0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

详细了解vlan的划分与端口隔离

jf_qwOiugB3 来源:通信弱电交流学习 2023-05-15 11:35 次阅读

对于大型网络,我们常常对于ip的规划比较烦恼,也有很多朋友问到,对于1000路以上的大型监控或网络如何去设置它的ip地址呢?

对于大型网络,它的ip规划我们常常的做法是划分vlan,因为划分vlan有诸多好处,方便管理以及提升了整个网络的安全性。当然除了划分vlan有其它的方法吗?答案是肯定,那就是端口隔离。这两种方法在ip规划中使用的最多,我们本期来详细了解vlan的划分与端口隔离。

一、划分vlan

在面对ip地址较多的时候,我们常用的方法就是划分vlan,VLAN的作用是隔离广播,同一个VLAN在一个广播域,端口隔离就是将同一个VLAN不同接口再进行隔离。使用三层交换机划分vlan,可以使vlan之间相互通信

举例

公司有1000台电脑,公司有若干个部门,部门之间有相互往来,如何来规划ip地址?

分析:1000台电脑可以设置成6个网段,当然也可以设置5个网段,设置6个网段方便以后扩展性。那我们ip地址可以如下:

Vlan1:192.168.1.1/24

Vlan2:192.168.2.1/24

Vlan3:192.168.3.1/24

Vlan4:192.168.4.1/24

Vlan5:192.168.5.1/24

Vlan6:192.168.6.1/24

VLAN的主要优点有:

1、限制广播域。广播域被限制在一个VLAN内,提高了网络处理能力。

2、增强局域网的安全性。VLAN的优势在于VLAN内部的广播和单播流量不会被转发到其它VLAN中,从而有助于控制网络流量、减少设备投资、简化网络管理、提高网络安全性。

3、灵活构建虚拟工作组。用VLAN可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。

二、端口隔离

我们上面提到了,对于网型网络来说,vlan是一种不错的解决办法,那除了vlan还可以使用端口隔离了。

用户可以将不同的端口加入不同的VLAN,但这样会浪费有限的VLAN资源。采用端口隔离功能,可以实现同一VLAN内端口之间的隔离。用户只需要将端口加入到隔离组中,就可以实现隔离组内端口之间二层数据的隔离。

端口隔离一般用于内网中,端口隔离的端口之间无法相互通信,所以端口隔离功能为用户提供了更安全的方案。

举例:

端口隔离的方法和应用场景如下图所示。PC1、PC2和PC3同属于VLAN10

要求:实现pc2与pc3 不能互相访问,pc1与 pc2之间可以互相访问 pc1与pc3之间可以互相访问。

Pc 1 10.10.10.1 255.255.255.0 连接交换机 GE1/0/1端口

Pc 2 10.10.10.2 255.255.255.0 连接交换机 GE1/0/2端口

Pc 3 10.10.10.3 255.255.255.0 连接交换机 GE1/0/3端口

网关为:10.10.10.4

cd463f92-f2ce-11ed-90ce-dac502259ad0.jpg

配置步骤:

system-view #进入系统视图

[Huawei]vlan 10 #创建vlan 10

[Huawei-vlan10]int vlan 10 #进入vlan 10

[Huawei-Vlanif10]ip address 192.168.1.1 /24 #设置vlan 10 ip 与掩码

[Huawei-Vlanif10]quit #退出

[Huawei]int GigabitEthernet 1/0/3 #进入端口3

[Huawei-GigabitEthernet1/0/3]port link-type access #设置端口模式为access 模式,access端口只能属于一个vlan;

[Huawei]int GigabitEthernet 1/0/2 #进入端口2

[Huawei-GigabitEthernet1/0/2]port link-type access #设置端口模式为access 模式

[Huawei-GigabitEthernet1/0/2]quit #退出

[Huawei]int GigabitEthernet 1/0/2

[Huawei-GigabitEthernet1/0/2]am isolate GigabitEthernet 1/0/3 #隔离端口 3

[Huawei-GigabitEthernet1/0/2]quit

[Huawei]int GigabitEthernet 1/0/3 #进入端口3

[Huawei-GigabitEthernet1/0/3]am isolate GigabitEthernet 1/0/2 #隔离端口 2

[Huawei-GigabitEthernet1/0/3]quit

这种实现了端口与端口3之间不能互相通信。

作为交换机有效的访问控制安全控制机制之一:端口隔离,其安全、灵活的特性在实际组网中应用广泛,它可以将指定的端口可以加入到特定的端口隔离组中,同一端口隔离组的端口之间互相隔离,不同端口隔离组的端口之间不隔离。

是不是感觉似曾相识,感觉跟划分VLAN差不多,其实不然,虽然VLAN和端口隔离都是把一部分设备独立在一个空间内,有防护功能,但VLAN一般用来隔离广播的,譬如一栋大楼,每层一个VLAN,隔离出广播域,而端口隔离则不同,一般同一个VLAN的用户都是同一网段的,所以是可以ping通访问的,实现共享资料的,但是做了端口隔离后,即使在同一网段,也禁止互相访问,安全指数更高!

