不同网段组网 - 不同VLAN间隔离(静态IP)
创作时间:
作者:
@小白创作中心
不同网段组网 - 不同VLAN间隔离(静态IP)
引用
CSDN
1.
https://m.blog.csdn.net/Moxin1044/article/details/144605745
本文将介绍如何通过三层交换机S5700实现不同VLAN间的隔离。具体来说,我们将通过配置VLAN和访问控制列表(ACL),使得两个不同VLAN(VLAN10和VLAN20)内的设备无法互相通信,同时保持VLAN内部设备的通信能力。
拓扑图
实验目的
通过三层交换机S5700进行VLAN配置,使得PC1、PC2(192.168.1.0/24)与PC3、PC4(192.168.2.0/24)隔离。
实验过程
经过上一个内容的配置,我们发现好像不同VLAN间是可以通信的,但是就来了新的要求了:VLAN10和VLAN20不能互通。
老样子,先画完拓扑,并且我们得知PC1、PC2在VLAN10,PC3、PC4在VLAN20。
配置IP地址:
PC1:
192.168.1.1
255.255.255.0
192.168.1.254PC2:
192.168.1.2
255.255.255.0
192.168.1.254PC3:
192.168.2.1
255.255.255.0
192.168.2.254PC4:
192.168.2.2
255.255.255.0
192.168.2.254其实当我们目前这个状态,没有配置交换机,就已经达到了PC1、PC2互通,PC3、PC4互通了。
配置交换机
<Huawei>system-view
[SW1]sysname SW1
[SW1]undo info-center enable
[SW1]vlan batch 10 20
[SW1]int GigabitEthernet 0/0/1
[SW1-GigabitEthernet0/0/1]port link-type access
[SW1-GigabitEthernet0/0/1]port default vlan 10
[SW1-GigabitEthernet0/0/1]q
[SW1]interface GigabitEthernet 0/0/2
[SW1-GigabitEthernet0/0/2]port link-type access
[SW1-GigabitEthernet0/0/2]port default vlan 10
[SW1-GigabitEthernet0/0/2]q
[SW1]int GigabitEthernet 0/0/3
[SW1-GigabitEthernet0/0/3]port link-type access
[SW1-GigabitEthernet0/0/3]port default vlan 20
[SW1-GigabitEthernet0/0/3]q
[SW1]int GigabitEthernet 0/0/4
[SW1-GigabitEthernet0/0/4]port link-type access
[SW1-GigabitEthernet0/0/4]port default vlan 20
[SW1-GigabitEthernet0/0/4]q
[SW1]q
<SW1>save
此时配置完成,使用PC1去Ping PC2,可以通信,使用PC1去Ping PC3,无法通信。但是!!!我们还没有配置网关地址,这肯定是必然的。
补齐网关配置
<Huawei>system-view
[SW1]int Vlanif 10
[SW1-Vlanif10]ip add 192.168.1.254 24
[SW1-Vlanif10]int Vlanif 20
[SW1-Vlanif20]ip add 192.168.2.254 24
[SW1-Vlanif20]
- 测试
此时,PC1能通到PC2、PC3、PC4了,但是我们的目的是隔离。
- 阻断 VLAN10 与 VLAN20 间通信
声明一个阻断两个VLAN间访问的ACL
[SW1]acl 3001
[SW1-acl-adv-3001]rule 5 deny ip source 192.168.1.1 0.0.0.255 destination 192.16
8.2.1 0.0.0.255
[SW1-acl-adv-3001]traffic-filter vlan 10 inbound acl 3001
此时即完成了通过ACL进行阻断了,VLAN10只能访问VLAN10的机器,VLAN20只能访问VLAN20的设备了。
补充知识
- 因为S5700是三层设备,所以VLAN间默认是有路由的,可以使用ACL进行隔离。
热门推荐
洛丽塔风格摄影:甜美与优雅并存!
洛丽塔穿搭:如何穿出贵气感?
欧联杯情报:波尔图核心离队实力下滑,罗马新援遭遇伤病无缘出战
泰安旅游:来泰安旅游不可错过的5个景点,有你想去的吗?
办公室族如何告别坐骨神经痛?
南昌麻将高手教你心理战术
立冬传统食俗“喝三汤,吃一果”,健康平安过冬天
秋招来袭!如何精准定位你的职业方向?
一文弄懂CNN/RNN/GAN/Transformer等架构
Button Click Event Listener
刺黄瓜:低卡路里+高营养的减肥美容新选择
如何练习标准的深蹲姿势?这几个问题,帮助大家正确认识深蹲
西湖大学团队研发Fast-DetectGPT,能区分虚假新闻和辨别AI生成文章等
放风筝的好处及寓意
NBA历史地位排行榜:乔丹VS詹姆斯谁更强?
Docker容器端口映射安全指南
双十一理财攻略:房贷提前还款如何选?
最强10个健身减肥食谱,助你轻松瘦身!
年终存钱大作战!52周VS365天,你Pick谁?
核心家庭:现代社会的新常态?
黄帝符咒:从古至今的神秘力量
春节后如何快速恢复健康?专家来支招!
电影剧情转折的5个技巧(附案例)
春节遇上情人节:当团圆饭遇上玫瑰花
财务共享模式:如何高效管理企业资金?
春节出行,如何打包小药箱?这份药品清单请收好
《哪吒之魔童闹海》幕后纪录片《不破不立》上线,揭秘百亿票房动画巨制诞生记
NPC的进化——从静态角色到智能伙伴
台积电3纳米工艺:无尘室AMC控制的创新突破
下一代计算的引擎:全面解码AI处理器、CPU、MCU与GPU的架构与应用