分享好友 技术头条首页 频道列表

端口隔离和划分VLAN有何不同?那个好用?如何配置端口隔离?

2022-09-02 09:092870
大家好,这里是弱电行业网。


本篇将为大家详解端口隔离与vlan的区别。

对于大型网络,它的ip规划我们常常的做法是划分vlan,因为划分vlan有诸多好处,方便管理以及提升了整个网络的安全性。
也有很多朋友问到,对于1000路以上的大型监控或网络如何去设置它的ip地址呢?在我们弱电VIP技术群里也经过了深入的讨论。

除了划分vlan有其它的方法吗?答案是肯定,那就是端口隔离。这两种方法在ip规划中使用的最多,我们本期来详细了解vlan的划分与端口隔离。

一、划分vlan

在面对ip地址较多的时候,我们常用的方法就是划分vlan,VLAN的作用是隔离广播,同一个VLAN在一个广播域,端口隔离就是将同一个VLAN不同接口再进行隔离。使用三层交换机划分vlan,可以使vlan之间相互通信。

举例

某公司有1000台电脑,公司有若干个部门,部门之间有相互往来,如何来规划ip地址?

分析:1000台电脑可以设置成6个网段,当然也可以设置5个网段,设置6个网段方便以后扩展性。那我们ip地址可以如下:


Vlan1:192.168.1.1/24  
Vlan2:192.168.2.1/24
Vlan3:192.168.3.1/24
Vlan4:192.168.4.1/24
Vlan5:192.168.5.1/24
Vlan6:192.168.6.1/24


VLAN的主要优点有:
1、限制广播域。广播域被限制在一个VLAN内,提高了网络处理能力。 
2、增强局域网的安全性。VLAN的优势在于VLAN内部的广播和单播流量不会被转发到其它VLAN中,从而有助于控制网络流量、减少设备投资、简化网络管理、提高网络安全性。
3、灵活构建虚拟工作组。用VLAN可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。


二、端口隔离

我们上面提到了,对于网型网络来说,vlan是一种不错的解决办法,那除了vlan还可以使用端口隔离了。

采用端口隔离功能,可以实现同一VLAN内端口之间的隔离。

端口隔离一般用于内网中,端口隔离的端口之间无法相互通信,所以端口隔离功能为用户提供了更安全的方案。

举例:
 端口隔离的方法和应用场景如下图所示,PC1、PC2和PC3同属于VLAN10。
要求:实现pc2与pc3 不能互相访问,pc1与 pc2之间可以互相访问 pc1与pc3之间可以互相访问。

Pc 1:10.10.10.1  255.255.255.0  连接交换机 GE1/0/1端口
Pc 2:10.10.10.2   255.255.255.0  连接交换机  GE1/0/2端口
Pc 3:10.10.10.3   255.255.255.0 连接交换机  GE1/0/3端口
网关为:10.10.10.4

以华为交换机配置为例
端口隔离和划分VLAN有何不同
配置步骤:
[Huawei]vlan 10     #创建vlan 10
[Huawei-vlan10]int vlan   10    #进入vlan 10
[Huawei-Vlanif10]ip address 192.168.1.1 /24    #设置vlan 10 ip 与掩码
[Huawei-Vlanif10]quit    #退出 

[Huawei]int GigabitEthernet 1/0/3     #进入端口3
[Huawei-GigabitEthernet1/0/3]port link-type access  #设置端口模式为access 模式,access端口只能属于一个vlan;

[Huawei]int GigabitEthernet 1/0/2   #进入端口2
[Huawei-GigabitEthernet1/0/2]port link-type access  #设置端口模式为access 模式
[Huawei-GigabitEthernet1/0/2]quit    #退出

[Huawei]int GigabitEthernet 1/0/2
[Huawei-GigabitEthernet1/0/2]am isolate GigabitEthernet 1/0/3    #隔离端口 3
[Huawei-GigabitEthernet1/0/2]quit

[Huawei]int GigabitEthernet 1/0/3    #进入端口3
[Huawei-GigabitEthernet1/0/3]am isolate GigabitEthernet 1/0/2     #隔离端口 2
[Huawei-GigabitEthernet1/0/3]quit
这种实现了端口与端口3之间不能互相通信。

