用户隔离综述.pptVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
用户隔离综述

用户隔离 VLAN UPLink 802.1Q VLAN 802.1Q VLAN (续) 802.1Q VLAN (总结) 将一个或几个端口通过打标签的方式加入各个VLAN来实现二层交换机上VLAN信息的互通。 由于VLAN ID 的上传,对接入汇聚交换机支持的VLAN数有要求。 如果所有的应用都在二层上,该方法可以实现用户隔离。 如果需要使用三层路由来实现不同网段的互连(一般指接入汇聚交换机上VE端口之间的路由),该方法会将各个VLAN间通过路由连通,不能实现用户隔离(VLAN在这里只起了抑制广播的作用。 在使用了三层路由的情况下要实现不同网段用户的隔离,必须在接入汇聚交换机上针对每个端口做ACL,这样可以实现用户隔离 UTStarcom协议 UTStarcom协议(续) UTStarcom协议(总结) 将一个或几个端口通过不打标签的方式加入各个端口VLAN,来实现二层交换机上端口信息的互通。 由于VLAN ID 不上传,可以在楼层接入交换机任意设置VLAN,而不用关心接入汇聚交换机是否支持如此多的VLAN数。 如果所有的应用都在二层上,该方法可以实现用户隔离。 如果需要使用三层路由来实现不同网段的互连(一般指接入汇聚交换机上VE端口之间的路由),该方法会将各个VLAN间通过路由连通,不能实现用户隔离(VLAN在这里只起了抑制广播的作用。 在使用了三层路由的情况下要实现不同网段用户的隔离,必须在接入汇聚交换机上针对每个端口做ACL,这样可以实现用户隔离 UPLink UPLink (续) UPLink (总结) 在L2交换机上,设定一个或几个口作为上行口,所有其他端口的广播只发送到该端口,通过该端口与上行交换机互通。 如果所有的应用都在二层上,该方法可以实现用户隔离。(在用户端手动设定ARP,可以实现互连) 如果需要使用三层路由来实现不同网段的互连(一般指接入汇聚交换机上VE端口之间的路由),该方法会通过IP地址将用户互连,不能实现用户隔离。 在使用了三层路由的情况下要实现不同网段用户的隔离,必须在接入汇聚交换机上针对每个端口做ACL,这样可以实现用户隔离 The Isolation of Users UTStarcom Telecom Co.,Ltd * 802.1Q协议 UTStarcom协议 二层上VLAN信息的传送 不支持 支持 支持 Netedge 不支持 UTStarcom Vlan 支持 支持 Netcore UPLink 802.1Q Vlan 设备型号 L3 Switch L2 Switch L2 Switch VLAN7 VLAN6 VLAN5 Tagged N N N Y N N N Y Tagged Y N N 4 N Y N 3 Y Y Y 1 N N Y 2 PORT Y N N 4 N Y N 3 N N Y 2 Y Y Y 1 VLAN4 VLAN3 VLAN2 PORT 上行口 Y Y Y Y VE Tagged L3 Switch L2 Switch L2 Switch 上行口 上行口通过Tag能与其余Vlan端口通信 其余Vlan间不能相互通信 各个Vlan能与L3下行端口通信 如果要使L2上的端口和L3的上行口连通,需要在L3设备上设VE并做路由,每个VE都会连通 结果L2的端口可以通过L3上的VE之间的路由进行互通,(可以设置ACL来实现用户隔离) L3 Switch L2 Switch L2 Switch VLAN7 VLAN6 VLAN5 Tagged N N N N N N N N Tagged Y N N 4 N Y N 3 Y Y Y 1 N N Y 2 PORT Y N N 4 N Y N 3 N N Y 2 Y Y Y 1 VLAN4 VLAN3 VLAN2 PORT 上行口 Y N Y N VE Tagged L3 Switch L2 Switch L2 Switch 上行口 上行口通过UTStarcon协议能与其余端口通信 其余Vlan间不能相互通信 各个端口能与L3下行端口通信 如果要使L2上的端口和L3的上行口连通,需要在L3设备上设VE并做路由,每个VE都会连通 结果L2的端口可以通过L3上的VE之间的路由进行互通,(可以设置ACL来实现用户隔离) L3 Switch L2 Switch L2 Switch 上行口 L2交换机上,设定一个或几个口作为上行口,所有其他端口的广播只发送到该端口,通过该端口与上行交换机互通。 由于隔绝了广播,除了上行口以外,其他各端口之间不能互通。(上行不做路由的情况下) L3 Switch L2 Switch L2 Switch 上行口 UPLink口能与其余各个端口通信 其余各个端口间不能相互通信 各个端口能与L3下行端口

文档评论(0)

wannian118 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档