用VLAN解决宿舍网络安全问题

 
    IOS交换机
      (global) vlan secondary_number
             (vlan-config) private-vlan [isolated | community] 
     配置isolated(被隔离)或community(群体)次VLAN来划分端口和控制流量。每一个这样的VLAN的(primary_number)都必须彼此不同和唯一,和主VLAN的number也要不同。Isolated(被隔离)VLAN的成员只能和在第6步中映射的混杂(promiscuous)端口进行通信。双向(two-way)的群体就像一个普通的群体一样,但是有更多功能:能用访问控制列表检查进出(双向)VLAN的流量,而且在私用VLAN内提供了更强的安全性。


  (4)把isolated(被隔离)VLAN和community(群体)VLAN绑定到主VLAN上


     COS交换机
        set pvlan primary_number secondary_number
     IOS交换机
     (global) vlan primary_number
               (vlan-config) private-vlan association secondary_number_list [addsecondary_number_list]
     这条命令把次VLAN关联或者说绑定到主VLAN上。对于IOS命令来说,add选项允许以后关联其他VLAN。

 
  (5)将端口加入isolated(被隔离)VLAN和community(群体)VLAN


     COS交换机
            set pvlan primary_number secondary_number mod/port [sc0]
     IOS交换机
     (global) interface type mod/port
                (interface) switchport
                (interface) switchport mode private-vlan host
                (interface) switchport mode private-vlan host-association primary_number               secondary_number 
     在已经创建和关联好了主次VLAN之后,必须把端口划给VLAN。对于COS交换机来说,可以把sc0接口加到私用VLAN中。


  (6)给isolated(被隔离)VLAN和community(群体)VLAN映射混杂(promiscuous)端口 


     COS交换机
            set pvlan mapping primary_number secondary_number mod/port
     IOS交换机
    (global) interface type mod/port
                   (interface) switchport
                   (interface) switchport mode private-vlan promiscuous
1 2 3 4
资料星级:
资料来源:exmada
上传时间:2007-11-27
上 传 者:danny
发送给好友
 
 
 
    特别说明:由于各方面情况的不断调整与变化,教育人生网所提供的所有考试信息仅供参考,敬请考生以权威部门公布的正式信息为准。
 





·


·


·




新东方留学英语课程
 
教育人生网精彩推荐
 
更多优惠>> 热门课程 报名优惠
 
推荐课程 分类
 
拉萨尔设计学院,你的成才摇篮
 
社区首页>> 互动学习社区
 
更多>> 参与有奖活动
 
 

教育新闻 - 免费资料 - 搜索中心 - 名校荟萃 - 北斗论坛 - 会员中心 - 主编信箱 - 网站地图 - 欢迎批评指正 设定本页为浏览器首页
教育人生网简介 - 联系我们 - 招贤纳士 - 客服中心 - 免责声明 - 广告服务 - 火爆加盟 - 中国教育搜索