【用戶】不叫賭俠的陳小刀
【年級】高三下
【評論內容】端口劃分是最常應用的一種VLAN劃分方法,應用也最為廣泛、最有效,目前絕大多數VLAN協議的交換機都提供這種VLAN配置方法。這種劃分VLAN的方法是根據乙太網路交換機的交換端口來劃分,將VLAN交換機上的物理端口和VLAN交換機內部的PVC(永久虛電路)端口分成若干個組,每個組成一個虛擬網路,相當於一個獨立的VLAN交換機。對於不同部門需要互相訪問時,可通過路由器轉發,並配合基於MAC位址的端口過濾。對某站點的訪問路徑上最靠近該站點的交換機、路由交換機或路由器的相應端口上,設定通過的MAC位址集。這樣便可防止非法入侵者從內部盜用IP位址從其他可接入點入侵的可能。從這種劃分方法本身可以看出,這種劃分的方法優點是定義VN成員時非常簡單,只需將所有的端口都定義為相應的VLAN組即可。適用於任何大小的網路。缺點是如果某用戶離開了原來的端口,到了新的交換機的某個端口,則必須重新定義。
【用戶】不叫賭俠的陳小刀
【年級】高三下
【評論內容】端口劃分是最常應用的一種VLAN劃分方法,應用也最為廣泛、最有效,目前絕大多數VLAN協議的交換機都提供這種VLAN配置方法。這種劃分VLAN的方法是根據乙太網路交換機的交換端口來劃分,將VLAN交換機上的物理端口和VLAN交換機內部的PVC(永久虛電路)端口分成若干個組,每個組成一個虛擬網路,相當於一個獨立的VLAN交換機。對於不同部門需要互相訪問時,可通過路由器轉發,並配合基於MAC位址的端口過濾。對某站點的訪問路徑上最靠近該站點的交換機、路由交換機或路由器的相應端口上,設定通過的MAC位址集。這樣便可防止非法入侵者從內部盜用IP位址從其他可接入點入侵的可能。從這種劃分方法本身可以看出,這種劃分的方法優點是定義VN成員時非常簡單,只需將所有的端口都定義為相應的VLAN組即可。適用於任何大小的網路。缺點是如果某用戶離開了原來的端口,到了新的交換機的某個端口,則必須重新定義。