欢迎来到天天文库
浏览记录
ID:55825021
大小:353.50 KB
页数:17页
时间:2020-06-09
《网络间的安全隔离.ppt》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、任务2网络间的安全隔离【任务描述】在育才中型网络升级项目改造中,学校实验楼中有两个实验室位于同一楼层,一个是计算机软件实验室,一个是多媒体实验室,两个实验室的信息端口都连接在一台交换机上,而且之前IP也划分在了同一网段。为了能够让两个实验室同时进行教学,而且相互互不干扰,在不改变现有实验室主机IP设置的情况下,请利用网络相关技术,解决这个问题任务2网络间的安全隔离【任务分析】为了保证两个实验室的相对独立,就需要划分对应的VLAN,使交换机某些端口属于软件实验室,某些端口属于多媒体实验室,这样就能保证它们之间的数据互不干扰,
2、也不影响各自的通信效率。任务2网络间的安全隔离【方法与步骤】1.所需设备2层交换机1台PC机2台Console线1根直通网线2根实验拓扑图任务2网络间的安全隔离【方法与步骤】2.方案规划与验证PC1、PC2接在VLAN100的成员端口1~8上,两台PC互相可以ping通;PC1、PC2接在VLAN的成员端口9~16上,两台PC互相可以ping通;PC1接在VLAN100的成员端口1~8上,PC2接在VLAN200的成员端口9~16上,则互相ping不通。任务2网络间的安全隔离【方法与步骤】3.具体实验步骤第一步:交
3、换机恢复出厂设置switch#setdefaultswitch#writeswitch#reload第二步:给交换机设置IP地址即管理IP。switch#configswitch(Config)#interfacevlan1switch(Config-If-Vlan1)#ipaddress192.168.1.11255.255.255.0switch(Config-If-Vlan1)#noshutdownswitch(Config-If-Vlan1)#exitswitch(Config)#exit任务2网络间的安全隔离【方
4、法与步骤】3.具体实验步骤第三步:创建vlan100和vlan200。switch(Config)#switch(Config)#vlan100switch(Config-Vlan100)#exitswitch(Config)#vlan200switch(Config-Vlan200)#exitswitch(Config)#第四步:给vlan100和vlan200添加端口。switch(Config)#vlan100!进入vlan100switch(Config-Vlan100)#switchportinterfaceet
5、hernet0/0/1-8!给vlan100加入端口1-8switch(Config-Vlan100)#exitswitch(Config)#vlan200!进入vlan200switch(Config-Vlan200)#switchportinterfaceethernet0/0/9-16!给vlan200加入端口9-16任务2网络间的安全隔离【方法与步骤】3.具体实验步骤验证配置:switch#showvlanVLANNameTypeMediaPorts---------------------------------
6、------------------------------------------1defaultStaticENETEthernet0/0/17Ethernet0/0/18Ethernet0/0/19Ethernet0/0/20Ethernet0/0/21Ethernet0/0/22Ethernet0/0/23Ethernet0/0/24100VLAN100StaticENETEthernet0/0/1Ethernet0/0/2Ethernet0/0/3Ethernet0/0/4Ethernet0/0/5Etherne
7、t0/0/6Ethernet0/0/7Ethernet0/0/8200VLAN200StaticENETEthernet0/0/9Ethernet0/0/10Ethernet0/0/11Ethernet0/0/12Ethernet0/0/13Ethernet0/0/14Ethernet0/0/15Ethernet0/0/16任务2网络间的安全隔离【相关知识与技能】1.VLAN概述一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。任务2网络间的安全隔
8、离【相关知识与技能】1.VLAN概述组建VLAN的条件当网络中的不同VLAN间进行相互通信时,需要路由的支持,这时就需要增加路由设备——要实现路由功能,既可采用路由器,也可采用三层交换机来完成。同时还严格限制了用户数量.任务2网络间的安全隔离【相关知识与技能】1.VLAN概述VLAN的划分根据端口来划分
此文档下载收益归作者所有