创建VLAN及VLAN间通信

任务1、任务2、任务3实验背景:

  • 在一家微型企业中,企业的办公区域分为两个房间,一个小房间为老板办公室,一个大房间为开放办公室,财务部和销售部的员工共同使用这个办公空间。
  • 我们需要通过VLAN的划分,使老板PC、财务部PC和销售部PC之间无法进行通信,以此提供一定程度的安全性和便捷性。同时在这个办公环境中,财务部和销售部各自拥有本部门的服务器,财务部PC可以访问财务部服务器,销售部PC可以访问销售部服务器,但不可跨部门访问。

实验拓扑图如下:

任务4、任务5实验背景:

  • 某企业有两个主要部门,技术部和销售部,分处于不同的办公室,为了安全和便于管理,对两个部门的主机进行了VLAN的划分,技术部和销售部分处于不同的VLAN.现由于业务的需求,需要销售部和技术部的主机能够相互访问,获得相应的资源。

实验拓扑图如下:

实验原理(知识点):

VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的LAN在逻辑上划分成多个广播域的通信技术。每个VLAN是一个广播域,VLAN内的主机间通信就和在一个LAN内一样,而VLAN间则不能直接互通,这样,广播报文就被限制在一个VLAN内,可以相比之前更加安全、提高机器性能等。

因为VLAN就是基于VLAN标签(VLAN Tag)进行识别是否属于同一个VLAN的,要使交换机能够分辨不同VLAN的报文,需要在报文中添加标识VLAN信息的字段。

VLAN路由可以通过二层交换机配合路由器来实现,也可以通过三层交换机来实现。

VLAN的局限性:

VLAN隔离了二层广播域,也严格地隔离了各个VLAN之间的任何二层流量,属于不同VLAN的用户之间不能进行二层通信。

VLAN路由:

实现VLAN间通信的三种方法:

(1)通过三层路由通信

(2)通过单臂路由:通过trunk端口连接多个子网,采用路由器的子接口------逻辑接口进行转发。

(3)通过VLANIF接口来实现VLAN间通信

在S1上创建VLAN

在S2上创建VLAN

在S1上查看VLAN汇总信息

在S1上查看VLAN与端口的对应关系

创建VLAN及实现VLAN间通信是网络管理和配置中的重要任务。在进行实验过程中,我总结了以下几点体会:规划VLAN:在开始实验之前,需要仔细规划VLAN的数量和范围。根据需要将网络划分为不同的VLAN,并确定每个VLAN的成员设备。这样可以有针对性地配置VLAN和实现更好的网络管理。创建VLAN和端口划分:根据规划,通过交换机或路由器的管理界面创建所需的VLAN。确保正确设置每个VLAN的名称和VLAN ID。然后,将相应的端口划分到各自的VLAN中,以将设备与正确的VLAN关联起来。配置VLAN间通信:为了实现VLAN间的通信,需要配置交换机或路由器上的相应接口。可以使用虚拟局域网间路由(VLAN Inter-VLAN Routing)或三层交换机来实现这一点。确保正确配置VLAN接口和相应的IP地址,并在设备之间设置静态路由或动态路由协议。测试连通性:在完成VLAN和通信配置后,进行连通性测试是至关重要的。通过ping命令或其他网络工具测试VLAN间的连通性,确保设备能够相互通信。如果遇到问题,可以使用抓包工具或日志来进行故障排除。安全配置:为了增强网络安全性,可以在VLAN间实施访问控制策略(ACL)或使用虚拟专用局域网(VLAN ACLs)来限制不同VLAN之间的通信。这有助于保护网络中敏感数据和资源。综上所述,创建VLAN及实现VLAN间通信需要仔细规划、正确配置和测试。通过这个实验,我更深入地理解了虚拟局域网的概念和原理,并学会了如何将设备划分到不同的VLAN和实现跨VLAN的通信。这对于构建更灵活和可管理的网络环境非常重要。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/316007.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

kubeadm来快速搭建一个K8S集群

二进制搭建适合大集群,50台以下的主机 kubeadm更适合中下企业的业务集群 我们采用了二进制包搭建出的k8s集群,本次我们采用更为简单的kubeadm的方式来搭建k8s集群。 二进制的搭建更适合50台主机以上的大集群,kubeadm更适合中小型企业的集群…

Vmware Centos 7 NAT网络配置(可上网,互相可ping)

本人最近在学习Docker,奈何没钱买服务器,只能使用虚拟机。结果在配置虚拟机的网络时一直出错!!!!很生气!!!!不过好在最终还是解决了。! 直接上干货…

干洗店洗鞋店小程序核心功能有哪些?

