现在网络安全要求也越来越高了,一个局域网有时候也希望能够做到互相不能访问。我主要是给大家介绍一下在cisco的交换机上面如何来实现大家的需求。
  
  在cisco 低端交换机中的实现方法:
  
  1.通过端口保护(switchitchport protected)来实现的。
  
  2.通过pvlan(private vlan 私有vlan)来实现.
  
  主要操作如下:
  
  相对来说cisco 3550或者2950交换机配置相对简单,进入网络接口配置模式:
  
  switch(config)#int range f0/1 - 24 #同时操作f0/1到f0/24口可根据自己的需求来选择端口
  
  switch(config-if-range)#switchitchport protected #开启端口保护
  
  ok...到此为止,在交换机的每个接口启用端口保护,目的达到.
  
  由于4500系列交换机不支持端口保护,可以通过pvlan方式实现。
  
  主要操作如下:
  
  首先建立second vlan 2个
  
  switch(config)#vlan 101
  
  switch(config-vlan)#private-vlan community
  
  ###建立vlan101 并指定此vlan为公共vlan
  
  switch(config)vlan 102
  
  switch(config-vlan)private-vlan isolated
  
  ###建立vlan102 并指定此vlan为隔离vlan
  
  switch(config)vlan 200
  
  switch(config-vlan)private-vlan primary
  
  switch(config-vlan)private-vlan association 101
  
  switch(config-vlan)private-vlan association add 102
  
  ###建立vlan200 并指定此vlan为主vlan,同时制定vlan101以及102为vlan200的second vlan
  
  switch(config)#int vlan 200
  
  switch(config-if)#private-vlan mapping 101,102
  
  ###进入vlan200 配置ip地址后,使second vlan101与102之间路由,使其可以通信
  
  switch(config)#int f3/1
  
  switch(config-if)#switchitchport private-vlan host-association 200 102
  
  switch(config-if)#switchitchport private-vlan mapping 200 102
  
  switch(config-if)#switchitchport mode private-vlan host
  
  ###进入接口模式,配置接口为pvlan的host模式,配置pvlan的主vlan以及second vlan,一定用102,102是隔离vlan
本贴来自天极网群乐社区--http://q.yesky.com/group/review-17617578.html
2006-11-29 10:35现在网络安全要求也越来越高了,一个局域网有时候也希望能够做到互相不能访问。我主要是给大家介绍一下在cisco的交换机上面如何来实现大家的需求。
在cisco 低端交换机中的实现方法:
  1.通过端口保护(Switchitchport protected)来实现的。
  2.通过PVLAN(private vlan 私有vlan)来实现.
  主要操作如下:
  相对来说cisco 3550或者2950交换机配置相对简单,进入网络接口配置模式:
  Switch(config)#int range f0/1 - 24 #同时操作f0/1到f0/24口可根据自己的需求来选择端口
  Switch(config-if-range)#Switchitchport protected #开启端口保护
  ok...到此为止,在交换机的每个接口启用端口保护,目的达到.
  
由于4500系列交换机不支持端口保护,可以通过PVLAN方式实现。
  主要操作如下:
  首先建立second Vlan 2个
  Switch(config)#vlan 101
  Switch(config-vlan)#private-vlan community
  ###建立vlan101 并指定此vlan为公共vlan
  Switch(config)vlan 102
  Switch(config-vlan)private-vlan isolated
  ###建立vlan102 并指定此vlan为隔离vlan
  Switch(config)vlan 200
  Switch(config-vlan)private-vlan primary
  Switch(config-vlan)private-vlan association 101
  Switch(config-vlan)private-vlan association add 102
  ###建立vlan200 并指定此vlan为主vlan,同时制定vlan101以及102为vlan200的second vlan
  Switch(config)#int vlan 200
  Switch(config-if)#private-vlan mapping 101,102
  ###进入vlan200 配置ip地址后,使second vlan101与102之间路由,使其可以通信
  Switch(config)#int f3/1
  Switch(config-if)#Switchitchport private-vlan host-association 200 102
  Switch(config-if)#Switchitchport private-vlan mapping 200 102
  Switch(config-if)#Switchitchport mode private-vlan host
  ###进入接口模式,配置接口为PVLAN的host模式,配置Pvlan的主vlan以及second vlan,一定用102,102是隔离vlan
  至此,配置结束,经过实验检测,各个端口之间不能通信,但都可以与自己的网关通信。

转载于:https://blog.51cto.com/love5201314/180398

cisco用户隔离配置相关推荐

  1. 【锐捷无线】用户隔离配置

    功能简介: 由于无线用户的流动性和不确定性,在某些场合(特别是在公共场合),用户信息的私密性显得尤为重要,需要限制用户之间直接访问.用户隔离技术可以控制在无线网络覆盖区域中,无线终端之间的不安全访问( ...

