首页 驱动下载 编程开发 Flash游戏 网络教程 网络技术 手机大全 网络学院 软件下载 网站地图 收藏本站

网络首页

路由技术 交换技术 接入技术 网络建设 网络安全 网络知识 组网建网

CCNA CCNP CCIE Cisco VPN IOS 交换机 路由器

考级认证 相关软件 华为产品 思科产品 在线实验 其它产品 解决方案 架站服务

VLAN 网络安全 服务器 ADSL IT认证 VOIP 网络监控

您现在的位置是:首页 > 网络技术 > 交换技术 > VLAN技术 > 正文

注册表专题

文章搜索

网络技术快速导航
分类列表
校园网VLAN的设计和管理(2)

http://www.pcdog.com yesky 2005-10-18 点击数:1064

/*设置Trunk*/

Set truck 1/2 on

Set vlan 1 1/1-2

/*模块1的端口1到2属于子网1*/

Set vlan 2 2/1-4

Set vlan 3 2/5

Set vlan 4 2/6-7

Set vlan 5 2/8-
10

Set vlan 6

/*定义子网6以便5000B可以使用*/

● Cisco 5000B中VLAN设置

Set interface sc0 1 202.197.0.4 255.255.255.0 202.197.0.255

Set vtp domain sw.com mode client

/*Truck协议操作模式为client*/

Set truck 1/1 on 1-6

Set truck 1/2 on

Set vlan 1 1/1

Set vlan 5 2/1-3

Set vlan 6 2/4-7

  VLAN的管理

  1.限制IP地址盗用

  在交换机中建立一张静态ARP表,绑定IP地址和网卡MAC地址。计算机如果从交换机的一个端口转到另一个端口时必须经过网络管理人员的同意,有利于整个网络的良好管理,以达到有效防止基于IP的网络计费中IP地址盗用的问题。

  ARP 202.197.3.180 0800.3c50.8a9f ARPA

  2.设置子网访问权限

  基于端口的VLAN可以有效地管理和限制虚拟局域网之间的访问,让重要信息得到有效保护,防止非法入侵。各个部门可以各自使用本工作组的资源,增加了网络的安全性。

(config)#

interface FastEthernet0.2

/*选取2号子网进行管理*/

(config-f0.2)#

ip access-group 8 in

/*指定可以访问的工作组*/

(config)#

access-list 8 permit 202.197.1.240

/*指定可访问的主机*/

access-list 8 permit 202.197.4.145

推介精选文章 vlan9.com 常用网络命令集精选文章 ADSL modem用户端配置篇 ADSL上网共享篇集合  ADSL用户端故障篇集合 cisco 命令手册--精选文章 华为交换机命令手册 华为路由器配置手册

网络关键字
CCNA CCNP CCIE Cisco VPN 交换机 路由器 VLAN 网络安全 服务器 ADSL VOIP网络电话 局域网

   

| Cisco技术
| Cisco产品
| Cisco认证
| 网络知识
| 华为技术
| 解决方案
| 中兴技术
| NGN技术

 
     

关于我们 | 联系方式 | 合作伙伴 | 版权声明 | 帮助信息 | 网站地图
Copyright 2004-2005 PCdog.com, All Rights Reserved