HCIP-四、MUX-vlanSuper-vlan+端口安全

四、MUX-vlan&Super-vlan+端口安全

  • MUX-vlan
    • 實驗拓撲
    • 實驗需求及解法
      • 1. 在SW1/2/3分別創建vlan10 20 30 40
      • 2. SW1/2/3之間使用trunk鏈路,僅允許vlan10 20 30 40 通過。
      • 3. SW與PC/Server之間使用access鏈路。
      • 4. ping驗證:
  • Super-vlan+端口安全
    • 實驗拓撲
    • 實驗需求及解法
      • 1.SW1 創建 vlan10,vlan3001 和 vlan3002
      • 2.SW2/3 創建 vlan3001 和 vlan3002
      • 3.SW1/2/3 之間使用 trunk 鏈路,并僅允許 vlan3001 和 3002 通過。
      • 4.SW2/3 與 PC 之間使用 access 鏈路,并劃入對應 vlan。
      • 5.驗證通信:
      • 6.在網關 vlanif10 中開啟 vlan 間代理 ARP 功能。
      • 7.驗證通信:
      • 8.為保證企業內網安全,需要在 vlan3001 中開啟端口安全,完成以下需求:

MUX-vlan

實驗拓撲

在這里插入圖片描述

實驗需求及解法

  • 本實驗模擬某企業內部網絡,有財務、市場兩個部門,另有訪客網絡。
  • 現需要對內網流量進行控制,完成以下需求:

1. 在SW1/2/3分別創建vlan10 20 30 40

 vlan40設置為mux-vlanvlan10和20設置為Group-vlanvlan30設置為Separate-vlan
SW1/2/3:
vlan batch 10 20 30 40
vlan 40
mux-vlan
subordinate separate 30
subordinate group 10 20

2. SW1/2/3之間使用trunk鏈路,僅允許vlan10 20 30 40 通過。

SW1:
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 10 20 30 40
interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 10 20 30 40
#
SW2:
interface GigabitEthernet0/0/5
port link-type trunk
port trunk allow-pass vlan 10 20 30 40
#
SW3:
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 10 20 30 40

3. SW與PC/Server之間使用access鏈路。

 //財務部劃入vlan10//市場部劃入vlan20//訪客劃入vlan30
SW1:
interface GigabitEthernet0/0/3
port link-type access
port default vlan 40
port mux-vlan enable
#
SW2:
interface GigabitEthernet0/0/1
port link-type access
port default vlan 10
port mux-vlan enable
interface GigabitEthernet0/0/2
port link-type access
port default vlan 10
port mux-vlan enable
interface GigabitEthernet0/0/3
port link-type access
port default vlan 20
port mux-vlan enable
interface GigabitEthernet0/0/4
port link-type access
port default vlan 20
port mux-vlan enable
#
SW3:
interface GigabitEthernet0/0/2
port link-type access
port default vlan 30
port mux-vlan enable
interface GigabitEthernet0/0/3
port link-type access
port default vlan 30
port mux-vlan enable

4. ping驗證:

  • 確保財務內部可以通信,市場內部可以通信,而財務與市場部不通。
  • 確保訪客內部不能通信,且訪客與財務/市場都不能通信。
  • 確保 Server1 可以與所有 PC 通信。

Super-vlan+端口安全

實驗拓撲

在這里插入圖片描述

實驗需求及解法

本實驗模擬某企業內網,多個部門分隔為不同的 vlan,但是每個部門主機數量都較少。
為了簡化 IP 地址規劃,節省 IP 地址,需配置 Super-vlan。請完成以下需求:

1.SW1 創建 vlan10,vlan3001 和 vlan3002

  • 將 vlan10 設置為 Super-vlan,vlan3001 和 3002 為子 vlan。
SW1:
vlan batch 10 3001 3002
vlan 10
aggregate-vlan
access-vlan 3001 to 3002

2.SW2/3 創建 vlan3001 和 vlan3002

SW2/3:
vlan batch 3001 3002

3.SW1/2/3 之間使用 trunk 鏈路,并僅允許 vlan3001 和 3002 通過。

SW1:
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 3001 to 3002
interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 3001 to 3002
#
SW2:
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 3001 to 3002
#
SW3:
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 3001 to 3002

4.SW2/3 與 PC 之間使用 access 鏈路,并劃入對應 vlan。

SW2:
interface GigabitEthernet0/0/2
port link-type access
port default vlan 3001
interface GigabitEthernet0/0/3
port link-type access
port default vlan 3001
#
SW3:
interface GigabitEthernet0/0/2
port link-type access
port default vlan 3002
interface GigabitEthernet0/0/3
port link-type access
port default vlan 3002

