網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 由于工作需要,本人在不想啟路由的情況下,希望將一個(gè)端口劃到多個(gè)VLAN中去,其目的有如下幾點(diǎn):
1、隔離不想讓相互訪問的端口。(如兩個(gè)部門)
2、讓都需要訪問的端口劃到所有VLAN.(如共享服務(wù)器)
3、不啟路由協(xié)議。(啟路由會(huì)將降處理速度)
根據(jù)收集到的資料和自己的實(shí)際環(huán)境實(shí)驗(yàn),列出以下*作步驟:
(華為6506為例)
sys
vlan 100
quit
vlan 200
quit
vlan 300(假設(shè)只有三個(gè)VLAN,都可以訪問端口1,VLAN100、200和300之間不能訪問)
quit
vlan 100
port e 1/1 to e 1/8
quit
vlan 200
port e 1/9 to e 1/16
quit
vlan 300
port e 1/17 to e 1/24
quit
int e 1/1(接服務(wù)器的端口)
port link-type trunk
port trunk permit vlan 100 200 300
quit
disp vlan 100
發(fā)現(xiàn)1-8號(hào)端口屬于VLAN 100
disp vlan 200
發(fā)現(xiàn)1,9-16號(hào)端口屬于VLAN 100
disp vlan 300
發(fā)現(xiàn)1,17-24號(hào)端口屬于VLAN 100
這樣,交換機(jī)上所有的端口都能訪問端口1,而VLAN之間不能相互訪問。
注意事項(xiàng):
要接TRUNK端口的服務(wù)器網(wǎng)卡支持802.1Q.否則,既使該端口屬于多個(gè)VLAN,也不會(huì)PING通。這是我在實(shí)際中碰到過的。
總結(jié):在實(shí)際中,可以有多種方式實(shí)現(xiàn)此功能:1、trunk 2、hybrid 3、multi 4、PVLAN
這幾個(gè)方式我都試過了,都是可行的。但是這幾種方式只能用其中一種。
【相關(guān)文章】
- 用VLAN解決宿舍網(wǎng)絡(luò)安全問題
網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。
|