总结

本实验模拟实际工作环境的网络拓扑结构,至此终于理解了一部分的配置思路:

一、三层交换机连接路由器的端口配置

图中GE0/0/4应该是配置成access类型,这个时候应该是不带vlan标签的。在《华为交换机学习指南》,Vlan间通信一节,两台三层交换机之间的端口配了Trunk类型。至于另一边连接的是路由器,情况有所不同,关于vlan间通信,还需继续学习。

二、关于OSPF的配置

(1)R1与R2之间的两个端口应该是配置在一个网段,直连,图中都在110.0这个网段。

(2)在配置Area 1的过程中,忽略了S5700上的三个网段,104,105,106。没有在area 1中宣告这三个接口连接的网段,导致R1学习不到这三个接口,结果这三个网段只能通过vlan间通信ping到107.1,不能继续往下ping到R1。

三、端口隔离

因工作实际需要,3个网络需要互相隔离,禁止相互访问。可将这3个端口加入端口隔离组。配置如下:

[S5700]port-isolate mode all

[S5700]int g0/0/1

[S5700-GigabitEthernet0/0/1]port-isolate enable group 10

端口g0/0/1、g0/0/1配置同上,至此,三个端口都已经加入到同一个端口隔离组中。

关于端口隔离:

以前为了实现报文之间的二、三层隔离, 是采用将不同端口加入不同VLAN 的方法实现, 这样不但配置比较麻烦,而且浪费了有限的VLAN 资源。另外, 在同一个VLAN中各端口至少是二层互通的,也达不到完全的端口隔离的目的。采用端口隔离特性就可以实现同一VLAN 内端口之间的二层隔离,只需要将端口加入到隔离组中, 可为用户提供更安全、更灵活的组网方案。但这种方法都仅适用于在同一交换机上不同端口间的隔离,且一个端口可以加入多个端口隔离组。
踹口隔离配置与管理
在华为S 系列交换机中, 支持”接口单向隔离”和”端口隔离组”这两种端口隔离方法。

“接口单向隔离”是在要阻止某个本地端口发送的报文到达其他端口,而不限制其他端口的报文到达本地端口时所采用的隔离方法。如接口A 与接口B 之间单向隔离,即接口A 发送的报文不能到达接口B , 但从接口B 发送的报文可以到达接口A 。

“端口隔离组”是在要实现一组端口间相互(双向) 二层隔离时所采用的隔离方法。同一端口隔离组的接口之间互相隔离,不同端口隔离组的接口之间不隔离。

命令:port-isolate mode { l2 I all }

(可选)全局配置端口隔离模式。命令中的选项说明如下 :
( I ) l2: 二选一选项,指定端口隔离模式为二层隔离, 三层互通。
( 2 ) all : 二选一选项, 指定端口隔离模式为二层和三层都隔离。
缺省情况下, 端口隔离模式为二层隔离、二层互通, 可用undo port-isolate mode 命令恢复端口隔离模式为缺省模式。

OSPF与Vlan间通信综合实验小结与端口隔离的更多相关文章

  1. 三层交换单臂路由vlan间通信综合实验之降龙要点[转]

    单臂路由三层交换机提供vlan间的通信之菜鸟之降龙详解要点: 图示 PC:左到右依次设置IP172.16.10.1,    20.1,  30.1,   40,1  ,50,1  /24 网关10.2 ...

  2. 三层交换单臂路由vlan间通信综合实验之降龙要点--Lee

    单臂路由三层交换机提供vlan间的通信之菜鸟之降龙详解要点: 图示 PC:左到右依次设置IP172.16.10.1,    20.1,  30.1,   40,1  ,50,1  /24 网关10.2 ...

  3. Cisco基础(二):三层交换vlan间通信、多交换机vlan间通信、三层交换配置路由、RIP动态路由配置、三层交换配置RIP动态路由

    一.三层交换vlan间通信 目标: VLAN实现了广播域的隔离,同时也将VLAN间的通信隔离了.三层交换技术使得VLAN间可以通信. 通过三层交换实现VLAN间通信 方案: 为了解决了传统路由器低速. ...

  4. 通过SVI实现VLAN间通信

    两个不同网段的计算机与三层交换机直连,通过SVI实现VLAN间通信vlan 1 //几个不同网段就创建几个VLANvlan 2 int f0/1 //划分VLANswitchport mode acc ...

