cisco交换机端口隔离的设置教程

所属分类: 网络 / 交换机 阅读数: 1223
收藏 0 赞 0 分享
现在网络安全要求也越来越多样化了,一个局域网有时候也希望用户不能互相访问(如小区用户),只能和网关进进行通讯。H3C交换机可以用端口隔离来实现,下面给大家介绍一下在cisco的交换机上面如何来实现这样的(端口隔离)需求。
在cisco 低端交换机中的实现方法:
1.通过端口保护(Switchitchport protected)来实现的。
2.通过PVLAN(private vlan 私有vlan)来实现.
主要操作如下:
相对来说cisco 3550或者2950交换机配置相对简单,进入网络接口配置模式:
Switch(config)#int range f0/1 - 24 #同时操作f0/1到f0/24口可根据自己的需求来选择端口
Switch(config-if-range)#Switchitchport protected #开启端口保护
ok...到此为止,在交换机的每个接口启用端口保护,目的达到.
由于4500系列交换机不支持端口保护,可以通过PVLAN方式实现。

主要操作如下:
交换机首先得设置成transparents模式,才能完成pvlan的设置。
首先建立second Vlan 2个
Switch(config)#vlan 101
Switch(config-vlan)#private-vlan community
###建立vlan101 并指定此vlan为公共vlan
Switch(config)vlan 102
Switch(config-vlan)private-vlan isolated
###建立vlan102 并指定此vlan为隔离vlan
Switch(config)vlan 200
Switch(config-vlan)private-vlan primary
Switch(config-vlan)private-vlan association 101
Switch(config-vlan)private-vlan association add 102
###建立vlan200 并指定此vlan为主vlan,同时制定vlan101以及102为vlan200的second vlan
Switch(config)#int vlan 200
Switch(config-if)#private-vlan mapping 101,102
###进入vlan200 配置ip地址后,使second vlan101与102之间路由,使其可以通信
Switch(config)#int f3/1
Switch(config-if)#Switchitchport private-vlan host-association 200 102
Switch(config-if)#Switchitchport private-vlan mapping 200 102
Switch(config-if)#Switchitchport mode private-vlan host
###进入接口模式,配置接口为PVLAN的host模式,配置Pvlan的主vlan以及second vlan,一定用102,102是隔离vlan

至此,配置结束,经过实验检测,各个端口之间不能通信,但都可以与自己的网关通信。
注:如果有多个vlan要进行PVLAN配置,second vlan必须要相应的增加,一个vlan只能在private vlan下作为 second vlan。
更多精彩内容其他人还在看

监控交换机买哪个好?H3C/锐捷/华为二层千兆交换机对比评测

作为视频监控系统中重要的组成部分,如何选择监控用交换机尤其是接入层的交换机则显得非常重要,下面介绍华三/锐捷/华为着三款接入层的交换机作为对比,大家一起来看看了解下
收藏 0 赞 0 分享

交换机怎么进行最基本配置与管理?

交换机怎么进行最基本配置与管理?公司新入手了一批交换机,该怎么配置这些交换机与管理呢?下面我们就来看看详细的教程,需要的朋友可以参考下
收藏 0 赞 0 分享

Cisco思科光纤交换机配置说明及常用命令

Cisco思科光纤交换机怎么配置呢?相信很多网友还是不太了解,下面就为大家收集的Cisco思科光纤交换机配置说明教程,一起来看看了解下
收藏 0 赞 0 分享

CISCO交换机删除VLAN的详细教程

CISCO交换机配置了很多接口,想要删除不用的VLAN,该怎么删除呢?发现使用no vlan删除不干净,下面我们就来介绍详细的解决办法,需要的朋友可以参考下
收藏 0 赞 0 分享

交换机怎么进行简单入门配置?

交换机怎么进行简单入门配置?交换机在使用的时候需要配置一下,该怎么做基本的入门级配置呢?下面我们就来看看详细的教程,需要的朋友可以参考下
收藏 0 赞 0 分享

交换机端口安全防护与配置

今天我们来介绍一下交换机端口安全的配置内容,主要防止公司内部的网络攻击和破坏行为,详细的教程,请看下文介绍,需要的朋友可以参考下
收藏 0 赞 0 分享

H3C MSR930交换机怎么重置web登录密码?

H3C MSR930交换机怎么重置web登录密码?H3C MSR930交换机及换季想要更换登陆密码,该怎么更换呢?下面我们就来看看详细的教程,需要的朋友可以参考下
收藏 0 赞 0 分享

华为交换机怎么查询真伪保及修期?

华为交换机怎么查询真伪保及修期?公司有一台华为交换机,想要看看这台华为交换机的真伪,以及有没有过保质期,该怎么查看呢?下面我们就来看看详细的教程,需要的朋友可以参考下
收藏 0 赞 0 分享

网件夜鹰S8000怎么样?网件夜鹰S8000游戏交换机性能详细评测

网件推出了电竞级的网络交换机:Nighthawk 夜鹰S8000,它的出现主要是给那些高性能路由器扩充出更多网络接口来,满足玩家的网络扩展需求,下面就详情来看看夜鹰S8000的性能了解下吧
收藏 0 赞 0 分享

思科交换机怎么采用双机热备模式?

思科交换机怎么采用双机热备模式?为了防止核心交换机出现故障就会导致全网瘫痪,我们可以采用双机热备模式,下面我们就来看看详细的教程,需要的朋友可以参考下
收藏 0 赞 0 分享
查看更多