核心实验12合集_vlan高级配置:基于子网划分vlan超级vlan相同vlan 端口隔离 _ENSP

news2024/9/25 11:15:12

项目场景一:

核心实验12合集-1_vlan高级配置_ENSP
基于子网划分vlan
1 当检测ip在192.168.10.0/24时候,PC接入交换机时,将其划为vlan10,
且可以和vlan 10 的服务器通信。
2 当检测ip在192.168.20.0/24时候,PC接入交换机时,将其划为vlan20,
且可以和vlan 20 的服务器通信。


实搭拓扑图:

在这里插入图片描述


具体操作:

右侧采用传统方法配置:

sw1:

interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
interface GigabitEthernet0/0/2
 port link-type access
 port default vlan 10
interface GigabitEthernet0/0/3
 port link-type access
 port default vlan 20

左侧基于子网划分vlan配置:

sw2:

[sw2]vlan batch 10 20
[sw2]vlan 10
[sw2-vlan10]ip-subnet-vlan ip 192.168.10.0 24
[sw2-vlan10]vlan 20
[sw2-vlan20]ip-subnet-vlan 1 ip 192.168.20.0 24
[sw2-vlan20]int g0/0/1
[sw2-GigabitEthernet0/0/1]port hybrid untagged vlan 10 20
[sw2-GigabitEthernet0/0/1]ip-subnet-vlan enable 
[sw2]int g0/0/2
	interface GigabitEthernet0/0/2
     port link-type trunk
 	 port trunk allow-pass vlan 2 to 4094


完成效果:

互通。


项目场景二:

核心实验12合集-2_vlan高级配置_ENSP
超级vlan
实验要求:配置super-vlan 使不同的vlan的ip在同一个网段,且拥有同一个网关
使用场景:早期配置好了ip,现在想实现不同vlan隔离且不更改ip地址。


实搭拓扑图:

在这里插入图片描述


具体操作:

sw1:

[sw1]vlan batch 10 20
[sw1]port-g g g0/0/1 g0/0/2
[sw1-port-group]port link-type access 
[sw1-port-group]po de vl 10
[sw1]port-g g g0/0/3 g0/0/4
[sw1-port-group]port link-type access 
[sw1-port-group]po de vl 20


sw2:

[sw2]vlan batch 10 20 30
[sw2]int vlanif 30
[sw2-Vlanif30]ip add 192.168.1.1 24
[sw2-Vlanif30]int g0/0/1
[sw2-GigabitEthernet0/0/1]po tr al vl 10 20
[sw2-GigabitEthernet0/0/1]vl 30 /聚合vlanvlan
[sw2-vlan30]aggregate-vlan 
[sw2-vlan30]access-vlan 10 20 /vlan

完成效果:

超级vlan配置完成。pc都可访问网关,但不同vlan不互通。
==补充:=
注意1:不允许将物理接口access 到聚合vlan,且trunk接口不允许聚合vlan
通过。聚合vlan 30 仅仅是一个逻辑的vlan。
注意2:如果想允许vlan间单播互访,需要在sw2 上面启用arp代理功能。配置如下:

sw2:
 int vlanif 30
 arp-proxy inter-sub-vlan-proxy enable //启用arp代理


项目场景三:

核心实验12-3_相同vlan 端口隔离 _ENSP


实搭拓扑图:

在这里插入图片描述


具体操作:

sw:

int gi 0/0/1
port-isolate enable group 11口加入隔离组1
int gi 0/0/4
port-isolate enable group 1

其他基本配置省略。

总结:

注意1:处于相同隔离组的成员接口直接不能互相通信。
注意2:处于不同隔离组的接口可以互相通信
注意3:一个接口可以加入多个隔离组
注意4 :隔离组本地有效(本台交换机上有效)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/985611.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

配电室数字电力智慧平台

配电室数字电力智慧平台依托电易云-智慧电力物联网,采用先进的人工智能、物联网、大数据技术,对配电室进行全面监控和管理,实现电力运行的自动化和智能化,有效降低运维成本,提高电力运行安全和可靠性。 该平台可以实时…

CTFHUB ICS(2)

1.modbus 还是通过strings输出文件 发现这次只找到了flag的字符666c61677b就是flag的16进制 通过strings和grep配合输出为10个数量的数据 strings 6.pcap | grep -E "^.{10}$" grep 搜索文本的工具 -E 使用扩展正则表达式 ^ 表示行的开始 . 匹配任意单…

内网渗透之凭据收集的各种方式

凭据收集是什么? 凭据收集是获取用户和系统凭据访问权限的术语。 这是一种查找或窃取存储的凭据的技术,包括网络嗅探,攻击者可以在网络嗅探中捕获传输的凭据。 凭证可以有多种不同的形式,例如: 帐户详细信息&#xf…

用上这个建筑管理技巧,我才知道有多省事!

