当前位置:网站首页>华为ensp模拟器实现通信安全(交换机)
华为ensp模拟器实现通信安全(交换机)
2022-07-04 20:11:00 【Python-派大星】
目录
网络安全
vlan:虚拟机局域网
原理:把真实的局域网,划分成多个虚拟的局域网,这个可以实现不同虚拟局域网(vlan)的隔离。
作用:限制病毒的传播范围,例如一台电脑感染病毒,如果没有设置vlan,可能会感染所有电脑,设置了vlan之后,就只能感染到该电脑所在区域的vlan,其他vlan的电脑就是安全的。
acl:防火墙
vlan在模拟器中的实现
vlan需要在交换机中配置,交换机中创建vlan,并将不同的接口放进不同的vlan。
没有配置vlan时,交换机接口两遍的pc是能够相互访问的,此时一台pc机感染病毒,另外一台也会被传染,所以需要在交换机中配置vlan。

实现vlan步骤:
1、在交换机中创建vlan
2、将两台电脑放入不同的vlan
一、创建vlan
vlan vlan名
例:创建vlan 20
命令行进入系统视图之后,输入vlan 20
批量创建vlan:
vlan batch 回车后输入要创建的vlan名 每个以空格隔开创建vlan 10 和 vlan 20

创建成功后,我们想要查看有哪些vlan,可以输入命令,display vlan
查看已有vlan
display vlan
二、将连接不同pc机的接口放入不同的vlan。
注意:划分不同vlan不是将pc机放入vlan,而是将连接pc机的接口放入vlan实现接口隔离。
1、进入要划分vlan的接口
int 接口名
2、将接口类型改为access
将该接口改为access接口
port link-type access
将接口改为trunk接口
port link-type trunk
为什么要修改接口类型,因为交换机有多种接口类型,每种类型用来连接不同的机器。
这里主要分两种:
access接口:用来连接终端、电脑、打印机
trunk接口:用于连接其他的交换机,连接其他交换机时要把接口改为trunk接口。
trunk接口的作用是给数据包打上vlan标签,让另一个交换机知道这个数据包是发送到哪个vlan的。
3、讲接口划分进不同的vlan
port default 想要划分进哪个vlan
例:将0/0/1接口划分进vlan10
port default vlan 10
查看一下vlan里有哪些接口

我们可以看到0/0/1接口已经划分进入了vlan 10
同样的方法,将另一个接口放入vlan 20

两个接口已经放入不同的vlan。这样两台pc机已经被vlan隔离,已经是不通的了。

我们可以看到,主机不可达。
实现两台交换机之间的数据通信(trunk接口)
trunk接口的作用:
将两台交换机连接的端口设置为trunk接口,因为trunk接口可以给数据打上vlan标签,让另一台交换机知道该把数据发给哪个vlan。
实现步骤:

一下步骤两台交换机互联的接口都要设,也就是设置两遍
1、将接口设置成trunk接口
port link-type trunk2、设置允许通过该接口的vlan(也就是那些vlan的数据包可以通过这个接口发出)
#允许所有vlan通过
port trunk allow-pass vlan all
#也可以单独放通vlan
例:放通vlan 10 和vlan 20
port trunk allow-pass vlan 10
port trunk allow-pass vlan 20
实例:
另一台交换机也同样的操作:
1、设置接口为trunk接口
2、设置允许通过的vlan
设置完trunk接口后,将其他连接pc机的端口设置成access接口,并划分到vlan里。(上面有操作步骤)



边栏推荐
- LeetCode+ 81 - 85 单调栈专题
- BFC面试简述
- Golang中UTF编码和字符集
- 数十亿公民信息遭泄漏!公有云上的数据安全还有“救”吗?
- 伦敦银走势图分析的新方法
- Qt五子棋人机对战画棋子之QPainter的使用误区总结
- Idea configuration standard notes
- RFID仓储管理系统解决方案的优点
- LeetCode 7. Integer inversion
- After inserting a picture into word, there is a blank line above the picture, and the layout changes after deletion
猜你喜欢

Render function and virtual DOM

What if win11u disk refuses access? An effective solution to win11u disk access denial

数十亿公民信息遭泄漏!公有云上的数据安全还有“救”吗?

RFID仓库管理系统解决方案有哪些功能模块

Reinforcement learning - learning notes 2 | value learning

idea恢复默认快捷键

js 3D爆炸碎片图片切换js特效

实操自动生成接口自动化测试用例

Flet tutorial 06 basic introduction to textbutton (tutorial includes source code)

Sword finger offer II 80-100 (continuous update)
随机推荐
软件开发过中的采购
WinCC7.5 SP1如何通过交叉索引来寻找变量及其位置?
Implementation of redis distributed lock
五子棋 上班摸鱼工具 可局域网/人机
Android原生数据库的基本使用和升级
JS closure
How does the computer save web pages to the desktop for use
Go notes (1) go language introduction and characteristics
How does win11 search for wireless displays? Win11 method of finding wireless display device
【解决方案】PaddlePaddle 2.x调用静态图模式
Solution of 5g unstable 5g signal often dropped in NetWare r7000 Merlin system
企业数字化转型最佳实践案例:基于云的数字化平台系统安全措施简介与参考
Quelques suggestions pour la conception de l'interface
Explication détaillée du mécanisme de distribution des événements d'entrée multimodes
Leetcode+ 81 - 85 monotone stack topic
Test case (TC)
[server data recovery] a case of RAID5 data recovery stored in a brand of server
Record the online bug solving list (unfinished to be continued 7/4)
搭建一个仪式感点满的网站,并内网穿透发布到公网 1/2
记一次重复造轮子(Obsidian 插件设置说明汉化)