电脑常识文选 | QQ专区 | 硬件Diy | 电脑教程 | 电脑应用 | 网络应用 | Office | 操作系统 | 电脑学习 | 电脑知识库 | 网页制作 | 应用软件 | 电脑硬件
电脑故障 | 电脑网络 | 病毒防治 | 安全防护 | 电脑爱好者 | 电脑知识 | 软件应用 | 电脑医生 | cpu | 主板 | 硬盘 | 内存 | 显卡 | 显示器 | 键盘鼠标
本文相关内容
·专偷网银资料 提防“小燕表妹”造访
·专题:玩转表单
·抓住网页恶意代码的
·注册机破解法的原理和应对方法
·注册个人网上银行后,就不能再登陆了是为什么?
·注册表基础
·注册表的灵活备份和快速恢复
·注册表从入门到精通之注册表基础
·注册表终极锁定
·注册岩土工程师资格考试 iAs
·注册为什么要填个人资料
·注册淘宝?
·注册免费邮箱会不会占用我个人电脑的空间
·注意:黑客可能利用新TCP漏洞
·注意通过疯狂传播的袋子病毒
·专用币 是干什么用的啊?我有30币可是却不会用,马上要到期了,我该怎么办啊? iAs
·专业版网页木马生成器[IFRAME溢出]
·专“黑”他人上网号和密码 大学黑客被判刑
·专家:提高网络速度的七条新思路
·专家提醒:警惕“新欢乐时光”电脑病毒
·专家提示:三大邮件病毒是近期防范重点
·专家您好!我的电脑"网易"主页为什么没有了,地址栏为什么说:网页不在?谢谢!
·装 了bt 但 是 还 下 不 了 电 影? iAs
·装了新版本windows后,宽带受限制怎么办?
·装什么宽带下载快呢?
·装什么宽带好啊?
·装个小插件 通过GMail远程控制电脑
·装机过程中10大常规性错误
·装机过程中易遇的10大常规性错误
·装宽带的许多问题
  ★专用虚拟局域网技术与应用

