隔离技术之端口隔离

news2024/11/19 16:43:37

端口隔离技术

端口隔离主要应用在同一个vlan内,不同的用户之间不可互相访问

好处:
可以避免广播风暴,节约了vlan的资源,提高了用户之间的安全性
比如一个用户的电脑中病毒了,不会影响到其他用户
端口隔离是基于端口,和mac地址,ip地址以及数据包的结构没有关系

实验拓扑:
在这里插入图片描述三个用户都属于同一个vlan,但是现在有三个需求:
1)用户1和用户2之间不可以互相访问

port-isolate enable

在g0/0/1和g0/0/2端口输入这条指令后,user1和user2之间无法ping通,并且双方都获取不到对方的arp,通过抓包可以发现,g0/0/1和g0/0/2只有自己发出的arp请求,但是二者都可以访问user3
在这里插入图片描述在这里插入图片描述在这里插入图片描述2)user1可以访问user3,但是user3不能访问user1

int g0/0/3
am isolate g0/0/1

在g0/0/3的角度,我开启了端口隔离,我对g0/0/1反感,不想我发的包被g0/0/1知道,反过来,在g0/0/1角度,我可以访问g0/0/3,我不反感g0/0/3

所以user1的包是可以发到user3,并且user3可以获取user1的mac,但是user3回应的包到达g0/0/3就被堵住了,通过抓包也可以观察到
在这里插入图片描述在这里插入图片描述3)用户2和用户3之间可以正常访问

不用任何配置,他们原本属于同一vlan,同一网段就是可以互相访问的

通过命令:dis port-isolate group all 可以查看端口隔离的状况
没有分组的话默认就是group1
在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/597.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

网络原理——No.2 传输层_TCP的连接管理(画图理解三次握手与四次挥手)

JavaEE传送门JavaEE 网络原理——传输层_UDP 网络原理——No.1 传输层_TCP的确认应答机制与超时重传 目录TCP的连接管理三次握手(建立连接)四次挥手(断开连接)TCP的连接管理 描述的就是 TCP 建立链接和断开链接的过程 TCP 的链接, 只是一个 “逻辑上的” “虚拟的连接” (只要…

qt学习笔记4:QMainWindow 菜单栏、工具栏、状态栏、铆接部件、

在创建基类的时候,有三大选择,一个是QWidge 空窗口, 另一个就是QMainWindow QMainWindow是一个为用户提供主窗口的类,包含一个菜单栏,多个工具栏,多个链接部件, 一个状态栏以及一个中心部件&…

《数据结构》(六)八大排序(上)

生活中大家从小到大处处可见排队,但是排队有哪些快速的方法你了解吗? 八大排序排序的基本概念插入排序直接插入排序基本思想代码直接插入排序总结希尔排序基本思想代码希尔排序总结选择排序直接选择排序基本思想:代码直接选择排序总结堆排序堆…

大数据基础之java常用API一

常用API1. Object类2. String类String案例1. Object类 构造方法空参构造全参构造 Object类: 是所有类的基类,或者说公共父类,每个类都直接或者间接的继承自Object,所以该类中有的方法,其他类中都有 构造方法: public Object(); 所有类的构造方法中都会默认调用super() 会逐级调…

C#里在子窗口与父窗口之间进行数据传送

在C#里经常需要在子窗口与父窗口之间进行数据传送,或者调用,虽然有很多方法可以实现,但是采用委托还是比较简单和直接的方式。 所以这次针对委托来演示一下怎么样实现这种功能。 下面先来创建一个带两窗口的例子,如下图所示: 接着来看一下,创建父窗口的代码: namespace…

【C++笔试强训】第十一天

🎇C笔试强训 博客主页:一起去看日落吗分享博主的C刷题日常,大家一起学习博主的能力有限,出现错误希望大家不吝赐教分享给大家一句我很喜欢的话:夜色难免微凉,前方必有曙光 🌞。 💦 &…

vite基础知识-1

为什么选择vite? 讲vite之前,我们先来了解一下webpack的原理。 webpack支持多种模块化(浏览器端和服务端都可以运行)。比如: // index.js const lodash require("lodash"); // commonjs规范 import React…

win10 docker desktop 报 docker desktop stopped

win10电脑安装doker deskto遇到一些问题解决过程记录 报 docker desktop stopped 没过多会, docker desktop就自动退出了, 要以理解为闪退 网上查了一下原因, 虚拟化可能没设置 进入bios, 发现笔记本电脑没有这个设置 重启电脑后, 弹出消息 WSL 2 installation is incompl…

