亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網管 > 路由交換 > 正文

VLAN的劃分以及ACL的使用實踐案例分析

2020-10-24 11:26:09
字體:
來源:轉載
供稿:網友

需求:
某公司以前沒有劃分VLAN,用的一臺Cisco 2918二層交換機,但是他們沒有做任何配置,現在由于他們的有一部分計算機(192.168.1.0/24)配置比較差,當交換機發送一個廣播包的時候就導致部分計算機假死機狀態,于是他們買了一臺Cisco 3560三層交換機想把192.168.1.0/24這個網段與其他網段(10.1.1.0/24,10.1.2.0/24)的廣播包進行分離開來。
以下是對VLAN劃分的一些要求:
1、  要實現在SW1上面192.168.1.0/24這個網段能夠正常訪問10.1.1.0/24與10.1.2.0/24這兩個網段。
2、  10.1.1.0/24與10.1.2.0/24這兩個網段要能夠正常訪問SW2以外的網絡。(也就是說10.1.1.0/24與10.1.2.0/24這兩個網段的默認網關還得是10.1.1.1/24或者10.1.2.1/24才行。因為很多詳細路由在SW2上面才有。)
3、  不能讓SW1以外的計算機訪問SW1中192.168.1.0/24這個網段。
4、  SW2內的計算機能夠訪問SW1的服務器以及10.1.1.0/24與10.1.2.0/24這兩個網段的計算機。
5、  SW1中只允許10.1.1.2/24與10.1.2.2/24這兩臺PC能夠訪問192.168.1.0/24的網段。
 
拓撲圖如下:

需求分析:
以前網絡的分析:
從總部出來給了一根光纖過來,而這根光纖接入到總部交換機的VLAN20中。VLAN20的SVI地址是10.1.1.1/24,10.1.2.1/24這兩個,在原使情況下10.1.1.0/24與10.1.2.0/24這兩個網段要訪問192.168.1.0/24的計算機,他們以前的解決方案是在192.168.1.0/24這個網段配置雙IP地址,也就是說再給他們配置一個10.1.1.0/24或者10.1.2.0/24。10.1.1.0/24或者10.1.2.0/24這兩個網段要訪問總部以外的網段網關必須指定10.1.1.1/24,10.1.2.1/24。

現在的需求分析:

從上面我們已經知道他們最主要想利用VLAN來隔離我們的廣播域,但需要讓我們SW1上的192.168.1.0/24與SW1上的10.1.1.2/24與10.1.2.2/24能夠正常訪問,還不能影響SW1上面的10.1.1.0/24與10.1.2.0/24訪問SW2以及SW2以外的網絡。

從上面的需要我們來分析一下,要隔離廣播域我們都知道使用交換機上面的VLAN,這個很好解決,但是劃了VLAN以后,要使不同VLAN間進行互相訪問我們就必須給這個VLAN的SVI地址設置一個IP。當我們PC上面將網關設置成為自己所在VLAN下面的SVI地址,這樣在開啟三層交換機的路由功能就能夠互相訪問了,但是在這里我們又遇見一個問題?那就是從SW2過來的光纖給了兩個IP地址給我們10.1.1.1/24,10.1.2.1/24。而在SW1上面的10網段中的計算機要訪問外面的網絡就必須將這兩個地址設置成網關才行。這很明顯它是一個二層的接口,也就是說在SW2上面劃分了一個VLAN,而這根光纖就接在該VLAN下面的,而該VLAN的SIV地址就是10.1.1.1/24,10.1.2.1/24。而我們現在只能利用SW1來進行做配置,SW2在總部我們動不到。我們現在能動的也就只有SW1上面。

現在我想的辦法就是,在SW1上面劃分兩個VLAN,VLAN20用于接192.168.1.0/24這個網段,VLAN30用于接10.1.1.0/24與10.1.2.0/24。VLAN20的SVI地址192.168.1.254/24,而在VLAN30我們給它的SVI地址設置兩個IP,10.1.1.254/25與10.1.2.254/24。這樣它們兩個VLAN間通過這個SVI地址就可以互相進行通信了。

但是SW1中兩個VLAN可以進行通信,現在又出現一個新的問題,我們以前10網段的PC,IP地址必須設置成10.1.1.1/25與10.1.2.1/24才能訪問SW2以及它以外的網絡,現在我們將它的網關設置成10.1.1.254/25與10.1.2.254/24以后,就不能訪問SW2以外絡,后面我想了一個辦法就是10網段的PC的網關還是設置它以前的(10.1.1.1/24,10.1.2.1/2),而在要訪問192.168.1.0/24這個網段的PC,在PC上的“命令提示符”下面加一條軟路由,
> route add 192.168.1.0 mask 255.255.255.0 10.1.1.254
         destination^      ^mask       ^gateway

這樣當我們10網段的PC去往192.168.1.0這個網段的時候走10.1.1.254/24這個網關,而默認走10.1.1.1/24出來,這樣就達到我們預期的目的了,但是沒有加軟件的計算機就不能夠訪問我們的192.168.1.0的網段了。

然后他們還要限制某幾臺10網段中的PC去訪問192.168.1.0/24的網絡,前面我們提到在PC上面添加軟路由就可以訪問我們的192.168.1.0/24的網絡,那有的人就會想我不讓他們訪問的就不加嘛,那某些人他就想要來訪問我們192.168.1.0/24的網絡的時候,自己添加一條不就能夠訪問了,于是我使用了ACL來對他們做一個限制。只允許固定10網段中的幾臺PC可以訪問192.168.1.0/24,其他10網段中的計算機即使添加了軟路由還是不能夠訪問,這樣就達到了我們的效果了。
 
