如何在Cisco交换机上实现隔离访问

2005-09-18 11:06出处:DRL作者:hiviren我要评论

[导读]一个局域网有时候也希望能够做到互相不能访问。给大家介绍一下在cisco的交换机上面如何来实现大家的需求

  现在网络安全要求也越来越高了,一个局域网有时候也希望能够做到互相不能访问。我主要是给大家介绍一下在cisco交换机上面如何来实现大家的需求。

  在cisco 低端交换机中的实现方法:

  1.通过端口保护(Switchitchport protected)来实现的。

  2.通过PVLAN(private vlan 私有vlan)来实现.

  主要操作如下:

  相对来说cisco 3550或者2950交换机配置相对简单,进入网络接口配置模式:

  Switch(config)#int range f0/1 - 24 #同时操作f0/1到f0/24口可根据自己的需求来选择端口

  Switch(config-if-range)#Switchitchport protected #开启端口保护

  ok...到此为止,在交换机的每个接口启用端口保护,目的达到.

  由于4500系列交换机不支持端口保护,可以通过PVLAN方式实现。

  主要操作如下:

  首先建立second Vlan 2个

  Switch(config)#vlan 101

  Switch(config-vlan)#private-vlan community

  ###建立vlan101 并指定此vlan为公共vlan

  Switch(config)vlan 102

  Switch(config-vlan)private-vlan isolated

  ###建立vlan102 并指定此vlan为隔离vlan

  Switch(config)vlan 200

  Switch(config-vlan)private-vlan primary

  Switch(config-vlan)private-vlan association 101

  Switch(config-vlan)private-vlan association add 102

  ###建立vlan200 并指定此vlan为主vlan,同时制定vlan101以及102为vlan200的second vlan

  Switch(config)#int vlan 200

  Switch(config-if)#private-vlan mapping 101,102

  ###进入vlan200 配置ip地址后,使second vlan101与102之间路由,使其可以通信

  Switch(config)#int f3/1

  Switch(config-if)#Switchitchport private-vlan host-association 200 102

  Switch(config-if)#Switchitchport private-vlan mapping 200 102

  Switch(config-if)#Switchitchport mode private-vlan host

  ###进入接口模式,配置接口为PVLAN的host模式,配置Pvlan的主vlan以及second vlan,一定用102,102是隔离vlan

  至此,配置结束,经过实验检测,各个端口之间不能通信,但都可以与自己的网关通信。

  注:Cisco网站上的配置实例好像不能按照此方式使用,只是启用隔离而不能与本vlan的网关通信。按照Cisco网站上的配置,private vlan不能up。如果有多个vlan要进行PVLAN配置,second vlan必须要相应的增加,一个vlan只能在private vlan下作为 second vlan。

  cisco 网站pvlan配置url:http://www.cisco.com/univercd/cc/td/doc/product/lan/cat4000/12_2_25a/conf/pvlans.htm

交换机 思科 网管 网络设备 CISCO
[责任编辑:wenwu]
请输入邮箱订阅您选择的电子杂志:
企业信息化周刊
比特网信息化周刊为您全力奉献信息化领域每周热点新闻、时事评论、案例点评、产经动态等内容。独家点评各类热点新闻,带给您不一样的视角感受。
新闻中心热点推荐
在如今这个信息爆炸的时代里,每天都会有数不清的新闻通过各种渠道涌到我们面前,而真正有价值的应该进入我们心里的,却很可能随着日历牌的翻动被我们忽略。作为对一周新闻进行回顾的《比特网新闻中心每周热点推荐》,就是要告诉您过去的七天都发生了哪些新闻,更希望和您一起,站在七天的高度来看待过去一周的新闻。
《领秀》电子杂志
领IT群雄 秀企业风采。创刊于2008年2月,定位于行业(企业)信息化规划、建设、管理的中高层人士,通过精心的内容筛选,将每月发生的重点事件进行回顾,为高端人群提供深度阅读,与比特网内容的速度特性形成互补。主要栏目有:比特网精粹、新产品新技术、CIO、封面报道、下午茶精选等。
数据中心热点播报
业内首个只为报道数据中心资讯内容的专业频道,是为数据中心用户及厂商而建设的专业平台。以数据中心专业技术内容为核心,贯穿新鲜资讯、技巧方法和用户案例等高附加值内容。以为网友提供最具实用价值的信息为原则,以成为用户最信赖的行业专家为目标,打造高时效、高品质、高前瞻的最全威频道。企业数据中心热点播报,为您精心奉上过去一周数据中心最精彩、权威资讯_chinabyte比特网。
chinabyte商业智选
比特网商用电脑携办公自动化频道,倾力打造最权威的企业办公设备采购指导中心和软硬件整合资讯中心。为您提供第一手的专业化资讯及深度分析,帮助商用个人与企业用户实现商务智选。
chinabyte网络周刊
向企业网管员以及网络技术和产品使用者提供关于组网、建网、网络管理、网络运维等最新技术和实用技巧,帮助网管答疑解惑,成为网管好帮手。
chinabyte服务器周刊
就服务器和数据中心领域的产业动态、技术热点、热门产品、实用技巧,向企业CIO/CTO、IT管理层、技术人员提供一周精选套餐,为数据中心决策者、使用者提供一份服务器行业以及数据中心领域最新动态及产品应用的技术套餐。
chinabyte软件视界
以数据库和管理软件为重点的全面软件产业热点、应用方案推荐、实用技巧分享等等。
chinabyte存储周刊
就存储和虚拟化领域的产业动态、技术热点、热门产品、实用技巧,向企业CIO/CTO、IT管理层、技术人员提供一周精选套餐。
chinabyte安全周刊
向企业信息安全专业人士提供安全领域最新的热点技术、热门产品、实用技巧、安全漏洞和木马病毒下载。
比特网博客新闻周刊
以最快速度追踪业界热点新闻,以最全面的视角解读业界的新鲜事,以最互动的方式来倾听最广大网民的声音,打造“最快、最丰富、最好看”的一周热点评论。
比特网市场调查周刊
面向企业用户、市场研究人员、政府事业机构等领域客户提供市场数据、信息情报、咨询、专业解决方案等产品和服务。