简言之就是:VLAN的作用是隔离广播,同一个VLAN在一个广播域,端口隔离就是将同一个VLAN不同接口再进行隔离。

三、总结

1、端口隔离的端口之间无法相互通信,但可以与上联口通信;VLAN是同VLANID的端口可以任意通信,不同VLAN之间不能直接通信。

2、端口隔离的各个端口仍然处于同一IP段;VLAN则必须每个VLAN对应一个独立的IP段。

3、端口隔离仅限于单台交换机,即无法控制通过上联口互联的两台交换机之间的隔离端口的通信;VLAN可以跨越多台交换机,只要VLANID不同,就无法直接通信。

4、上联口无法区分端口隔离的数据来自哪个端口,但是可以区分VLAN的数据归属于哪个VLAN。






审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 交换机
    +关注

    关注

    19

    文章

    2438

    浏览量

    95667
  • VLAN技术
    +关注

    关注

    0

    文章

    45

    浏览量

    6334

原文标题:智能化弱电工程VLAN与端口隔离技术的区别与联系

文章出处:【微信号:通信弱电交流学习,微信公众号:通信弱电交流学习】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    Vlan的封装模式和端口讲解

    Vlan(Virtual Local Area Network)虚拟局域网,将一个物理的LAN在逻辑上划分为多个广播域,在交换机上实现广播域隔离(增强局域网的安全性、限制广播风暴、简化网络管理)
    的头像 发表于 01-24 11:46 473次阅读
    <b class='flag-5'>Vlan</b>的封装模式和<b class='flag-5'>端口</b>讲解

    交换机的端口隔离是如何配置的?#VLAN

    VLAN交换隔离
    极点电子科技
    发布于 :2022年09月30日 17:27:59

    详细了解下ups的相关计算

    关于ups方面的计算有很多,ups无论是接空开,还是连接电缆,以及选择电池,都可能需要计算它的电流或功率等,那么今天我们来详细了解下ups的相关计算。一、UPS电源及电流一、高频ups与工频ups
    发表于 11-16 09:08

    详细了解一下STM32F1的具体电路参数

    最近笔者在使用STM32时,需要详细了解一下F1的具体电路参数。于是查看其官方数据手册,结果记录如下。绝对最大额度值一般工作条件表中的FT指5V 耐压。可以在引脚定义表格中看到。I/O端口特性(逻辑电平)在最后一个表格中还可以看到STMF103芯片内部的上/下拉电阻的阻值
    发表于 01-18 07:07

    VLAN技术白皮书

    本文基于华为技术有限公司Quidway 系列以太网交换产品详细介绍了目前以太网平台上的主流VLAN技术以及华为公司在VLAN技术方面的扩展,其中包括基于端口
    发表于 06-24 15:22 40次下载

    基于端口VLAN划分与信息共享的实现

    笔者阐述了VLAN划分的意义,介绍了利用交换机进行基于端口VLAN 划分时交换机配置及PC配置的详细
    发表于 08-10 16:17 34次下载
    基于<b class='flag-5'>端口</b>的<b class='flag-5'>VLAN</b><b class='flag-5'>划分</b>与信息共享的实现

    vlan划分方法有哪些_vlan技术详解

    本文开始介绍了VLAN概念和组建VLAN的条件,其次阐述了使用VLAN的优点和VLAN的标准,最后阐述了VLAN的实现机制以及介绍了六种
    发表于 03-26 15:18 10w次阅读
    <b class='flag-5'>vlan</b>的<b class='flag-5'>划分</b>方法有哪些_<b class='flag-5'>vlan</b>技术详解

    交换机划分vlan的原因是什么

    有很多朋友就问到老胡vlan如何分配,这个是交换机在划分网络的时候会常用到,这里面我们就以最直接了解下,单独对vlan基本操作,方便我们日常处理交换机配置,本期我们从
    发表于 08-18 15:44 1871次阅读

    什么是VLAN,如何划分VLAN

    VLAN也叫虚拟局域网,是一组逻辑上的设备和用户,它们并不受物理位置的限制。相互之间的通信类似在同一个网段中,VLAN是一种新的技术,工作在OSI参考模型的第2层和第3层,一个VLAN就是一个广播域,
    的头像 发表于 12-09 16:04 3.1w次阅读

    交换机按端口划分VLAN的配置方法

    VLAN是指在一个物理网段内。进行逻辑的划分划分成若干个虚拟局域网,VLAN做大的特性是不受物理位置的限制,可以进行灵活的划分
    发表于 09-22 10:15 9644次阅读

    如何对vlan进行端口隔离配置?

    对于大型网络来说,vlan是一种不错的解决办法,但对于有些项目,项目本身不需要不同vlan之间进行互访,比如有些监控项目就只需要内网访问,那么就没有必要创建vlan了,用户如果还将不同的端口
    的头像 发表于 11-04 10:32 3144次阅读

    什么是vlanvlan如何划分

    VLAN的中文名为"虚拟局域网",注意不是"VPN"(虚拟专用网)。VLAN是一种将局域网设备从逻辑上划分(注意,不是从物理上划分)成一个个网段,从而实现虚拟工作组的新兴数据交换技术。
    发表于 12-26 10:53 4679次阅读

    使用单臂路由实现不同vlan互通

    创建vlan 划分端口 配置端口类型
    的头像 发表于 05-05 09:19 650次阅读
    使用单臂路由实现不同<b class='flag-5'>vlan</b>互通

    为何我们需要对交换机进行VLAN划分呢?

    隔离和安全访问控制。那么为什么我们需要对交换机进行VLAN划分呢?下面详细介绍一下。 1. 提高网络性能 网络的流量主要是由广播和多播引起的,当整个网络都在同一个广播域内时,广播和
    的头像 发表于 11-28 15:10 877次阅读

    vlan划分方法有哪些?有哪几种?

    VLAN(Virtual Local Area Network)是一种虚拟局域网技术,可以将多个物理上分散的局域网划分为逻辑上的若干虚拟局域网。VLAN划分方法主要有以下几种: 1.
    的头像 发表于 04-20 14:20 164次阅读