在过去的几十年里,建筑和施工行业取得了巨大的进步。然而,这个行业也一直在不断面临挑战,如高成本、时间压力、安全隐患和资源浪费。 随着科技的飞速发展,我们进入了一个新的时代,一个改变着建筑和施工方式的时代 - 智…

TSINGSEE青犀视频AI分析/边缘计算/AI算法·安全帽检测功能——多场景高效运用

安全帽检测算法主要是对人员安全和事故预防的需要。在许多工业领域和施工现场,佩戴安全帽是一种重要的安全措施,可以减少头部受伤的风险。然而,由于工地人员数量众多且繁忙,人工监控难以有效覆盖所有区域,因此旭帆科技…

vue-别名路径联想提示的配置

在根路径下,新建 jsconfig.json 文件,即可 在输入 自动联想到src目录。 代码如下: // 别名路径联想提示:输入自动联想 {"compilerOptions":{"baseUrl":"./","paths": {"/*":[…

算法训练day43|动态规划 part05:0-1背包 (LeetCode 1049. 最后一块石头的重量 II、494. 目标和、474.一和零)

文章目录 1049. 最后一块石头的重量 II思路分析代码实现 494. 目标和思路分析动规方法代码实现总结思考 474.一和零思路分析代码实现思考总结 var code "57a5e730-4e5e-43ad-b567-720d69f0371a"1049. 最后一块石头的重量 II 题目链接🔥🔥 有…

泽众TestOne自动化测试平台,挡板测试(Mock测试)上线了!!

什么是挡板测试(Mock测试)? 主要应对与某些不容易构造或者不容易获取的对象以及暂时没有开发完成的对象,设计一个虚拟的对象,配置测试需求的业务数据,完成测试业务。 TestOne是泽众软件自主研发的一体化测…

静态函数(static)-> static 与 const

一.静态函数 静态函数(Static Function)是指在C中使用static关键字声明的函数。它们与普通成员函数和全局函数不同,具有以下特点: 作用域限制:静态函数在类的作用域内,但它们不依赖于类的实例,…

GIF动态表情如何制作?教你一招超简单的gif制作方法

动态gif表情包是如何制作的?gif格式动图作为网络上流行的一种图片格式,可以将多张静态图片变成一张gif动图,能够以生动有趣的方式传递信息。而且制作这种gif动图的方法也非常的简单,只需要使用gif在线制作(https://www…

不就是G2O嘛

从零开始一起学习SLAM | 理解图优化,一步步带你看懂g2o代码 SLAM的后端一般分为两种处理方法,一种是以扩展卡尔曼滤波(EKF)为代表的滤波方法,一种是以图优化为代表的非线性优化方法。不过,目前SLAM研究的主…

Oracle数据库开发者工具

和开发者相关的数据库特性,功能与工具列举如下,但不限于以下。因为Oracle数据库中的许多功能其实都间接的和开发者发生关系,如Oracle高级安全选件中的透明数据加密,数据编辑。Oracle Spatial and Graph(地理空间与图&a…

ansible搭建

一,ansible是一种由Python开发的自动化运维工具,集合了众多运维工具(puppet、cfengine、chef、func、fabric)的优点,实现了批量系统配置、批量程序部署、批量运行命令等功能 二,特点 * 部署简单 * **默认…

数据结构入门-13-图

文章目录 一、图的概述1.1 图论的作用1.2 图的分类1.2.1 无向图1.2.2 有向图1.2.3 无权图1.2.4 有劝图 1.3 图的基本概念 二、树的基本表示2.1 邻接矩阵2.1.1 邻接矩阵 表示图2.1.2 邻接矩阵的复杂度 2.2 邻接表2.2.1 邻接表的复杂度2.2.2 邻接表By哈希表 三、图的深度优先遍历…

LLM文章阅读:Baichuan 2 干货

如有转载,请注明出处。欢迎关注微信公众号:低调奋进。打算开始写LLM系列文章,主要从数据、训练框架、对齐等方面进行LLM整理。 Baichuan 2: Open Large-scale Language Models 原始文章链接 https://cdn.baichuan-ai.com/paper/Baichuan2-…

Element Plus table formatter函数返回html内容

查看 Element Plus table formatter 支持返回 类型为string 和 VNode对象; 若依全局直接用h函数,无需引用 下面普通基本用法:在Element Plus中,你可以使用自定义的formatter函数来返回VNode对象,从而实现更灵活的自定…

FasterNet(PConv)paper笔记(CVPR2023)

论文:Run, Don’t Walk: Chasing Higher FLOPS for Faster Neural Networks 先熟悉两个概念:FLOPS和FLOPs(s一个大写一个小写) FLOPS: FLoating point Operations Per Second的缩写,即每秒浮点运算次数,或…

Pytorch实现鸟类品种分类识别(含训练代码和鸟类数据集)

Pytorch实现鸟类品种分类识别(含训练代码和鸟类数据集) 目录 Pytorch实现鸟类品种分类识别(含训练代码和鸟类数据集) 1. 前言 2. 鸟类数据集 (1)Bird-Dataset26 (2)自定义数据集 3. 鸟类分类识别模型训练 (1&a…

核心实验13合集_vlan mapping 和QinQ_ENSP

项目场景一: 核心实验13合集-1_vlan高级配置_ENSP vlan mapping vlan转换 将用户端发来的vlan30-31的标签全部转换成vlan100向上发送 相关知识点: 定义: VLAN Mapping通过修改报文携带的VLAN Tag来实现不同VLAN的相互映 射。 目的: 在某些场景中&#xf…

c语言数组的用法

c语言数组的用法如下: 一维数组的定义方式 在C语言中使用数组必须先进行定义。一维数组的定义方式为: 类型说明符 数组名 [常量表达式]; 其中,类型说明符是任一种基本数据类型或构造数据类型。数组名是用户定义的数组标识符。方括号中的常量表…