网站大量收购闲置独家精品文档,联系QQ:2885784924

中小企业网络管理员实用教程全集之第12章.ppt

中小企业网络管理员实用教程全集之第12章.ppt

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

本章要点:PVLAN的配置设置IP访问列表设置端口访问列表设置VLAN访问列表01VLAN之间是无法直接通讯的,VLAN之间的通讯必须借助于第三层交换机。02VLAN之间的通讯必须借助于三层接口才能实现。因此,VLAN创建完成后,必须配置三层VLAN端口,才能使VLAN之间的通讯成为可能。12.1配置IP路由12.1.1为第三层接口配置IP地址配置逻辑三层接口1配置物理三层接口212.1.2设置默认网关当没有配置路由协议时,交换机使用默认网关实现与其他网络的通讯。需要注意的是,默认网关必须是直接与交换机相连接的路由器端口的IP地址,即路由器的LAN端口的IP地址。12.1.3设置静态路由如果Telnet终端或SNMP网络管理站点与交换机位于不同的网络,并且没有配置路由协议,那么,将需要添加静态路由表以实现与彼此之间的通信。12.2配置三层EtherChannel12.2.1配置三层EtherChannel创建Port-Channel逻辑接口1将物理端口配置为三层EtherChannel212.2.2设置EtherChannelTrunkEtherChannelTrunk12.3私有VLAN私有VLAN(PrivateVirtualLocalAreaNetwork,PVLAN)端口之间相互隔离,不能实现相互之间的通信,仅可通过上联端口访问到企业网络。若用户希望端口之间通信,必须借助三层交换机或路由器进行路由转发。PVLAN在访问安全和避免广播风暴方面做的是非常到位的。21VLAN的局限性PVLAN技术PVLAN端口PVLAN域12.3.1了解PVLAN技术IP地址的紧缺VLAN的限制01复杂的STP0203路由的限制04VLAN的局限性PVLAN端口有3种类型:Promiscuous、Isolated、01Community。02PVLAN端口PVLAN技术PVLAN域PrimaryVLAN与SecondaryVLANPVLAN域Trunk实现PVLAN传输12.3.2配置PVLAN1.配置PVLAN一般步骤2.将VLAN配置为PVLAN3.关联PrimaryVLAN与SecondaryVLAN4.配置PVLANPromiscuous端口5.配置PVLANHost端口6.配置PVLANTrunk端口7.将SecondaryVLAN映射为PrimaryVLAN三层VLAN接口12.4访问控制列表访问控制列表(ACL,AccessControlList)是CiscoIOS提供的一种访问控制技术,被广泛应用于路由器和三层交换机。借助ACL,可以有效地控制用户对网络和Internet的访问,从而最大限度地保障网络安全,并使得企业网络不被滥用。12.4.1认识访问列表1.交换机支持的访问列表2.访问列表的类型标准IP访问控制列表扩展IP访问控制列表命名访问控制列表3.配置访问列表应当注意的问题自上而下的处理过程添加表项标准访问列表过滤访问列表位置语句的位置访问列表应用过滤方向4.访问列表配置步骤12.4.2创建并应用IP访问列表01创建标准访问列表02创建扩展访问列表03创建IP访问列表名称04基于时间的访问列表05将IP访问列表应用到接口

文档评论(0)

shaoye348 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档