商城 设为首页注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Cisco >> 安全技术 >> vpn >> Cisco正文

VLAN实战:机房网络如何有效升级整改

文章来源:中国实验室收集整理 作者:佚名 更新时间:2007-11-30 【 】 【加入收藏

    当企业网络规模扩大后,为了更有效地管理用户IP地址,为了更好地侦查网络攻击,设立VLAN虚拟局域网是非常有效的办法。本文是作者的实战总结,虽然文字量少,但字字关键。

  例一 老广播局机房网络整改:扩容、防攻击

  所有单位使用同一网段192.168.0.0/24,C类子网最多只能容纳253台主机(除去网关地址及广播地址)。加上用户水平有限,自已乱设IP地址,易造成IP地址冲突。若采用VLAN技术,为各单位分别划分不同的VLAN,可大大减少IP地址冲突的问题。即使出现冲突也便于查找故障。

  由于处于同一局域网,若感染了针对局域网攻击的病毒,则会造成整网的瘫痪。基于VLAN能隔离广播域的原理,。若为每个单位划分一个网段,则病毒只能在该网段内传播,影响范围则明显减小,查杀相对容易得多。

  基于以上原因的考虑,我们设计了以下整改方案

  拓扑结构:

   

    
    Cisco 3550上的配置

  各单位上网的网关设置:

  新建Vlan125、126等,设置其ip address为10.125.0.1/24,10.126.0.1/24,分别为各单位上网的网关地址。命令如下:

3550(config)#vlan 125 

  3550(config)#interface vlan 125 

        3550(config-if)#ip address 10.125.0.1 255.255.255.0


    将port 8设置为trunk模式,封装IEEE 802.1Q 协议,允许该端口通过多个vlan,与光纤收发器相连。设置命令如下

3550(config)#interface fastEthernet 0/8 

  3550(config-if)#switchport trunk encapsulation dot1q 

        3550(config-if)#switchport mode trunk


    MP5124B上的配置

  MP5124B是maipu公司的低端产品,采用GUI方式配置,操作简单方便。不能远程telnet。将port 23设为trunk模式。

   

  VLAN配置界面


    
   

  PVID配置界面


    
    例二 为录制部单划VLAN的设置方法

  拓扑结构

        
    实现思路:

  将cisco3550的第10口设为Trunk模式,允许多个VLAN通过,MP3024交换机的第1口设为T,port 12属于Vlan 150,接录制部主机。其余端口属于vlan 66,接配线架。

    实现过程:

  Cisco3550交换机上的配置

  在cisco 3550上新建Vlan66、vlan150,并设置其vlan地址为10.66.0.1/16,10.150.0.1/24,由于录制部主机数较少,故将其设为C类子网。将port 10设置为T模式。主要配置命令如下:

3550(config)#interface fastEthernet 0/10 

  3550(config-if)#switchport trunk encapsulation dot1q 

  3550(config-if)#switchport mode trunk


    MP3024交换机上的配置
   

5floormaipu(config)#port 0/1 

  5floormaipu(config-port-0/1)#strip-vlan-tag disable //为1端口封装vlan标签 

  5floormaipu(config)#vlan 66 

  5floormaipu(config-vlan66)#port 0/0-0/11,0/13-0/23 member 

  //让除12端口以外的其余端口属于vlan66 

  5floormaipu(config)#vlan 150 

  5floormaipu(config-vlan150)#port 0/1,0/12 member //让1、12端口属于vlan150 

  5floormaipu(config-port-range)#pvid 66 //设置端口的pvid 

  5floormaipu(config-port-0/12)#pvid 150


    这样配置完成后,录制部主机设为vlan150的地址后即可正常上网。MP交换机的trunk口设置必须让trunk端口属于它所要通过的vlan,这一点与cisco设备仅封装802.1q就能通过所有vlan是不同的。

  注:本例用一个trunk端口传送两个vlan,可以扩展到更多个vlan,命令相似,在此笔者不再赘述。

 

 

 

  • 上一篇Cisco:

  • 下一篇Cisco:
  • 最 新 热 门
     CDMA无线网络优化流程与方法
     Wi-Fi探查连接工具帮无线网络管理连接
     无线路由器天线扫描无线信号
     从技术角度看11n走向无线前端的难度
     2008年盘点:从企业应用解析802.11n
     企业网络遭受ARP攻击 需提升网络安全
     与时俱进 分钟级别WEP破解全功略
     不可不知的路由交换安全七宗罪
     无线大讲堂 你的企业无线网络安全吗?
     网管支招:小技巧让企业无线安全上一台阶
    最 新 推 荐
     企业信息化与南凌IP-VPN
     专家谈:采用UTM实现立体安全的VPN体系
     案例剖析:新东方外语培训学校VPN应用
     你用SSL VPN要小心 它仍有安全漏洞
     国产SSL VPN产品技术概述
     SSL VPN可能不如大家想象得那么安全
     防护小型网络 SSL-VPN 200防火墙评测
     第三代VPN技术演绎长尾理论
     配置预共享密钥的Site-to-site IPSEC VPN服…
     巧改交换模式,让VLAN不跟随端口变化
    相 关 文 章

    实战:大型网络WLAN设计方案(下)
    实战:大型网络WLAN设计方案(上)
    详解WLAN的安全管理--攻防9式
    简要介绍如何检测VLAN交换机及其端口
    多个VLAN通信&华为cisco路由协议优先级
    802.11v新功能将使WLAN更环保
    ARP快速定位 解决LAN断线故障
    详解交换技术打破Intranet应用瓶颈的方法
    巧改交换模式,让VLAN不跟随端口变化
    网管支招:摇身一变让WAN口一分为二

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

      Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用
    电话:0757-81139980 QQ:83306923