首页 > 其他分享 >网络安全笔记(Nineteen Days)

网络安全笔记(Nineteen Days)

时间:2022-09-26 11:02:33浏览次数:51  
标签:网络安全 vlan dynamic Days 接口 access Switch trunk Nineteen

Nineteen Days

虚拟局域网VLAN

一、虚拟局域网VLAN

1、目的
  • 划分广播域,不用广播域是不能够进行通信的,如果想要进行通信,这时候需要借助路由

  • 增强网络的安全性

  • 简化了网络的管理

2、vlan的种类
  • 静态vlan

    • 基于端口划分,需要管理区配置,创建vlan并将接口加入到vlan

  • 动态vlan

    • 基于MAC地址自动将同一类型的MAC地址加入到同一VLAN

3、静态vlan
  • vlan的范围(思科设备)如果是华为设备,会有所差异

    • 总计4096个vlan 0~4095

    • 0、4095保留

    • 以太网vlan 2~1001

    • 扩展以太网vlan 1025~4094

4、配置静态vlan
  • 创建vlan

    vlan 1~4094的数字都行
    Switch(config)#vlan 2
  • 将接口加入vlan

    • 需要去指定接口的模式

      int f0/1  或者  int range f0/10-20                   # 前面是设置单个接口,后面是设置范围接口的(多个接口)
      Switch(config-if-range)#switchport mode access # 指定接口模式
      Switch(config-if-range)#switchport access vlan 3 # 加入某个vlan
  • 其他配置

    • 查看vlan信息

      Switch#show vlan brief
    • 查看指定vlan

      Switch#show vlan id 2                               # id 后面的数就是你要查询的vlan数
    • 删除vlan

      Switch(config)#no vlan 2
    • 查看交换接口模式

      Switch#show int f0/0 switchport

       

通过在交换机上创建vlan,将不同主机加入到对应vlan后,在同一交换机下,相同vlan可以直接进行通信,不同vlan无法直接进行通信

 

二、vlan trunk

1、目的
  • 实现相同vlan跨交换机将进行通信

2、交换机接口模式(默认是动态自动)
  • 连接主机:协商出的结果access

  • Trunk模式协商结果

    • 指定接口的模式

      Switch(config-if)#switchport mode 选择模式      # 指定接口模式
    SW1端口模式SW2端口模式SW1结果SW2结果
    trunk dynamic auto trunk trunk
    trunk dynamic desirable trunk trunk
    dynamic auto dynamic auto access access
    dynamic auto dynamic desirable trunk trunk
    dynamic desirable dynamic desirable trunk trunk
    trunk、nonegotiate trunk trunk trunk
    trunk、nonegotiate dynamic auto trunk access
    trunk、nonegotiate dynamic desirable trunk access
  • Trunk的封装

    Switch(config-if)#switchport trunk encapsulation dot1q          // 封装端口
    • 思科私有的

      • ISL

         

         

    • 标准的

      • 802.1q 不同厂商的交换机使用的共有标准

         

标签:网络安全,vlan,dynamic,Days,接口,access,Switch,trunk,Nineteen
From: https://www.cnblogs.com/supernova-dark-horse/p/16730131.html

相关文章

  • #100daysofcode
    #100daysofcodeR1D9Photoby瓦列里·西索耶夫on不飞溅学习做了一些触摸打字课。这有助于输入大量代码以下来源文档中只能有一个body元素<body></body>......
  • IVI车载信息娱乐系统的网络安全注意事项
    当今新车购买者的重点更多地集中在“智能座舱生态系统体验”上,而不是动力和油耗等传统功能。汽车行业已将全连接车载信息娱乐(IVI)系统所提供的触摸屏显示器、语音命令和......
  • 老杜MySQL/days.05(索引、视图、三范式)
    1.索引a.索引是在数据库表的字段上添加的,为了提高查询效率而存在的一种机制;b.相当于目录,可以缩小扫描范围而存在的一种机制;c.一张表的一个字段可以添......
  • 老杜MySQL/days.05(事务)
    1.事务(一个完整的业务逻辑,最小的工作单元)a.事务中的语句要么全部成功,要么全部失败;b.只有DML语句才有事务的说法,即insert、delete、update;c.事务怎么做......
  • 老杜MySQL/days.04(约束)
    1.快速创建表(不常用):create table 表名 as select * from 表名;或 create table 表名 as select 字段1,字段2,...from 表名 where 筛选条件;......
  • 老杜MySQL/days.03
    1.数据类型(varchar,char,int,bigint,float,double,date,datetime,clob,blob)varchar:可变长度字符串;存储数据的时候判断字符长度进行空间分配,速度慢;char:固定长度,速度快,容易......
  • 老杜MySQL/days.02
    1.distinct只能出现在所有字段的前方,但是可以结合分组函数使用;2.笛卡尔积:两张表的连接查询不加限制,就会出现;(最终数据条数=两表记录条数的乘积)注:加了限制后,匹配......
  • #100daysofcode
    #100daysofcodeR1D9Photoby瓦列里·西索耶夫on不飞溅学习做了一些触摸打字课。这有助于输入大量代码以下来源文档中只能有一个body元素<body></body>......
  • 「V 曲闲谈」《hello&bye,days》——记这周
      这周破事儿浓度真的,情绪渗透压巨大失调。  完全没有曲析啊喂,顶多当个阅读时BGM。()两度失眠  “砰……”  朦胧之中看见斜上方的室友起身。  “砰……砰......
  • 老杜MySQL/days.01
    1.mysql数据库启动的时候,服务占有的默认端口号是3306;字符编码方式为UTF-8;2.mysql超级管理员用户名不改,一定是root,需要设置密码;3.mysql服务启动关闭指令:netstop/start......