交换机端口隔离技术应用
某公司,由于业务要求,为了保障服务器高可用性,对服务器实现了NLB群集技术。万事有利就有弊,由于NLB群集在实际环境中一般采用多播技术,交换机同一出口下的节点均为收到大量广播,一些网络延时要求较小(如做网络电话、短信群发业务)的用户网络性能将会受到很大影响。面对这种情况我们首先想到的是子网划分或者是划为VLAN,划分子网后问题依然存在,这个时候一般只能考虑划分VLAN,但是由于IDC服务器节点上联设备几乎没有划分VLAN的,因为服务器的上联交换机一般是用户自己的,而IDC中的交换机也划有VLAN,服务器的上联交换机配置VLAN时需要配置Trunk,否则无法与上联设备进行通讯,由于机房网络拓扑环境用户自己不熟悉,所以没办法划分VLAN。难道这种情况就没办法解决了吗?答案是有的,那就是端口隔离技术.
端口隔离技术概述
端口隔离技术是一种实现在客户端的端口间的足够的隔离度以保证一个客户端不会收到另外一个客户端的流量的技术。通过端口隔离技术,用户可以将需要进行控制的端口加入到一个隔离组中,通过端口隔离特性,用户可以将需要进行控制的端口加入到一个隔离组中,实现隔离组中的端口之间二层数据的隔离,使用隔离技术后隔离端口之间就不会产生单播、广播和组播,病毒就不会在隔离计算机之间传播,增加了网络安全性,提高了网络性能
实际环境应用
好,下面我们来看一个端口隔离实际应用(以H3C S2126-ei交换机为例)
病因:某用户经常对外发送大量广播,造成网络性能严重下降
处方:端口隔离技术
三台服务器分为3个实际用户,分别连接交换机的
<H3C>sys
System View: return to User View with Ctrl+Z.
[H3C]interface Ethernet 1/0/1
[H3C-Ethernet1/0/1]port isolate //设置本端口为隔离端口
[H3C-Ethernet1/0/1]quit
[H3C] interface Ethernet 1/0/2
[H3C-Ethernet1/0/2]port isolate //设置本端口为隔离端口
[H3C-Ethernet1/0/2]quit
[H3C] interface Ethernet 1/0/3
[H3C-Ethernet1/0/3]port isolate //设置本端口为隔离端口
[H3C-Ethernet1/0/3]quit
[H3C]save //保存配置
[H3C]display isolate port //查询端口隔离组中的端口
[H3C-Ethernet1/0/X]undo port isolate //删除某端口下的隔离端口
注:端口隔离不同于VLAN
其它厂商品牌交换机端口隔离技术应用
华为
[Quidway]interface Ethernet1/0/1
[Quidway-Ethernet1/0/1] port-isolate enable //开启本端口隔离功能
思科
Switch(config)# interface 端口号
Switch(config-if)# switchitchport protected //开启端口保护功能
注:思科个别型号交换机采用PVLAN来实现端口保护功能
D-link
config traffic_segmentation [<portlist>] forward_list [null |<portlist>]
注:<portlist>表示指定哪个端口作为隔离端口,参数null表示没有上连端口,参数<portlist>表示上连端口
交换机端口隔离技术应用相关推荐
- 计算机网络 思科模拟器进行交换机端口隔离,跨交换机实现vlan实验
1 交换机端口的隔离 1.1实验内容 对交换机进行简单的配置.建立实验的拓扑图,并在交换机上进行基于端口的VLAN划分.然后通过命令检查VLAN的划分情况并测试同一个VLAN和不同VLAN之间主机的连 ...
- VLAN内端口隔离技术
一.1. 端口隔离技术背景 目前网络中以太网技术的应用非常广泛.然而,各种网络攻击的存在(例如针对ARP.DHCP等协议的攻击.勒索病毒攻击.宾馆等公共场所的广播泛洪攻击等等),不仅造成了网络合法用户 ...
- 交换机端口隔离功能的使用意义
交换机端口隔离功能的使用意义 经常看到2层网管交换机有端口隔离的功能,这个功能能实现什么,有什么使用价值: 一.功能简述: ---交换机端口隔离功能是在端口级的操作,一般整个设备有(而且只有)一个隔离 ...
- 华为交换机:交换机端口镜像技术
交换机端口镜像技术 参考资料:https://blog.csdn.net/qq_38265137/article/details/80404306 在某些场景中,我们可能需要监控交换机特定端口的入站或 ...
- linux端口隔离,华为交换机端口隔离命令
华为交换机取消端口自协商模式命令: 登录交换机 #sys进入配置模式 #interface gigabitethernet 1/0/1 进入端口 #undo negotiation auto 取消端口 ...
- 华为交换机端口隔离配置
请自行准备好华为交换机和电脑 并且让你的电脑和交换机连接上 组网需求 如图1所示,要求PC1与PC2之间不能互相访问,PC1与PC3之间可以互相访问,PC2与PC3之间可以互相访问. 配置端口隔离功能 ...
- 华为交换机和锐捷交换机端口隔离
两种方法: 一.划分成不同的VLAN,灵活但是会浪费有限的VLAN资源 二.端口隔离配置命令 锐捷交换机配置端口隔离: interface range f0/1-3 switchport protec ...
- H3C 交换机端口隔离实现相同vlan下相互隔离
最终实现PC_3和PC_4不互通,PC_5和PC_6不互通. 首先开始设置S6850_2交换机,作为二层交换机使用: 今天换个配置方法直接在vlan内加入端口,比进端口内加vlan方便一些. syst ...
- 交换机端口隔离port-isolate
一公司有三个部门,分别有三台PC.根据要求实现,PC1与PC2禁止互相访问,PC1可以访问PC3,但PC3不能访问PC1,PC2与PC3之间可以互相访问. 根据需求分析,PC1与PC2之间端口隔离,P ...
最新文章
- python 非线性回归_机器学习入门之菜鸟之路——机器学习之非线性回归个人理解及python实现...
- 简谈-Python一些常用的爬虫技巧
- 为了节省能量,人类演化出了“不合规律”的大脑神经元 | Nature
- 聊聊RibbonLoadBalancerClient的choose方法
- linux ll一页一页,Linux使用技巧33则
- DonkeyID---php扩展-64位自增ID生成器
- (7)C#里的线程和流
- 【软件架构】三层架构和MVC的比较
- 一个服务器启动2套mysql_一个服务器启动两个mysql实例
- 思科/华为/Juniper探测技术
- 产品读书《创业维艰:如何完成比难更难的事》
- SELinux用audio2allow生成添加权限的格式及neverallow解决方法
- 视频黑屏画面检测 blackframe
- 用C语言计算矩阵求和
- 5g是多大一勺_5g是多大一勺(5克的勺子有多大)
- 《Photoshop修饰与合成专业技法》目录—导读
- 快速开发~Rafy框架的初步认识
- 微信小程序----第二天(小程序 - 模板与配置)
- Sam Altman 山姆奥特曼:How To Invest In Startups如何投资初创公司
- echarts 水滴图 去掉波浪阴影