Network 板


LINE

※ [本文轉錄自 wst2080 信箱] 作者: wst2080 () 標題: Re: VLAN問題請教 時間: Thu Jun 23 11:42:27 2011 ※ 引述《soxxxxen (緣@桃園)》之銘言: : W大您好,想請這個問題: : How to setup 802.1Q VLAN to achieve the following 2 goals? : (A). Host A CANNOT communicate with Host B in LAN : (B). Both of Host A and Host B can surf Internet : topology table → http://0rz.tw/hCJ87 哈哈哈 這不難啊~~~ 這是使用到一個 Private VLAN 的技術 Private VLAN 顧名思義就是 私有VLAN 而這個Private VLAN的功能則是限定各個VLAN成員之間的通連 (有的彼此之間不需要通連。有的需要通聯;但不允許跨區通連...等等) 首先介紹Private VLAN Port 的三個腳色 1.Promiscous(primary):主要VLAN,可跟各個次要VLAN溝通。 2.Community(community):在於相同VLAN當中可互相溝通。 3.Isolated(isolate):在於相同VLAN當中;但不可互相溝通。 這樣有什麼用途呢? 簡單來說,有的人會應用在一些特別的安全環境。 例如: Server與Client的區隔。 假設條件: 1.Server僅對外提供服務;但不對內(Client)提供服務。但Server區之間得提供購連。 好比 Web & 資料庫,就可以擺在這區。如此當Web需要使用到資料庫時,就可以存取 到這台資料庫。 2.Client僅需對外連線;但各個Client用戶端彼此之間均不可溝通。 3.Server 與 Client 均可對外連線;但Server與Client之間不可溝通。 經過以上三個假設條件後,就可以得知這部份的需求可以用防火牆等等來給予達成。 不過有的時候,若能夠透過Switch的機制能夠以簡單的方式加強安全性的功能。 那麼就會有這樣的機制來滿足這樣的需求。 邏輯簡化: Promiscous ─ Community 兩區可以互相通連 Promiscous ─ Isolate 兩區可以互相通連 Isolate ─ Community 兩區不可互通 Community 內部均可互相溝通 Isolate 內部無法互相溝通 一般來說,Promiscous 則是會放置防火牆、路由器等等。 可以同時對 Isolate 與 Community 來提供服務。 而 Community 則是會放置一些Server(需要互相之間的通連) 最後 Isolate 則是會放置一些Client(互相之間禁止通連) 或者 特殊單一運作伺服器等 這樣講或許太空洞,相關的範例以及圖示的說明: http://0rz.tw/o8c2z : 範本的solution: : Solution: : 1.We can configure Ports 1 and 3 in the VLAN 10 for example. : 2.Put ports 2 and 3 in the VLAN 20. : 3.Then Ports 1,2 and 3 in the VLAN 30. : 4.Port 1 PVID is 10, port 2 PVID is 20, port 3 PVID is 30. : 看不太懂 port3分別屬於VLAN10跟VLAN20,最後PORT(1 2 3) 又都屬於VLAN30 : 不太懂這個做法 這裡很簡單,不用想太複雜。 你可以想像成 VLAN per port 就可以了。 這種VLAN就是 主從關係 。 主要VLAN : Promiscus 次要VLAN : Community / Isolate 一般而言,都是一個主要VLAN搭配一個次要VLAN設定於該Port上頭。 根據你的範例solution: 1. 我們可以設定第1與第3Port在於VLAN10 2. 將第2與第3Port配置VLAN20 3. Port 1 2 3 都設定在 VLAN 30 4. Port 1 的 PVID 為 10、 Port 2 的 PVID 20、Port 3的PVID 為30 根據以上數據整理成表: Port 1 Port 2 Port 3 VLAN10 VLAN20 VLAN10 VLAN30 VLAN30 VLAN20 VLAN30 整理成表的數據當中可以得知, VLAN 30 為主要VLAN (Promiscus) VLAN 10、20 為次要VLAN (這邊沒講很清楚,所以不知道腳色為Isolate或Community) 因此可以發現 Port 3 可以對 Port 1 與 2 互相通連;但 Port 2 跟 Port 1 不可互相通連。 不知道這樣講,是否能理解呢? -- RHCT、RHCSA、RHCE、CCENT、CCNA、CCNP、ITE EAPC、WS-TTT、硬裝丙 --



※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 203.65.42.58 -- RHCT、RHCSA、RHCE、CCENT、CCNA、CCNP、ITE EAPC、WS-TTT、硬裝丙 --



※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 203.65.42.58 ※ 編輯: wst2080 來自: 203.65.42.58 (06/23 14:11)
1F:→ kingofsdtw:感謝大大無私的分享,有下有推 06/23 17:17







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Boy-Girl站內搜尋

TOP