作为交换机有效的访问控制安全控制机制之一:端口隔离,其安全、灵活的特性在实际组网中应用广泛,它可以将指定的端口可以加入到特定的端口隔离组中,同一端口隔离组的端口之间互相隔离,不同端口隔离组的端口之间不隔离。

是不是感觉似曾相识,感觉跟划分VLAN差不多,其实不然,虽然VLAN和端口隔离都是把一部分设备独立在一个空间内,有防护功能,但VLAN一般用来隔离广播的,譬如一栋大楼,每层一个VLAN,隔离出广播域,而端口隔离则不同,一般同一个VLAN的用户都是同一网段的,所以是可以ping通访问的,实现共享资料的,但是做了端口隔离后,即使在同一网段,也禁止互相访问,安全指数更高!

简言之就是:VLAN的作用是隔离广播,同一个VLAN在一个广播域,端口隔离就是将同一个VLAN不同接口再进行隔离。


三、总结

1、端口隔离的端口之间无法相互通信,但可以与上联口通信;VLAN是同VLAN ID的端口可以任意通信,不同VLAN之间不能直接通信。

2、端口隔离的各个端口仍然处于同一IP段;VLAN则必须每个VLAN对应一个独立的IP段。

3、端口隔离仅限于单台交换机,即无法控制通过上联口互联的两台交换机之间的隔离端口的通信;VLAN可以跨越多台交换机,只要VLAN ID不同,就无法直接通信。

4、上联口无法区分端口隔离的数据来自哪个端口,但是可以区分VLAN的数据归属于哪个VLAN。



反对 0
举报 0
打赏 0
分享 31
更多问题及资料,可以加入星球讨论
每日获取更多最新行业干货与资料


相关信息
100万的体育馆智能化项目,5家竞标
体育馆项目怎么做?有哪些系统?平时不少朋友问到,本期我们来看下这个项目案例。2025年10月13日,广东职业技术学院高明校区室内体育馆项目智能化工程发布招标公告,预算金额:1,080,000.00元该项目有5家公司参与竞标,一起来看下。一、项目情况一、项目概况:随着智慧校园建设的推进,高明校区体育馆作为师生体育活动和大

0评论2025-11-15158

弱电行业未来会被机器人代替吗?
今年来,机器人一直很火热,各种各样的机器人公司纷纷出现,近两天,特斯拉同时也宣传准备扩建得州超级工厂,拟年产1000万台Optimus人形机器人。这使很多弱电人不免想到,机器人未来是否可以代替弱电施工吗?一、行业变革,机器人在弱电领域的崛起弱电行业项目,传统上依赖大量人工进行安装、调试与维护工作,如今,这一情

0评论2025-11-15169

甲方问,弱电按平方怎么收费?你怎么回答?一个项目案例详解
弱电项目按平方如何报价?很多甲方刚开始时,都会根据平方来预估项目预算,会问到承包方,在我们VIP技术群里,不少项目经理都遇到这样的情况。按平方做预算,分两种情况:一种是对智能化系统整体按平方预算,例如酒店智能化项目多少钱一平方?这种很显然,不是很准,也很难有说服力。第二种是根据项目的各个系统来按平方做

0评论2025-11-15180

如何用一个路由器,彻底搞定多地监控组网
公司此前有个项目,是为某林业公司提供视频监控解决方案,需要实现各地视频摄像头的集中实时监看,以防止国家储备林的盗砍、盗伐行为。公司原计划采用运营商专线连接各个视频监控点位,实现远程视频信息的汇聚。但是,由于需要部署监控的地点分散全国各地,且涉及户外、郊区,甚至是山区。不仅各地网络运营商、网络条件不一

0评论2024-08-061661

弱电智能化图纸深化设计、算量、报价,项目如何找人?
不少朋友留言,提到关于报价、设计、方案、标书不会做,项目进行难等问题,大多数弱电人主要的强项在施工的工艺上,而对于图纸设计、报价这块不是很清楚,前面如果卡在图纸、报价这块,以致于无法快速的给甲方一个答案,容易把项目耽误了。我们弱电行业网,刚好做这方面有一些经验,为方便大家的项目、业务更好的进行,若有

0评论2024-06-211289

评论

0

收藏

点赞