cisco用户隔离配置
在cisco 低端交换机中的实现方法:
1.通过端口保护(switchitchport protected)来实现的。
2.通过pvlan(private vlan 私有vlan)来实现.
主要操作如下:
相对来说cisco 3550或者2950交换机配置相对简单,进入网络接口配置模式:
switch(config)#int range f0/1 - 24 #同时操作f0/1到f0/24口可根据自己的需求来选择端口
switch(config-if-range)#switchitchport protected #开启端口保护
ok...到此为止,在交换机的每个接口启用端口保护,目的达到.
由于4500系列交换机不支持端口保护,可以通过pvlan方式实现。
主要操作如下:
首先建立second vlan 2个
switch(config)#vlan 101
switch(config-vlan)#private-vlan community
###建立vlan101 并指定此vlan为公共vlan
switch(config)vlan 102
switch(config-vlan)private-vlan isolated
###建立vlan102 并指定此vlan为隔离vlan
switch(config)vlan 200
switch(config-vlan)private-vlan primary
switch(config-vlan)private-vlan association 101
switch(config-vlan)private-vlan association add 102
###建立vlan200 并指定此vlan为主vlan,同时制定vlan101以及102为vlan200的second vlan
switch(config)#int vlan 200
switch(config-if)#private-vlan mapping 101,102
###进入vlan200 配置ip地址后,使second vlan101与102之间路由,使其可以通信
switch(config)#int f3/1
switch(config-if)#switchitchport private-vlan host-association 200 102
switch(config-if)#switchitchport private-vlan mapping 200 102
switch(config-if)#switchitchport mode private-vlan host
###进入接口模式,配置接口为pvlan的host模式,配置pvlan的主vlan以及second vlan,一定用102,102是隔离vlan
本贴来自天极网群乐社区--http://q.yesky.com/group/review-17617578.html
1.通过端口保护(Switchitchport protected)来实现的。
2.通过PVLAN(private vlan 私有vlan)来实现.
主要操作如下:
相对来说cisco 3550或者2950交换机配置相对简单,进入网络接口配置模式:
Switch(config)#int range f0/1 - 24 #同时操作f0/1到f0/24口可根据自己的需求来选择端口
Switch(config-if-range)#Switchitchport protected #开启端口保护
ok...到此为止,在交换机的每个接口启用端口保护,目的达到.
由于4500系列交换机不支持端口保护,可以通过PVLAN方式实现。
主要操作如下:
首先建立second Vlan 2个
Switch(config)#vlan 101
Switch(config-vlan)#private-vlan community
###建立vlan101 并指定此vlan为公共vlan
Switch(config)vlan 102
Switch(config-vlan)private-vlan isolated
###建立vlan102 并指定此vlan为隔离vlan
Switch(config)vlan 200
Switch(config-vlan)private-vlan primary
Switch(config-vlan)private-vlan association 101
Switch(config-vlan)private-vlan association add 102
###建立vlan200 并指定此vlan为主vlan,同时制定vlan101以及102为vlan200的second vlan
Switch(config)#int vlan 200
Switch(config-if)#private-vlan mapping 101,102
###进入vlan200 配置ip地址后,使second vlan101与102之间路由,使其可以通信
Switch(config)#int f3/1
Switch(config-if)#Switchitchport private-vlan host-association 200 102
Switch(config-if)#Switchitchport private-vlan mapping 200 102
Switch(config-if)#Switchitchport mode private-vlan host
###进入接口模式,配置接口为PVLAN的host模式,配置Pvlan的主vlan以及second vlan,一定用102,102是隔离vlan
至此,配置结束,经过实验检测,各个端口之间不能通信,但都可以与自己的网关通信。
转载于:https://blog.51cto.com/love5201314/180398
cisco用户隔离配置相关推荐
- 【锐捷无线】用户隔离配置
功能简介: 由于无线用户的流动性和不确定性,在某些场合(特别是在公共场合),用户信息的私密性显得尤为重要,需要限制用户之间直接访问.用户隔离技术可以控制在无线网络覆盖区域中,无线终端之间的不安全访问( ...