在繁忙的生活中,我们的鞋子常常承载着风尘仆仆的故事。而洗鞋小程序,就是那个让您的鞋子焕然一新的魔法师。通过这个小程序,您可以在线预约、支付,查询洗鞋订单,并与洗鞋店铺进行互动,轻松享受专业的洗鞋服…

Python内置库os和sys的常用方法汇总

更多Python学习内容:ipengtao.com Python是一门强大的编程语言,具有丰富的标准库,其中包括os和sys两个常用模块。os模块用于与操作系统交互,提供了许多文件和目录操作的方法,而sys模块用于与Python解释器进行交互&…

【微服务架构】Spring Cloud入门概念讲解

目录 一、单体架构VS微服务架构 1.1 单体应用 单体架构的优点 单体应用的缺点 1.2 微服务“定义” 微服务的特性 微服务的缺点 微服务的适用场景 二、微服务常见概念与核心模块 三、Spring Cloud 工作流程 一、单体架构VS微服务架构 1.1 单体应用 一个归档包&#x…

Swift爬虫使用代理IP采集唯品会商品详情

目录 一、准备工作 二、代理IP的选择与使用 三、使用Swift编写唯品会商品爬虫 四、数据解析与处理 五、注意事项与优化建议 六、总结 一、准备工作 在开始编写爬虫之前,需要准备一些工具和库,以确保数据抓取的顺利进行。以下是所需的工具和库&…

【Linux】进程控制深度了解

> 作者简介:დ旧言~,目前大二,现在学习Java,c,c,Python等 > 座右铭:松树千年终是朽,槿花一日自为荣。 > 目标:熟练掌握Linux下的进程控制 > 毒鸡汤&#xff…

【计算机设计大赛作品】豆瓣电影数据挖掘可视化—信息可视化赛道获奖项目深入剖析【可视化项目案例-22】

文章目录 一.【计算机设计大赛作品】豆瓣电影数据挖掘可视化—信息可视化赛道获奖项目深入剖析【可视化项目案例-22】1.1 项目主题:豆瓣电影二.代码剖析2.1 项目效果展示2.2 服务端代码剖析2.3 数据分析2.4 数据评分三.寄语四.本案例完整源码下载一.【计算机设计大赛作品】豆瓣…

Redis数据删除策略(惰性删除+定期删除)

文章目录 Redis数据删除策略1. 惰性删除2. 定期删除3. Redis过期删除策略用的哪种? Redis数据删除策略 1. 惰性删除 设置key过期时间后,不管它,需要用该key时,再检查是否过期,过期就删掉她,没过期返回 set …

GreenPlum-数据世界的绿洲

GreenPlum的介绍 Greenplum是一个基于开源PostgreSQL数据库系统的高性能、可扩展的大数据处理平台。它是由Pivotal Software(现在是VMware的一部分)开发并维护的。Greenplum的设计目标是处理大规模的数据集,提供高并发、高吞吐量的查询和分析…

【Jenkins】centos服务器部署jenkins2.426

Jenkins部署 版本选择说明 目前项目上用的版本是比较旧的,现在用不了,插件版本问题比较恶心。试过2.346,插件问题没解决, 单独找(*.hpi)插件匹配的版本太麻烦了。 前置环境部署 git 略 JDK11 该jenk…

07. HTTP接口请求重试怎么处理?

目录 1、前言 2、实现方式 2.1、循环重试 2.2、递归重试 2.3、Spring Retry 2.4、Resilience4j 2.5、http请求网络工具内置重试方式 2.6、自定义重试工具 2.7、并发框架异步重试 2.8、消息队列 3、小结 1、前言 HTTP接口请求重试是指在请求失败时,再次发…