当前位置:网站首页>Apprentissage de la sécurité des réseaux (XVII) VLAN
Apprentissage de la sécurité des réseaux (XVII) VLAN
2022-07-20 10:08:00 【Secouer la lumière】
Réseau local virtuelvlan
vlanC'est la technologie de niveau 2,Impossible de configurer sur le routeurvlanTableau
Principalement utilisé sur les commutateurs
Les dangers de la diffusion:Ajouter un réseau/Charge terminale,Transmission du virus,Sécurité
Les routeurs peuvent également être isolés,Mais il y a des défauts
Coût élevé
Inflexible
1.Objectif
• Diviser le domaine de diffusion
• Amélioration de la sécurité du réseau
• Simplifier la gestion du réseau
2.vlanClassification de
Statiquevlan
Basé sur la partition des ports,Configuration de l'Administrateur requise,CréationvlanEt ajoutez l'interface àvlan
Dynamiquevlan
Basé surMACL'adresse sera automatiquement du même typeMACAdresse ajoutée au mêmeVLAN
Ou adoption802.1xL'authentification des ports est divisée par comptevlan
3.StatiqueVLAN
vlanChamp d'application(Cisco)L'équipement Huawei sera différent
Total général4096- Oui.vlan 0-4095
0,4095Réserve
Par défautvlan 1
Ethernetvlan 2-1001
Étendre Ethernetvlan 1025-
4.Configuration statiquevlan
• Créationvlan
InvlanCréation dans la base de données
en
vlan datebase
vlan 2
Créer en mode global
conf t
vlan 2
EntréevlanMode de configuration, Vous pouvez définir un nom comme commentaire
name Nom personnalisé
exit
• Ajouter une interface àvlan
Besoin de spécifier le mode d'interface
conf t
int f0/1 Ou int range f0/10-20
Il y a une interface devant , Derrière, il y a des interfaces continues
swichport mode access Spécifier le mode d'interface
sw acc vlan 2 Ajouter une correspondancevlan
Peut aussi être écrit en une étape
swichport access vlan 2
• Autres commandes de configuration
VoirvlanInformation
en
show vlan
show vlan brife
Voir la désignationvlan
en
show vlan id 2
Supprimervlan
conf t
no vlan 2
En changeant le commutateur est créé vlan, Ajouter différents hôtes à la correspondance vlanAprès, Sous le même interrupteur ,Même chose.vlan Communication directe possible ,C'est différent.vlan Impossible de communiquer directement .
Récupération du mot de passe du commutateur
Appuyez et maintenez le bouton sur l'interrupteur , Il n'y a pas de réaction pour essayer de couper l'électricité ,
Entrée après entréeflashi_initInitialisation( Je ne peux pas tabComplément)
Modifier le fichier mot de passe
rename flash:config.text flash:config.old
EntréebootDémarrage
Ensuite, passez en mode global et revenez
en
rename flash:config.old flash:config.txet
vlan thunk
thunk/Lien de relais/Liens communs
Action:Autoriser toutvlanPassage des donnéestrunkLiens
Méthodes: En ré - étiquetant le cadre de données ,Pour différenciervlanDonnées
Quand il y a plus d'un vlanHeure, Appareils pour différents commutateurs (Même chose.vlan) Pour communiquer , Il faut une connexion directe entre les deux commutateurs nLignes(n=vlanNombre)
Objectif:Même mise en œuvrevlan Communication à travers les commutateurs
C'est facile de se tromper:trunkRéaliser la portéevlanCommunication entre
thunkÉtiquettes
1)ISLÉtiquettes:ciscoPrivé,Taille de l'étiquette30Octets
2)802.1qÉtiquettes:Accord de copropriété,Tous les fabricants soutiennent,Taille de l'étiquette4Octets.De l'étiquette intérieure.
Type de lien de port de commutation:
1)Port d'accès:Aussi appeléaccessPort,Généralement utilisé pour la connexionpc,Ça ne peut appartenir qu'à unvlan, Et ne peut transmettre que 1- Oui.vlanDonnées
2)Port de relais:Est devenutrunkPort, Généralement utilisé pour connecter d'autres commutateurs ,Appartient au port public,Exécuter tous lesvlanAdoption
ConfigurationtrunkLes ordres
int f0/1
switchport trunk encapsulation dotlq/isl Spécifiez le type d'étiquette (Facultatif)
switch mode trunk Positionnement des doigtstrunkMode
exit
Mode d'interface du commutateur( La valeur par défaut est Dynamic auto )
switch mode dynamic
trunk
access
switch mode dynamic auto Dynamique automatique
desirable Dynamic Hope
s
show int f0/1 Voir le mode interface
Connectez l'hôte: Résultats négociés access
Commutateur de connexion:
Dynamique automatique---------Dynamique automatique Résultats des consultations access
Dynamique automatique--------Dynamic Hope Résultats des consultations thunk
Dynamique automatique---------Dynamiqueaccess access
Dynamique automatique--------trunk trunk
边栏推荐
- Differences between types any, void, unknown, and never in typescript
- Vulnhub target earth
- RS232 standard DB9 interface definition
- Reasons and solutions for the whitening of computer shortcuts -- the lesson of blood woo woo
- 网安学习(二十)ACL
- Leetcode:2. Add two numbers [large number addition + analog carry]
- 网络安全学习(二十三)防火墙
- numpy中选择特定两行
- 2022美赛E题(Finalist Award)建模笔记
- 经纬度及其与坐标系的转换
猜你喜欢
随机推荐
2022-7-15 第八小组 顾宇佳 学习笔记
学习笔记:猫眼top100电影信息爬取
FPGA network port implementation and detailed explanation (2)
Ktor 2.0? Half fragrant embarrassment
网络安全学习(十五)ARP
Leshan normal programming competition 2020-b: design web page [prime number]
FPGA skimming P4: use 8-3 priority encoder to realize 16-4 priority encoder, use 3-8 decoder to realize full subtracter, realize 3-8 decoder, use 3-8 decoder to realize logic function, and use data se
网络安全学习(十七)VlAN
[BOM] first knowledge of BOM~
FPGA skimming p2: multifunctional data processor, calculate the difference between two numbers, use generate For statement simplifies the code, uses sub modules to realize the size comparison of three
离散数据(数组)的过零位置搜索
代码审计之oasys系统
FPGA - encapsulation and call of IP core (vivado)
2022 -7-18 第八小组 顾宇佳 学习笔记
Vulnhub target jangow: 1.0.1
网安学习(二十四)传输层协议
TCP three handshakes and four swings
Understanding of arm interrupt priority
Differences between types any, void, unknown, and never in typescript
2022-7-15 Gu Yujia's study notes of the eighth group