免费视频淫片aa毛片_日韩高清在线亚洲专区vr_日韩大片免费观看视频播放_亚洲欧美国产精品完整版

打開APP
userphoto
未登錄

開通VIP,暢享免費(fèi)電子書等14項(xiàng)超值服

開通VIP
一個(gè)48口的交換機(jī),每個(gè)端口都連接了一臺(tái)計(jì)算機(jī),這48臺(tái)計(jì)算機(jī)分別屬于三個(gè)部門,為防止各個(gè)部門間相互...

感謝邀請(qǐng)!這個(gè)問(wèn)題可以簡(jiǎn)單也可以復(fù)雜,簡(jiǎn)單點(diǎn)使用Vlan來(lái)搞定,復(fù)雜點(diǎn)增加使用VPN來(lái)搞定這個(gè)事情,一個(gè)是二層隔離技術(shù)一個(gè)是三層隔離技術(shù)。但是首先,你得熟悉一下二層網(wǎng)絡(luò)和三層網(wǎng)絡(luò)的轉(zhuǎn)發(fā)機(jī)制。

首先,建議你的三個(gè)部門使用不同的網(wǎng)段,例如分別是192.168.1.0/24、192.168.2.0/24、192.168.3.0/24,使用不同網(wǎng)段的好處就是,基本上隔絕了在局域網(wǎng)內(nèi)的訪問(wèn),因?yàn)橹挥型痪W(wǎng)段的主機(jī)才能在局域網(wǎng)內(nèi)訪問(wèn),不同網(wǎng)段的主機(jī)只能通過(guò)網(wǎng)關(guān)來(lái)訪問(wèn)。

當(dāng)一臺(tái)PC訪問(wèn)相同網(wǎng)段的主機(jī)時(shí),PC機(jī)通過(guò)發(fā)送ARP報(bào)文,獲取對(duì)端PC響應(yīng)的MAC地址后,直接在二層交換機(jī)根據(jù)MAC尋址轉(zhuǎn)發(fā),二層交換機(jī)會(huì)記錄目的主機(jī)的MAC和出接口對(duì)應(yīng)的信息,這樣流量就會(huì)從正確的出接口丟出去。

當(dāng)然一臺(tái)PC訪問(wèn)不是相同網(wǎng)段的主機(jī)時(shí),訪問(wèn)會(huì)通過(guò)網(wǎng)關(guān)查路由訪問(wèn),這個(gè)時(shí)候只要在網(wǎng)關(guān)路由器連接交換機(jī)的入端口配置ACL,例如在192.168.1.0/24所在的路由器端口配置ACL丟棄所有訪問(wèn)192.168.2.0/24和192.168.3.0/24網(wǎng)段的報(bào)文,就可以實(shí)現(xiàn)禁止互訪。

當(dāng)然,在同一個(gè)交換機(jī)的情況下,可以用VLAN來(lái)隔離廣播域,防止某些PC配置了其他網(wǎng)段的地址來(lái)惡意訪問(wèn)他網(wǎng)的主機(jī)。例如192.168.1.0/24位于VLAN 100,192.168.2.0/24位于VLAN 200,192.168.2.0/24位于VLAN 300.

VLAN不同,可以防止主機(jī)惡意配置地址。舉個(gè)例子,如果不配置VLAN隔離的話,本來(lái)分配地址是192.168.1.100的主機(jī),也可以配置一個(gè)192.168.2.100的子地址,在交換機(jī)內(nèi)實(shí)現(xiàn)對(duì)192.168.2.0/24網(wǎng)段的訪問(wèn),所以如果通過(guò)VLAN隔離不同部門的主機(jī)的話,基本上可以杜絕這個(gè)現(xiàn)象。

最后一招是,在網(wǎng)關(guān)路由器不同的接口綁定不同的VRF,通過(guò)VPN實(shí)現(xiàn)路由器上訪問(wèn)的隔離。這個(gè)時(shí)候,路由器就是起了MCE的作用,不同網(wǎng)段的路由在路由器上完全隔離,再配合交換機(jī)的VLAN隔離,最終實(shí)現(xiàn)整個(gè)流量在交換機(jī)、路由器的轉(zhuǎn)發(fā)面和控制面隔離

所以,建議推薦VLAN、ACL加上VRF的方式,實(shí)現(xiàn)不同部門之間二層和三層的隔離。

本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊舉報(bào)。
打開APP,閱讀全文并永久保存 查看更多類似文章
猜你喜歡
類似文章
二層廣播(幀廣播)和三層廣播(路由器廣播)有什么區(qū)別?
科普文,構(gòu)建和運(yùn)維企業(yè)私有網(wǎng)絡(luò),局域網(wǎng)絡(luò)技術(shù)須知
交換機(jī)究竟隔離廣播域了嗎?
虛擬局域網(wǎng)VLAN技術(shù)配置
192.168.2.1如何訪問(wèn)192.168.1.1的服務(wù)器?
什么是基于端口的vlan
更多類似文章 >>
生活服務(wù)
分享 收藏 導(dǎo)長(zhǎng)圖 關(guān)注 下載文章
綁定賬號(hào)成功
后續(xù)可登錄賬號(hào)暢享VIP特權(quán)!
如果VIP功能使用有故障,
可點(diǎn)擊這里聯(lián)系客服!

聯(lián)系客服