將到來 智能交通前景
普通對(duì)話 中國(guó)聯(lián)通研究院院長(zhǎng)張?jiān)朴拢弘p輪驅(qū)動(dòng)下,工業(yè)
普通對(duì)話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對(duì)話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對(duì)話 保利威視謝曉昉:深耕視頻技術(shù) 助力在線教育
普通對(duì)話 九州云副總裁李開:幫助客戶構(gòu)建自己的云平臺(tái)
通信前瞻
楊元慶:中國(guó)制造高質(zhì)量發(fā)展的未來是智能制造
對(duì)話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對(duì)話 楊元慶:中國(guó)制造高質(zhì)量發(fā)展的未來是智能制造
普通對(duì)話 對(duì)話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對(duì)話 對(duì)話倪光南:“中國(guó)芯”突圍要發(fā)揮綜合優(yōu)勢(shì)
普通對(duì)話 黃宇紅:5G給運(yùn)營(yíng)商帶來新價(jià)值
普通對(duì)話 雷軍:小米所有OLED屏幕手機(jī)均已支持息屏顯示
普通對(duì)話 馬云:我挑戰(zhàn)失敗心服口服,他們才是雙11背后
普通對(duì)話 2018年大數(shù)據(jù)產(chǎn)業(yè)發(fā)展試點(diǎn)示范項(xiàng)目名單出爐 2
普通對(duì)話 陳志剛:提速又降費(fèi),中國(guó)移動(dòng)的兩面精彩
普通對(duì)話 專訪華為終端何剛:第三代nova已成為爭(zhēng)奪全球
普通對(duì)話 中國(guó)普天陶雄強(qiáng):物聯(lián)網(wǎng)等新經(jīng)濟(jì)是最大機(jī)遇
普通對(duì)話 人人車?yán)罱。航衲臧l(fā)力金融 拓展汽車后市場(chǎng)
普通對(duì)話 華為萬飚:三代出貴族,PC產(chǎn)品已走在正確道路
普通對(duì)話 共享退潮單車入冬 智享單車卻走向盈利
普通對(duì)話 Achronix發(fā)布新品單元塊 推動(dòng)eFPGA升級(jí)
普通對(duì)話 金柚網(wǎng)COO邱燕:天吳系統(tǒng)2.0真正形成了社保管
主站蜘蛛池模板: 欧美激情综合色| 日本一区免费在线观看| 国产成人精品午夜| 亚洲综合一区二区不卡| 国产一区二区在线视频播放| 99在线热播| 91精品国产高清久久久久久91| 视频一区二区三区在线观看| 国产精品亚洲a| 久久免费一级片| 日本不卡高清视频一区| 亚洲免费在线精品一区| 国产成人精品午夜| 国产日韩精品在线观看| 久久国产日韩欧美| 欧美精品一区在线发布| 日日碰狠狠丁香久燥| 国产精品一区电影| 国产日韩欧美精品在线观看| 极品日韩久久| 久久亚洲高清| 久久亚洲精品网站| 日韩一区视频在线| 日韩中文字幕二区| 午夜精品久久久内射近拍高清 | 欧美国产日韩在线播放| 日韩在线视频免费观看高清中文| 一区二区视频国产| 在线国产精品网| 国产精品免费在线免费| 国产伦精品免费视频| 国产私拍一区| 国产一区二区精品在线| 久久精品国产理论片免费| 欧美精品一区二区性色a v| 欧美成人午夜剧场免费观看| 欧美日韩国产999| 欧美激情久久久久久| 久久精品99久久| 国产尤物91| 国产精品美女xx|