当前位置:网站首页>华为ensp模拟器实现通信安全(交换机)
华为ensp模拟器实现通信安全(交换机)
2022-07-04 20:11:00 【Python-派大星】
目录
网络安全
vlan:虚拟机局域网
原理:把真实的局域网,划分成多个虚拟的局域网,这个可以实现不同虚拟局域网(vlan)的隔离。
作用:限制病毒的传播范围,例如一台电脑感染病毒,如果没有设置vlan,可能会感染所有电脑,设置了vlan之后,就只能感染到该电脑所在区域的vlan,其他vlan的电脑就是安全的。
acl:防火墙
vlan在模拟器中的实现
vlan需要在交换机中配置,交换机中创建vlan,并将不同的接口放进不同的vlan。
没有配置vlan时,交换机接口两遍的pc是能够相互访问的,此时一台pc机感染病毒,另外一台也会被传染,所以需要在交换机中配置vlan。
实现vlan步骤:
1、在交换机中创建vlan
2、将两台电脑放入不同的vlan
一、创建vlan
vlan vlan名
例:创建vlan 20
命令行进入系统视图之后,输入vlan 20
批量创建vlan:
vlan batch 回车后输入要创建的vlan名 每个以空格隔开
创建vlan 10 和 vlan 20
创建成功后,我们想要查看有哪些vlan,可以输入命令,display vlan
查看已有vlan
display vlan
二、将连接不同pc机的接口放入不同的vlan。
注意:划分不同vlan不是将pc机放入vlan,而是将连接pc机的接口放入vlan实现接口隔离。
1、进入要划分vlan的接口
int 接口名
2、将接口类型改为access
将该接口改为access接口
port link-type access
将接口改为trunk接口
port link-type trunk
为什么要修改接口类型,因为交换机有多种接口类型,每种类型用来连接不同的机器。
这里主要分两种:
access接口:用来连接终端、电脑、打印机
trunk接口:用于连接其他的交换机,连接其他交换机时要把接口改为trunk接口。
trunk接口的作用是给数据包打上vlan标签,让另一个交换机知道这个数据包是发送到哪个vlan的。
3、讲接口划分进不同的vlan
port default 想要划分进哪个vlan
例:将0/0/1接口划分进vlan10
port default vlan 10
查看一下vlan里有哪些接口
我们可以看到0/0/1接口已经划分进入了vlan 10
同样的方法,将另一个接口放入vlan 20
两个接口已经放入不同的vlan。这样两台pc机已经被vlan隔离,已经是不通的了。
我们可以看到,主机不可达。
实现两台交换机之间的数据通信(trunk接口)
trunk接口的作用:
将两台交换机连接的端口设置为trunk接口,因为trunk接口可以给数据打上vlan标签,让另一台交换机知道该把数据发给哪个vlan。
实现步骤:
一下步骤两台交换机互联的接口都要设,也就是设置两遍
1、将接口设置成trunk接口
port link-type trunk
2、设置允许通过该接口的vlan(也就是那些vlan的数据包可以通过这个接口发出)
#允许所有vlan通过
port trunk allow-pass vlan all
#也可以单独放通vlan
例:放通vlan 10 和vlan 20
port trunk allow-pass vlan 10
port trunk allow-pass vlan 20
实例:
另一台交换机也同样的操作:
1、设置接口为trunk接口
2、设置允许通过的vlan
设置完trunk接口后,将其他连接pc机的端口设置成access接口,并划分到vlan里。(上面有操作步骤)
边栏推荐
- 【Try to Hack】宽字节注入
- Go notes (3) usage of go language FMT package
- Idea plug-in
- idea配置标准注释
- Summary of the mistakes in the use of qpainter in QT gobang man-machine game
- MySQL - database query - use of aggregate function, aggregate query, grouping query
- 网件r7000梅林系统虚拟内存创建失败,提示USB磁盘读写速度不满足要求解决办法,有需要创建虚拟内存吗??
- 记一次重复造轮子(Obsidian 插件设置说明汉化)
- [solution] paddlepaddle 2 X call static graph mode
- hash 表的概念及应用
猜你喜欢
Leetcode+ 81 - 85 monotone stack topic
LeetCode+ 81 - 85 单调栈专题
PS vertical English and digital text how to change direction (vertical display)
See how Tencent does interface automation testing
Pytorch---使用Pytorch实现LinkNet进行语义分割
看腾讯大老如何做接口自动化测试
Fleet tutorial 08 introduction to AppBar toolbar Basics (tutorial includes source code)
接口設計時的一些建議
How does the computer save web pages to the desktop for use
Golang中UTF编码和字符集
随机推荐
Record the online bug solving list (unfinished to be continued 7/4)
TweenMax表情按钮js特效
HMS Core 机器学习服务
科普达人丨一文看懂阿里云的秘密武器“神龙架构”
阿里云国际版CDN的优势
基于OpenCV haarcascades的对象检测
记录线上bug解决list(未完待续7/4)
奏响青春的乐章
Actual combat simulation │ JWT login authentication
插入排序,选择排序,冒泡排序
Automatic insertion of captions in word
What are the functional modules of RFID warehouse management system solution
VIM asynchronous problem
企业数字化转型最佳实践案例:基于云的数字化平台系统安全措施简介与参考
uniapp 富文本编辑器使用
【申博攻略】六.如何联系心仪的博导
Advantages of semantic tags and block level inline elements
测试员的算法面试题-找众数
宝塔 7.9.2 宝塔控制面板绕过 手机绑定认证 绕过官方认证
冰河的海报封面