以下是配置文檔:

上面所述都是如何劃分VLAN、使用ACL的整個完整思路,希望可以幫助大家更好的掌握三層交換機關于VLAN的劃分以及ACL的使用。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美激情综合色| 国产精品欧美日韩一区二区| 热久久这里只有精品| 8050国产精品久久久久久| 亚洲精品日韩在线| 精品久久久久久电影| 国产精品综合网站| 国产成人精品一区| 日韩成人激情视频| 少妇久久久久久| 91极品视频在线| 亚洲国产精品成人av| 国外成人免费在线播放| 精品动漫一区二区| 欧美性猛交xxxxx水多| 91av视频在线播放| 国产成人精品在线视频| 国产一区二区三区在线观看视频| 日韩高清av一区二区三区| 韩国一区二区电影| 色先锋久久影院av| 欧美丝袜一区二区| 亚洲国产精品女人久久久| 国精产品一区一区三区有限在线| y97精品国产97久久久久久| 日本精品久久中文字幕佐佐木| 成人免费视频xnxx.com| 亚洲国产高清自拍| 国产成人福利夜色影视| 亚洲国产精品久久久久久| 96精品久久久久中文字幕| 久久99久久99精品免观看粉嫩| 欧美xxxx做受欧美| 综合久久五月天| 欧美午夜精品久久久久久浪潮| 亚洲精品在线不卡| 九九热在线精品视频| 免费91麻豆精品国产自产在线观看| 91精品视频网站| 欧美日韩在线视频一区| 久久久噜噜噜久噜久久| 国产精品影片在线观看| 国产视频精品va久久久久久| 欧美日韩一区免费| 日韩精品视频在线观看网址| 一本色道久久88综合日韩精品| 国产精品老牛影院在线观看| 国产噜噜噜噜久久久久久久久| 成人午夜激情网| 国模吧一区二区三区| 欧美午夜无遮挡| 色播久久人人爽人人爽人人片视av| 人人爽久久涩噜噜噜网站| 日本久久中文字幕| 一区二区三区无码高清视频| 久久精品视频播放| 亚洲成人激情视频| 成人午夜小视频| 欧美日韩视频免费播放| 国产精品专区一| 日韩欧美aⅴ综合网站发布| 91av视频在线观看| 国产精品中文字幕久久久| 国产亚洲精品高潮| 欧美亚洲免费电影| 精品国偷自产在线视频| 美女久久久久久久久久久| 亚洲 日韩 国产第一| 欧美激情视频网址| 久久91精品国产91久久久| 日韩欧美一区视频| 在线看日韩欧美| 97视频免费在线看| 日本中文字幕久久看| 日韩精品免费一线在线观看| 亚洲激情久久久| 色妞久久福利网| 最近2019年中文视频免费在线观看| 欧美孕妇孕交黑巨大网站| 亚洲网址你懂得| 日本亚洲精品在线观看| 亚洲另类欧美自拍| 日韩有码在线电影| 日韩欧美在线网址| 亚洲精品电影网站| 伊人久久精品视频| 色yeye香蕉凹凸一区二区av| 色婷婷av一区二区三区久久| 国产日韩欧美日韩大片| 久久中文字幕在线视频| 久久99热精品| 国语自产精品视频在线看一大j8| 欧美午夜激情小视频| 久久免费少妇高潮久久精品99| 国产精品免费一区| 日韩禁在线播放| 中文字幕亚洲自拍| 精品成人69xx.xyz| 中文字幕在线日韩| 欧美亚洲国产日韩2020| 91午夜理伦私人影院| 国产精品丝袜久久久久久高清| 国产亚洲视频中文字幕视频| 在线电影欧美日韩一区二区私密| 国产91色在线| 精品久久久一区| 色综合久久天天综线观看| 亚洲经典中文字幕| 国产精品久久一区主播| 亚洲国产古装精品网站| 亚洲自拍偷拍在线| 精品中文字幕在线观看| 在线精品视频视频中文字幕| 亚洲精品在线不卡| 精品久久香蕉国产线看观看gif| 国产成人精品免高潮在线观看| 亚洲人成啪啪网站| 777国产偷窥盗摄精品视频| 精品国内产的精品视频在线观看| 精品亚洲国产成av人片传媒| 欧美一二三视频| 97成人精品区在线播放| 日韩激情av在线播放| 日韩免费黄色av| 国产区亚洲区欧美区| 欧美专区在线观看| 亚洲国产欧美日韩精品| 91久久精品国产91性色| 亚洲精品电影在线观看| 国产成人精品最新| 久久成人一区二区| 亚洲精品视频在线播放| 97视频网站入口| 国产精品成人观看视频国产奇米| 日本成人精品在线| 国产成人jvid在线播放| 色妞久久福利网| 九九热精品视频国产| 久久综合色影院| 久久亚洲精品小早川怜子66| 亚洲国产成人久久| 一区二区在线视频| 欧美丰满少妇xxxxx| 中文字幕亚洲欧美日韩在线不卡| 91精品啪在线观看麻豆免费| 成人网页在线免费观看| 亚洲精品日韩av| 欧美国产日韩中文字幕在线| 在线日韩精品视频| 午夜精品免费视频| 国产小视频国产精品| 国产成人精品视频在线| 福利二区91精品bt7086| 精品视频在线播放免| 91情侣偷在线精品国产| 亚洲欧美日韩一区二区三区在线| 91久久久久久国产精品| 亚洲另类欧美自拍| 国产91九色视频| 国产精品video| 91国在线精品国内播放| 日韩精品视频在线观看免费| 亚洲人成欧美中文字幕| 日韩在线视频网站|