专用虚拟局域网技术与应用

添加记录: 网络应用  类别: 网络应用  发布日期: 2006.09.20

1 前言
  交换机是网络的核心设备之一,其技术发展非常迅速,从10Mbit/s以太网、100Mbit/s快速以太网,进而发展到吉比特和10吉比特以太网。交换机在通信领域和企业中的应用向纵深发展,网络管理人员对掌握专用虚拟局域网PVLAN技术的需求也越来越迫切。本文通过实践经验对这方面的应用进行总结。
  2 VLAN的局限性
  随着网络的迅速发展,用户对于网络数据通信的安全性提出了更高的要求,诸如防范黑客攻击、控制病毒传播等,都要求保证网络用户通信的相对安全性;传统的解决方法是给每个客户分配一个VLAN和相关的IP子网,通过使用VLAN,每个客户被从第2层隔离开,可以防止任何恶意的行为和 Ethernet的信息探听。
然而,这种分配每个客户单一VLAN和IP子网的模型造成了巨大的可扩展方面的局限。这些局限主要有下述几方面。
  (1)VLAN的限制:交换机固有的VLAN数目的限制;
  (2)复杂的STP:对于每个VLAN,每个相关的Spanning Tree的拓扑都需要管理;
  (3)IP地址的紧缺:IP子网的划分势必造成一些IP地址的浪费;
  (4)路由的限制:每个子网都需要相应的默认网关的配置。
  3 PVLAN技术
  现在有了一种新的VLAN机制,所有服务器在同一个子网中,但服务器只能与自己的默认网关通信。这一新的VLAN特性就是专用VLAN(Private
VLAN)。在Private VLAN的概念中,交换机端口有三种类型:Isolated port,Community port, Promiscuous
port;它们分别对应不同的VLAN类型:Isolated port属于Isolated PVLAN,Community port属于Community
PVLAN,而代表一个Private VLAN整体的是Primary VLAN,前面两类VLAN需要和它绑定在一起,同时它还包括Promiscuous
port。在Isolated PVLAN中,Isolated port只能和Promiscuous port通信,彼此不能交换流量;在Community
PVLAN中,Community port不仅可以和Promiscuous port通信,而且彼此也可以交换流量。Promiscuous port
与路由器或第3层交换机接口相连,它收到的流量可以发往Isolated port和Community
port。PVLAN的应用对于保证接入网络的数据通信的安全性是非常有效的,用户只需与自己的默认网关连接,一个PVLAN不需要多个VLAN 和IP子网就提供了具备第2层数据通信安全性的连接,所有的用户都接入PVLAN,从而实现了所有用户与默认网关的连接,而与PVLAN内的其他用户没有任何访问。PVLAN功能可以保证同一个VLAN中的各个端口相互之间不能通信,但可以穿过Trunk端口。这样即使同一VLAN中的用户,相互之间也不会受到广播的影响。
  4 PVLAN的配置步骤
  (1)Put switch in VTP transparent mode
  set vtp mode transparent
  (2) Create the primary private VLAN
  set vlan vlan pvlan-type primary
  (3)Set the isolated or community VLAN(s)
  set vlan vlan pvlan-type {isolated   community}
  (4)Map the secondary VLAN(s) to the primary VLAN
  set pvlan primary_vlan {isolated_vlan   community_
  vlan} {mod/port   sc0}
  (5)Map each secondary VLAN to the primary VLAN on the promiscuous
port(s)
  set pvlan mapping primary_vlan {isolated_vlan   community_vlan}
[mod/port ...]
  (6)Show PVLAN configuration
  show pvlan [primary_vlan]
  show pvlan mapping
  show vlan [primary_vlan]
  show port
  5 例子
  下面给出一个正在网络中运行的交换机的PVLAN的相关配置,仅供参考。其中,VLAN 100是Primary
VLAN,VLAN 101是Isolated VLAN,VLAN 102和VLAN 103是Community VLAN。
  N8-CSSW-2> (enable) show running-config
  This command shows non-default configurations only.
  set system name N8-CSSW-2
  #vtp
  set vtp domain sdunicom
  set vtp mode transparent
  set vlan 1 name default type ethernet mtu 1500 said 100001 state active
  set vlan 100 name VLAN0100 type ethernet pvlantype primary mtu 1500 said
100100 state active
  set vlan 101 name VLAN0101 type ethernet pvlantype isolated mtu 1500 said
100101 state active
  set vlan 102 name VLAN0102 type ethernet pvlantype community mtu 1500 said
100102 state active
  set vlan 103 name VLAN0103 type ethernet pvlantype community mtu 1500 said
100103 state active
  #module 2 : 50-port 10/100/1000 Ethernet
  set pvlan 100 101 2/26-29,2/35-36,2/42-43
  set pvlan mapping 100 101 2/49
  set pvlan 100 102 2/1-13,2/30-34
  set pvlan mapping 100 102 2/49
  set pvlan 100 103 2/14-25
  set pvlan mapping 100 103 2/49
  end
  N8-CSSW-2> (enable) show pvlan
  Primary Secondary Secondary-Type Ports
  ------- --------- ----------------
  100 101 isolated 2/26-29,2/35-36,2/42-43
  100 102 community 2/1-13,2/30-34
  100 103 community 2/14-25
  6 结束语
  目前很多厂商生产的交换机支持PVLAN技术,PVLAN技术在解决通信安全、防止广播风暴和浪费IP地址方面的优势是显而易见的,而且采用PVLAN技术有助于网络的优化,再加上PVLAN在交换机上的配置也相对简单,PVLAN技术越来越得到网络管理人员的青睐。
(出处:http://www.8s8s.net)



上一篇:专偷网银资料 提防“小燕表妹”造访 下一篇:专用软件准确识别出Celeron D处理器

电脑常识文选风云榜
声卡音箱 | 软驱光驱 | 打印机 | 机箱电源 | BIOS | 操作系统 | 局域网 | 浏览器 | 网卡 | 电脑死机

电脑常识文选 © 2006 版权所有

提示:本站致力于电脑使用常识,电脑故障排除,计算机使用小窍门的分享与传播,内容仅供参考,按此操作责任自负。