VLAN隔离葵花宝典(二)
上篇说了端口隔离(port-isolate)和二层隔离mux-vlan
但是现实中一般都是有三层交换,并且做了三层设备VLAN间路由,这种情况下,就该基于流策略来实现VLAN隔离
VLAN间三层互通后,如果需要禁止部分用户互访或者只允许用户单向访问,则需要配置VLAN间三层隔离功能。VLAN间三层隔离一般通过流策略实现。
组网要求:
1、VLAN10、VLAN20、VLAN30均可以访问Internet
2、访客只能访问Internet,不能与其他任何VLAN的用户通信
3、员工A可以访问服务器区的所有资源,但其他员工只能访问服务器
配置
第一步,连通性配置
L2SW-1:
[Huawei]sysname L2SW-1
[L2SW-1]int gi 0/0/1
[L2SW-1-GigabitEthernet0/0/1]port link-type trunk
[L2SW-1-GigabitEthernet0/0/1]q
[L2SW-1]vlan 10
[L2SW-1-vlan10]q
[L2SW-1]int gi 0/0/1
[L2SW-1-GigabitEthernet0/0/1]port trunk allow-pass vlan 10
[L2SW-1-GigabitEthernet0/0/1]q
[L2SW-1]int gi 0/0/2
[L2SW-1-GigabitEthernet0/0/2]port link-type access
[L2SW-1-Gigabit
VLAN隔离葵花宝典(二)相关推荐
- ovs-docker实现容器网络vlan隔离
1.生成容器h1.h2.h3 sudo docker run -it --name=h1 --network=none --privileged=true host/ubuntusudo docker ...
- eNSP VLAN基础(二)VLAN内部隔离
文章目录 实验目的 实验背景 网络拓扑 实验配置 一.基础配置 二.配置 三.测试 总结 实验目的 将相同VLAN下的终端隔离开. 实验背景 PC1,PC2,PC3工作在VLAN 10中,现要求PC1 ...
- 实验:通过MUX-vlan实现vlan隔离
华为S5700交换机,通过MUX-Vlan实现交换机端口隔离 一.实验要求: 二.实验步骤: 1.交换机1详细步骤及命令 2.交换机2详细步骤及命令 3.交换机3详细步骤及命令 三.运行并测试: 1. ...
- 【eNSP】vlan隔离
实现仅仅只让研发.人事.财务三个部门的用户能各自相互访问,生产和销售两个部门隔离两个交换机之间的访问. 1.进入sw1的e0/0/1口进行配置 去掉原先设置好的vlan命令: Undo port tr ...
- Marvell车载交换机88Q5050, 88Q5072 VLAN配置(二)------VLAN的交换策略
在本系列一中,讲述了88Q5072芯片的基本概念,已经进入策略.当数据帧进入到交换机之后,就通过进入策略,打上tag,或者是本身自带tag,或者是打上了双重tag. 接下来就要进行,数据帧的交换,即通 ...
- VLAN隔离思维导图
- isolate-user-vlan隔离用户vlan的配置
lab1 根据项目需求搭建好拓扑图: 首先,配置sw2,在E0/4/0接口上创建vlan20,并将该vlan接口配置成带有ip地址的类以太接口 其次,在E0/4/1接口上加入vlan2,同理,E0/4 ...
- 技术解析:openstack vlan模式下的隔离和数据流向(转)
一.隔离 计算机网络,是分层实现的,不同协议工作在不同层,按着OSI的分层模型,共有七个层,我们一般所说的隔离,通常指的是第2层,也叫"数据链路层";数据链路层的网络包,也叫&qu ...
- OSI 模型 TCP/IP 各层的作用以及协议 vlan的三种端口 (交换部分二)
目录 OSI模型 OSI各层的作用 各层的协议 数据通信 物理层的主要功能 网卡 中继器 集线器 数据链路层功能 数据链路层协议 以太网概述 以太网地址(MAC地址) 数制概念 网络层作用 协议 IP ...
- 路由交换技术-实验6:配置PVLAN,实现VLAN内部隔离
实训目的 · 掌握Private Vlan的配置方法. 实训背景 在宾馆酒店.学校宿舍.小区宽带接入等场合,如果用普通VLAN技术,需要为每1个用户划分独自的VLAN才能保证隔离,但是VLAN数量有限 ...
最新文章
- valgrind概述及错误分析
- oracle 行级死锁_ORACLE死锁的分类
- 在ASP.NET Core MVC中构建简单 Web Api
- 等待正确的时刻–集成测试
- 数据库异常---ORA-01436: 用户数据中的 CONNECT BY loop in user data 循环
- SAP License:PS十日通-超预算自动邮件提醒功能
- ios逆向和java_逆向,安卓简单还是IOS简单?
- Python 的一些网络库(感谢Arbow)
- matlab pascal函数,pascal常用函数较全
- 跟我学Python图像处理丨带你掌握傅里叶变换原理及实现
- Flutter 倒计时
- 瑞盟高精度模数转换器,MS1242,MS1243,
- Unpacking objects
- Linux 安装 .7z 解压和压缩文件
- Qt 设置父控件样式不影响子控件的解决方法
- 海岸鸿蒙2018年标准物质,海岸鸿蒙标准物质目录.doc
- 计算机网络安规模分类,1计算机网络按规模分类
- 地理信息系统(GIS)系列——Dojo 基础
- 如何在 Plex 内收看 IPTV 直播电视?
- 2020史上最全的Android面试题集锦