5.驗證通信:

  • PC1 可以與 PC2 通信,PC3 可以與 PC4 通信
  • PC1/2 不能與 PC3/4 通信。

6.在網關 vlanif10 中開啟 vlan 間代理 ARP 功能。

SW1:
interface Vlanif10
ip address 192.168.10.254 255.255.255.0
arp-proxy inter-sub-vlan-proxy enable

7.驗證通信:

  • PC1 可以與 PC3 通信,且使用 tracert 命令驗證需先經過網關。
  • PC1>tracert 192.168.10.3
traceroute to 192.168.10.3, 8 hops max
(ICMP), press Ctrl+C to stop1 192.168.10.254 47 ms 47 ms 31 ms2 192.168.10.3 62 ms 109 ms 94 ms

8.為保證企業內網安全,需要在 vlan3001 中開啟端口安全,完成以下需求:

  • 8.1 最大學習 mac 地址數量為 5 個。
  • 8.2 學習到的 mac 地址永不超時,且端口關閉或設備重啟后不會刪除。
  • 8.3 當學習的 mac 地址數量超過 5 個時,會自動關閉端口。
SW2:
interface GigabitEthernet0/0/2
port-security enable
port-security protect-action shutdown
port-security max-mac-num 5
port-security mac-address sticky
interface GigabitEthernet0/0/3
port-security enable
port-security protect-action shutdown
port-security max-mac-num 5
port-security mac-address sticky

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/161546.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/161546.shtml
英文地址,請注明出處:http://en.pswp.cn/news/161546.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

【騰訊云云上實驗室-向量數據庫】騰訊云開創新時代,發布全新向量數據庫Tencent Cloud VectorDB

前言 隨著人工智能、數據挖掘等技術的飛速發展,海量數據的存儲和分析越來越成為重要的研究方向。在海量數據中找到具有相似性或相關性的數據對于實現精準推薦、搜索等應用至關重要。傳統關系型數據庫存在一些缺陷,例如存儲效率低、查詢耗時長等問題&…

CentOS使用docker安裝OpenGauss數據庫

1.搜索OpenGauss docker search opengauss 2.選擇其中一個源拉取 docker pull docker.io/enmotech/opengauss 3.運行OpenGauss docker run --name opengauss --privilegedtrue --restartalways -d -e GS_USERNAMEpostgres -e GS_PASSWORDmyGauss2023 -p 5432:5432 docker.…

黑馬React18: ReactRouter

黑馬React: ReactRouter Date: November 21, 2023 Sum: React路由基礎、路由導航、導航傳參、嵌套路由配置 路由快速上手 1. 什么是前端路由 一個路徑 path 對應一個組件 component 當我們在瀏覽器中訪問一個 path 的時候,path 對應的組件會在頁面中進行渲染 2. …

2023年中國高壓驅動芯片分類、市場規模及發展趨勢分析[圖]

高壓驅動芯片是一種能在高壓環境下工作的集成電路,主要用于控制和驅動各種功率器件,如繼電器、電磁閥、電機、變頻器等。高壓驅動芯片根據其輸出電流的大小和形式可分為兩類恒流型和開關型。 高壓驅動芯片分類 資料來源:共研產業咨詢&#x…

藍橋杯算法雙周賽心得——迷宮逃脫(記憶化搜索)

大家好,我是晴天學長,非常經典實用的記憶化搜索題,當然也可以用dp做,我也會發dp的題解,需要的小伙伴可以關注支持一下哦!后續會繼續更新的。💪💪💪 1) .迷宮逃脫 迷官逃脫…

ubuntu操作系統中docker下Hadoop分布式前置環境配置實驗

版本: centos7 hadoop 3.1.3 java JDK:1.8 集群規劃: masterslave1slave2HDFS NameNode DataNode DataNode SecondryNameNode DataNode YARNNodeManager ResourceManage NodeManager NodeManager 1.docker容器: 把普通用戶加入到docker組&am…

opencv-Canny 邊緣檢測

Canny邊緣檢測是一種經典的圖像邊緣檢測算法,它在圖像中找到強度梯度的變化,從而識別出圖像中的邊緣。Canny邊緣檢測的優點包括高靈敏度和低誤檢率。 在OpenCV中,cv2.Canny() 函數用于執行Canny邊緣檢測。 基本語法如下: edges…

代碼隨想錄 134. 加油站

題目 在一條環路上有 n 個加油站,其中第 i 個加油站有汽油 gas[i] 升。 你有一輛油箱容量無限的的汽車,從第 i 個加油站開往第 i1 個加油站需要消耗汽油 cost[i] 升。你從其中的一個加油站出發,開始時油箱為空。 給定兩個整數數組 gas 和 cos…