通道分离与合并、彩色图转换为灰度图、二值化

文章目录图像基础重要的函数图像基本知识图像基础通道分离与合并彩色图转换为灰度图二值化图像的加减乘除图像基础 矩阵分辨率8位整型图像浮点数图像 现在简单介绍下二值化、灰度图以及真彩色和假彩色 图像的二值化,就是将图像上的像素点的灰度值设置为0或255&am…

安装宝塔面板(详细教程)

目录 安装宝塔面板 (一)前言 (二)准备工作 1、官网:宝塔面板下载,免费全能的服务器运维软件 (三)安装宝塔面板 1、进入官网,选择“安装脚本” 2、选择对应版本的安…

C++游戏开发小笔记

1.入门小语法 1.1 命名空间 当想使用库文件的某个函数时,为了防止由于重名而引起的混乱调用,使用命名空间来区分同名函数。 字符串String也是标准命名空间的一个。如果没有using namespace std; 想用string 类型得 std:: string 1.2浮点数的存储…

计算机视觉--flask部署 目标检测算法,并在局域网内远端访问

1.flask框架 Flask是一个轻量级的基于Python的web框架。static 文件夹来保存静态文件,templates 文件夹存放前端页面 安装: pip install Flask框架代码: from flask import * from flask import Flaskapp Flask(__name__) //获取实例app.…

Web监听器:Listener

Listener简介常用监听接口监听在线用户信息的实现Model层Controller层OnlineUserListener的实现View层测试简介 监听器(Listener),是一个实现特定接口的普通Java程序,用于监听Web应用中的对象或信息发生改变时,作出相应…

大前端进阶

目录 1.概述和前端工具vscode安装 1.下载安装VScode 2.中文界面配置 3.插件安装 4.设置字体大小 5.开启完整的Emmet语法支持 2.Nodejs 1.Nodejs介绍与安装 2.快速入门-Hello World 3.Node - 实现请求响应 4.Node-操作MYSQL数据库 3.Es6 1.ES6的概述 2.ES6的语法…

Docker实战:使用Dockerfile部署第一个netcore程序

目录 1、创建一个NetCore API项目 2、云服务部署 2.1 首先登录云服务器创建一个测试目录 2.2 新建dockerfile文件用来构建镜像。 2.3 构建镜像 2.4 运行镜像 目录 1、创建一个NetCore API项目 2、云服务部署 2.1 首先登录云服务器创建一个测试目录 2.2 新建dockerfil…

Python3,10h行代码,制作艺术签名,从此走上人生巅峰。

制作艺术签名1、引言2、代码实战2.1 代码示例3、总结1、引言 小鱼:小屌丝,你在画啥呢? 小屌丝:… 我这在练习签名呢。 小鱼:这… 艺术签? 小屌丝:喔,鱼哥,你这真实博才多…

CSDN云IDE怎样克隆代码

文章目录1、怎样从GitHub导入项目?1.1、系统生成SSH-KEY2、克隆代码2.1、克隆代码方式一2.2、克隆代码方式二2.3、克隆代码方式三1、怎样从GitHub导入项目? 1.1、系统生成SSH-KEY 1、打开Terminal 2、查看是否存在现有的ssh密钥 $ ls -al ~/.ssh3、检…

【LeetCode】【二叉树的最近公共祖先】

力扣 给定一个二叉树, 找到该树中两个指定节点的最近公共祖先。 百度百科中最近公共祖先的定义为:“对于有根树 T 的两个节点 p、q,最近公共祖先表示为一个节点 x,满足 x 是 p、q 的祖先且 x 的深度尽可能大(一个节点也可以是它自…

《JavaSE-第十四章》之文件(一)

前言 在你立足处深挖下去,就会有泉水涌出!别管蒙昧者们叫嚷:“下边永远是地狱!” 博客主页:KC老衲爱尼姑的博客主页 博主的github,平常所写代码皆在于此 刷题求职神器 共勉:talk is cheap, show me the code 作者是爪哇岛的新手,水…

Go 语言中的并发编程(Let‘s Go 二十八)

Go从底层就支持并发编程,同时实现垃圾回收机制。 先了解并发相关的几个名词概念。 进程:系统进行资源分配和调度的基本单位,使系统结构的基础,它是一个实体。 线程:是程序中一个单一的顺序执行流程,是进程…