  5. 路由器基础配置之单臂路由实现vlan间通信

    我们将以上面的拓扑图开始进行配置,目的为设置单臂路由实现vlan间通信,设置4个vlan,pc0,1,2为vlan10 pc3,4,5为vlan20:pc6,7,8为vlan30:server0,1为 ...

  6. 单臂路由实现不同vlan间通信

    单臂路由实现不同vlan间通信 拓扑图 PC配置 PC1 :192.168.1.1 vlan10 192.168.1.254 PC2 :192.168.2.1 vlan20 192.168.2.254 ...

  7. HCIA-Datacom 3.4 实验四:实现VLAN间通信实验

    实验介绍: 划分VLAN后,不同VLAN的用户间不能二层互访,这样能起到隔离广播的作用.但实际应用中,不同VLAN的用户又常有互访的需求,此时就需要实现不同VLAN的用户互访,简称VLAN间互访.华为 ...

  8. 单臂路由实现VLAN间通信

    实验要求:利用路由器完成同vlan能通信,不同vlan也能通信 拓扑如下: 涉及内容有: 1.VTP的创建和配置 2.VLAN的创建和划分 3.路由器的单臂路由配置 配置如下: route1 enab ...

  9. 不同vlan间通信的三种配置方式

    1.单臂路由(图) 环境:一台路由器,一台二层交换机,两台pc机 二层交换机的配置 //创建vlan 和 vlan : Switch(config)#vlan Switch(config-vlan)# ...

随机推荐

  1. python与其他语言的区别

    C 和 Python.Java.C#等 C语言: 代码编译得到 机器码 ,机器码在处理器上直接执行,每一条指令控制CPU工作 其他语言: 代码编译得到 字节码 ,虚拟机执行字节码并转换成机器码再后在处 ...

  2. 9.15 DP合集水表

    9.15 DP合集水表 显然难了一些啊. 凸多边形的三角剖分 瞄了一眼题解. 和蛤蛤的烦恼一样,裸的区间dp. 设f[i][j]表示i~j的点三角剖分最小代价. 显然\(f[i][i+1]=0,f[i ...

  3. Mac 安装PHP Redis 扩展

    其实 Mac 安装 Redis 还是很简单,以下为个人搭建配置.注意:文章中的“*”代表任意版本号 安装 Redis 服务 安装 brew install redis 使用 # 启动 redis-se ...

  4. Selenium2+python自动化-xpath定位语法

    前言    在上一篇简单的介绍了用工具查看目标元素的xpath地址,工具查看比较死板,不够灵活,有时候直接复制粘贴会定位不到.这个时候就需要自己手动的去写xpath了,这一篇详细讲解xpath的一些语 ...

  5. cs231n学习笔记(一)计算机视觉及其发展史

    在网易云课堂上学习计算机视觉经典课程cs231n,觉得有必要做个笔记,因为自己的记性比较差,留待以后查看. 每一堂课都对应一个学习笔记,下面就开始第一堂课. 这堂课主要是回顾了计算机视觉的起源及其后来 ...

  6. dede 后台登录以后一片空白

    网上说的是 找到:include/common.inc.php文件,打开,查找程序代码: //error_reporting(E_ALL);  error_reporting(E_ALL || ~E_ ...

  7. 4个数的和为0 51nod 1267

    给出N个整数,你来判断一下是否能够选出4个数,他们的和为0,可以则输出"Yes",否则输出"No". Input 第1行,1个数N,N为数组的长度(4 < ...

  8. 20135208 JAVA第三次实验

    课程:Java实验   班级:201352     姓名:贺邦  学号:20135208 成绩:             指导教师:娄佳鹏   实验日期:15.06.03 实验密级:         ...

  9. 04慕课网《进击Node.js基础(一)》HTTP讲解

    HTTP:通信协议 流程概述: http客户端发起请求,创建端口默认8080 http服务器在端口监听客户端请求 http服务器向客户端返回状态和内容 稍微详细解析: 1.域名解析:浏览器搜素自身的D ...

  10. txt文件存储问题

    一.实际大小与占用空间不一致: 1.占用空间和磁盘有关,一般磁盘存储最小大小为4kb(4096字节). 2.当txt文件中仅有1个数字‘5’的时候,大小显示为1个字节(属性看,列表详细不精确),占用空 ...