本地訓練,開箱可用,Bert-VITS2 V2.0.2版本本地基于現有數據集訓練(原神刻晴)

按照固有思維方式,深度學習的訓練環節應該在云端,畢竟本地硬件條件有限。但事實上,在語音識別和自然語言處理層面,即使相對較少的數據量也可以訓練出高性能的模型,對于預算有限的同學們來說,也沒必要花冤枉…

阿里云 ACK 新升級,打造智算時代的現代化應用平臺

云布道師 今天,能想到的或是想不到的領域,對容器和 Kubernetes 的需求都居高不減,使這項技術正在真正走向無處不在。 在 2023 云棲大會上,阿里云云原生產品線容器服務負責人易立關于容器服務 ACK 在本屆亞運會上應用的介紹&#…

[crash] cxa_pure_virtual 崩潰分析與原理

摘要:工作過程中處理線上的崩潰時發現了一例cxa_pure_virtual相關的crash,直接看堆棧基本山很容易確認是有異步調用導致出發了ABI的異常。但是對于為什么會觸發cxa_pure_virtual雖然有大致的猜測但是沒有直接的證據,因此本文主要描述觸發該類…

C/C++未定義行為的例子匯總

一、什么是未定義行為? 未定義行為(Undefined Behavior)是指C語言標準未做規定的行為。同時,標準也從沒要求編譯器判斷未定義行為,所以這些行為有編譯器自行處理,在不同的編譯器可能會產生不同的結果&#…

ElasticSearch之cat aliases API

執行aliases命令,如下: curl -X GET "https://localhost:9200/_cat/aliases?pretty&vtrue" --cacert $ES_HOME/config/certs/http_ca.crt -u "elastic:ohCxPHQBEs5*lo7F9"執行結果輸出如下: alias index …

在 VSCode 中使用 GDB 進行 C/C++ 程序調試(圖文版)

(??? ),Hello我是祐言QAQ我的博客主頁:C/C語言,數據結構,Linux基礎,ARM開發板,網絡編程等領域UP🌍快上🚘,一起學習,讓我們成為一個強大的攻城獅&#xff0…

webpack loader

1、分類 2、執行順序 配置類型 執行順序是 loader1>loader2>loader3 3、使用方式 自己的第一個loader 同步loader /*** loader 就是一個函數* 當webpack 解釋資源時, 會調用相應的loader去處理* loader 接收到文件內容作為參數,返回文件內容* p…

Nginx 開源版安裝

下載 tar.gz安裝包,上傳。 解壓 [rootlocalhost ~]# tar zxvf nginx-1.21.6.tar.gz nginx-1.21.6/ nginx-1.21.6/auto/ nginx-1.21.6/conf/ nginx-1.21.6/contrib/ nginx-1.21.6/src/ ... ...安裝gcc [rootlocalhost nginx-1.21.6]# yum install -y gcc 已加載插件…

ios qt開發要點

目前關于ios qt的開發資料比較少,這里整理了幾個比較重要的開發要點,基于MacOS14 Xcode15 Qt15.5 cmake iphone真機。 cmake報錯,報錯信息如下 CMake Error at /Users/user/Qt/5.15.5/ios/lib/cmake/Qt5Core/Qt5CoreConfig.cmake:91 (m…

C#Wpf關于日志的相關功能擴展

目錄 一、日志Sink(接收器) 二、Trace追蹤實現日志 三、日志滾動 一、日志Sink(接收器) 安裝NuGet包:Serilog Sink有很多種,這里介紹兩種: Console接收器(安裝Serilog.Sinks.Console); File接收器(安裝…

CSM32RV003:國產高精度16位ADC低功耗RISC-V內核MCU

目錄 高精度ADC工業應用工業數據采集應用CSM32RV003簡介主要特性 高精度ADC工業應用 高精度ADC即高精度模數轉換器,是一種能夠將輸入模擬信號轉換為數字信號的芯片,在多種消費電子、工業、醫療和科研領域都有廣泛應用。高精度ADC的主要特點是能夠提供高…

深度學習圖像修復算法 - opencv python 機器視覺 計算機競賽

文章目錄 0 前言2 什么是圖像內容填充修復3 原理分析3.1 第一步:將圖像理解為一個概率分布的樣本3.2 補全圖像 3.3 快速生成假圖像3.4 生成對抗網絡(Generative Adversarial Net, GAN) 的架構3.5 使用G(z)生成偽圖像 4 在Tensorflow上構建DCGANs最后 0 前言 &#…