- cisco ospf 隔离_思科网络工程师干货 | Cisco 路由器、交换机设备实战配置课程
大家好,前两天我分享的最新教程的目录受到了大家的一致好评,同时在留言区看到了许多朋友想要的课程,那么在接下来的日子,我会用心去搜集相关的课程并且分享给大家,如果你还需要哪些课程,同样欢迎你在这篇文章中 ...
- Cisco PIX防火墙配置指南
总结了防火墙基本配置十个方面的内容. 硬件防火墙,是网络间的墙,防止非法侵入,过滤信息等,从结构上讲,简单地说是一种pc式的电脑主机加上闪存(flash)和防火墙操作系统.它的硬件跟共控机差不多,都 ...
- CISCO路由器安全配置
这是一篇关于CISCO路由器安全配置的文章,挺不错的,转过来跟大家一起分享. 一.路由器访问控制的安全配置 1.严格控制可以访问路由器的管理员.任何一次维护都需要记录备案. 2.建议不要远程访问路由器 ...
- cisco交换机Telnet配置
cisco交换机Telnet配置 switch>en :第一次密码为空 switch#conf t ...
- Cisco Easy ***综合配置示例
以下内容摘自正在全面热销的最新网络设备图书"豪华四件套"之一<Cisco路由器配置与管理完全手册>(第二版)(其余三本分别是:<Cisco交换机配置与管理完全手册 ...
- cisco路由器基本命令配置
cisco路由器基本命令配置 A.<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office&qu ...
- Cisco PIX防火墙配置命令大全
Cisco PIX防火墙配置命令大全 来源: 作者:XUEYAN 出处:巧巧读书 2007-04-26 进入讨论组 关 键 词:子网掩码 协议 路由器 服务器 访问控制 一.PI ...
- nacos怎么修改服务分组_Nacos(六):多环境下如何“管理”及“隔离”配置和服务...
前言 前景回顾: 现如今,在微服务体系中,一个系统往往被拆分为多个服务,每个服务都有自己的配置文件,然后每个系统往往还会准备开发环境.测试环境.正式环境 我们来说算一算,假设某系统有10个微服务,那么 ...
- Cisco路由器 VOIP 配置
Cisco路由器VOIP 配置解析 在企业网络中推广IP语音技术有很多优点,例如可以控制数据流量,保证语音质量,充分利用企业租用的数据线路资源,节省传统的长途话费等等.企业使用IP语音技术,可以将语音 ...
最新文章
- vue - 减少打包后的体积
- 类中成员函数声明后面的const的含义
- z = x++ - --y * b/a;
- python运行mcmc为何老出错_python中mcmc方法的实现
- MATLAB实战系列(四)- LabVIEW初探
- Qt Creator导出3D资产Exporting 3D Assets
- C++line segment intersection线段求交(交点)(附完整源码)
- 从零开始做一个SLG游戏(二):用mesh实现简单的地形
- Faster\Slower 快慢指针的应用
- matlab接触封装,MATLAB如何解除封装
- VBoxGuestAdditions.iso下载地址
- 最近服务器总被webshell攻击,木马也非常猖獗
- Bugku misc 旋转跳跃wp
- php linux 一键部署工具,Linux一键配置工具ezhttp介绍
- pycharm使用pip install xxx 解决超时问题
- python爬取王者皮肤_Python爬取王者荣耀所有英雄以及高清大图
- fstream、ifstream、ofstream
- 搜索引擎shodan
- 分享一个开源的QT的串口示波器
- 【手机远程连接电脑or服务器】【向日葵远程连接版】
热门文章
- java开源对象池,java 对象池 - 差不多先生的个人空间 - OSCHINA - 中文开源技术交流社区...
- error C4703: 使用了可能未初始化的本地指针变量
- linux下飞信安装详细过程
- 掌握Thinkphp3.2.0----标签库
- 老web换新枝----Sails.js移动设备的全新生产力(一)
- [2077]迷障 sdutOJ
- 2012Google校园招聘笔试题
- nis+nfs+autofs
- 【SpringBoot】整合jdbc
- 什么是Prettier?