  2. cisco ospf 隔离_思科网络工程师干货 | Cisco 路由器、交换机设备实战配置课程

    大家好,前两天我分享的最新教程的目录受到了大家的一致好评,同时在留言区看到了许多朋友想要的课程,那么在接下来的日子,我会用心去搜集相关的课程并且分享给大家,如果你还需要哪些课程,同样欢迎你在这篇文章中 ...

  3. Cisco PIX防火墙配置指南

    总结了防火墙基本配置十个方面的内容.  硬件防火墙,是网络间的墙,防止非法侵入,过滤信息等,从结构上讲,简单地说是一种pc式的电脑主机加上闪存(flash)和防火墙操作系统.它的硬件跟共控机差不多,都 ...

  4. CISCO路由器安全配置

    这是一篇关于CISCO路由器安全配置的文章,挺不错的,转过来跟大家一起分享. 一.路由器访问控制的安全配置 1.严格控制可以访问路由器的管理员.任何一次维护都需要记录备案. 2.建议不要远程访问路由器 ...

  5. cisco交换机Telnet配置

    cisco交换机Telnet配置 switch>en                             :第一次密码为空 switch#conf t                     ...

  6. Cisco Easy ***综合配置示例

    以下内容摘自正在全面热销的最新网络设备图书"豪华四件套"之一<Cisco路由器配置与管理完全手册>(第二版)(其余三本分别是:<Cisco交换机配置与管理完全手册 ...

  7. cisco路由器基本命令配置

    cisco路由器基本命令配置 A.<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office&qu ...

  8. Cisco PIX防火墙配置命令大全

    Cisco PIX防火墙配置命令大全 来源: 作者:XUEYAN 出处:巧巧读书 2007-04-26 进入讨论组 关 键 词:子网掩码   协议   路由器   服务器   访问控制    一.PI ...

  9. nacos怎么修改服务分组_Nacos(六):多环境下如何“管理”及“隔离”配置和服务...

    前言 前景回顾: 现如今,在微服务体系中,一个系统往往被拆分为多个服务,每个服务都有自己的配置文件,然后每个系统往往还会准备开发环境.测试环境.正式环境 我们来说算一算,假设某系统有10个微服务,那么 ...

  10. Cisco路由器 VOIP 配置

    Cisco路由器VOIP 配置解析 在企业网络中推广IP语音技术有很多优点,例如可以控制数据流量,保证语音质量,充分利用企业租用的数据线路资源,节省传统的长途话费等等.企业使用IP语音技术,可以将语音 ...

最新文章

  1. vue - 减少打包后的体积
  2. 类中成员函数声明后面的const的含义
  3. z = x++ - --y * b/a;
  4. python运行mcmc为何老出错_python中mcmc方法的实现
  5. MATLAB实战系列(四)- LabVIEW初探
  6. Qt Creator导出3D资产Exporting 3D Assets
  7. C++line segment intersection线段求交(交点)(附完整源码)
  8. 从零开始做一个SLG游戏(二):用mesh实现简单的地形
  9. Faster\Slower 快慢指针的应用
  10. matlab接触封装,MATLAB如何解除封装
  11. VBoxGuestAdditions.iso下载地址
  12. 最近服务器总被webshell攻击,木马也非常猖獗
  13. Bugku misc 旋转跳跃wp
  14. php linux 一键部署工具,Linux一键配置工具ezhttp介绍
  15. pycharm使用pip install xxx 解决超时问题
  16. python爬取王者皮肤_Python爬取王者荣耀所有英雄以及高清大图
  17. fstream、ifstream、ofstream
  18. 搜索引擎shodan
  19. 分享一个开源的QT的串口示波器
  20. 【手机远程连接电脑or服务器】【向日葵远程连接版】

热门文章

  1. java开源对象池,java 对象池 - 差不多先生的个人空间 - OSCHINA - 中文开源技术交流社区...
  2. error C4703: 使用了可能未初始化的本地指针变量
  3. linux下飞信安装详细过程
  4. 掌握Thinkphp3.2.0----标签库
  5. 老web换新枝----Sails.js移动设备的全新生产力(一)
  6. [2077]迷障 sdutOJ
  7. 2012Google校园招聘笔试题
  8. nis+nfs+autofs
  9. 【SpringBoot】整合jdbc
  10. 什么是Prettier?