博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
87、交换机安全VLAN攻击配置实验之PVLAN
阅读量:6340 次
发布时间:2019-06-22

本文共 1375 字,大约阅读时间需要 4 分钟。

1、私有VLAN解析

PVLAN分为Primary VLAN和Secondary VLAN,其中Secondary VLAN进一步分为隔离VLAN和团体VLAN,隔离VLAN和团体VLAN之间不能互访,但他们都能与Primary VLAN互访,隔离VLAN内部不能互访,团体VLAN内部可以互访。

端口角色

混杂端口:Primary VLAN端口

Host端口:隔离端口和团体端口

2、实验拓扑

3、基础配置

IOU1配置

no ip routing

interface Ethernet0/0

 ip address 192.168.1.1 255.255.255.0

IOU2配置

no ip routing

interface Ethernet0/0

 ip address 192.168.1.2 255.255.255.0

IOU3配置

no ip routing

interface Ethernet0/0

 ip address 192.168.1.3 255.255.255.0

IOU4配置

no ip routing

interface Ethernet0/0

 ip address 192.168.1.4 255.255.255.0

IOU5配置

no ip routing

interface Ethernet0/0

 ip address 192.168.1.5 255.255.255.0

4、PVLAN配置

配置透明模式(PVLAN必须配置在透明模式下)

vtp mode transparent

定义vlan

vlan 20

private-vlan primary 

vlan 501

private-vlan community 

vlan 502

private-vlan isolated 

关联vlan

vlan 20

private-vlan association 501,502  

将端口划进相应VLAN

int e1/0

switchport mode private-vlan promiscuous 

switchport private-vlan mapping 20 501,502

VLAN20为Primary VLAN,VLAN501、502为可以访问的Secondary VLAN

int range e0/0-1

switchport mode private-vlan host 

switchport private-vlan host-association 20 501

int range e0/2-3

switchport mode private-vlan host 

switchport private-vlan host-association 20 502

此时如果想让IOU2、IOU3、IOU4、IOU5都可以网关IOU6,需要做如下配置

ip routing

int vlan 20

ip address 192.168.1.20 255.255.255.0

private-vlan mapping 501,502

      本文转自开源殿堂 51CTO博客,原文链接:http://blog.51cto.com/kaiyuandiantang/1734066,如需转载请自行联系原作者
你可能感兴趣的文章
生产服务器环境最小化安装后 Centos 6.5优化配置备忘
查看>>
Manual close is not allowed over a Spring managed SqlSession
查看>>
bash编程及多命令
查看>>
php curl实现get和post请求
查看>>
【Linux命令详解】12、文本内容显示—[ cat、tac、more、less、tail、head]
查看>>
linux端口聚合
查看>>
3G上网卡 网络适配器 未知设备 解决方案
查看>>
C语言实现排序
查看>>
MySQL数据库备份和恢复
查看>>
Linux Web服务器网站故障分析常用的命令
查看>>
Hyper-V故障转移群集搭建(2)
查看>>
我的友情链接
查看>>
最全面的shsh备份及恢复教程,已更新Win版小雨伞4.33.00
查看>>
BootCamp4.0安装细则
查看>>
EmEdit修改打开文件编码UTF-8保存文件编码UTF-8
查看>>
OpenStack Networking Tutorial: Single-host FlatDHCPManager
查看>>
我的友情链接
查看>>
SQl编写简单原则
查看>>
flex builder安装
查看>>
我的友情链接
查看>>