ACL配置确保交换机VLAN安全问题的实例

运维 网络运维
定义端口在私有交换机VLAN安全问题中的模式为主机(Host)或混合(Promiscuous),并配置关联或映射Switch(config-if)#switchport mode private host。

ACL配置确保交换机VLAN安全问题的实例,向大家介绍交换机VLAN安全问题,可能好多人还不了解交换机VLAN安全问题,没有关系,看完本文你肯定有不少收获,希望本文能教会你更多东西。

大家知道,ACL是一张规则表,交换机按照顺序执行这些规则,并且处理每一个进入端口的数据包。每条规则根据数据包的属性(如源地址、目的地址和协议)要么“允许”, 要么“拒绝” 数据包通过。访问列表能够对通过交换机的数据流进行控制。ACL通过对网络资源进行

访问输入和输出控制,确保网络设备不被非法访问或被用作攻击跳板。
配置交换机VLAN安全问题 Access Map
Switch(config)#vlan access-map test1
//定义一个vlan accessmap,取名为test1
Switch(config-vlan-access)#match ip address 101
//设置匹配规则为acl 101
Switch(config-vlan-access)#action forward
//匹配后,设置数据流转发(forward)
Switch(config)#vlan access-map test2
//定义一个vlan accessmap,取名为test2
Switch(config-vlan-access)#match ip address 102
//设置匹配规则为acl 102
Switch(config-vlan-access)#action forward
//匹配后,设置数据流转发(forward)
应用VACL
Switch(config)#vlan filter test1 vlan-list 10
//将上面配置的test1应用到vlanl0中
Switch(config)#vlan filter test2 vlan-list 20
//将上面配置的test2应用到vlan20中

配置私有交换机VLAN安全问题
定义辅助VLAN10、20、30
Switch(config)#vlan 10
Switch(config-vlan)#private vlan community
定义主VLANIO0并与所有辅助VLAN建立关系
Switch(config)#vlan 100
Switch(config-vlan)#private vlan community
Switch(config-vlan)#private vlan association 10,20,30

定义端口在私有交换机VLAN安全问题中的模式为主机(Host)或混合(Promiscuous),并配置关联或映射
Switch(config-if)#switchport mode private host
Switch(config-if)#switchport mode private host-association 100 30

责任编辑:佟健 来源: pcdog
相关推荐

2010-01-05 13:37:04

配置交换机VLAN

2010-01-05 13:54:58

交换机配置VLAN

2010-01-15 17:53:57

2010-01-14 10:00:08

交换机VLAN应用

2010-01-07 11:12:50

华为交换机vlan

2013-01-15 09:30:40

2011-03-08 10:58:38

VLANIP

2011-09-25 10:35:37

2010-01-18 17:08:39

交换机VLAN设置

2010-01-11 14:59:03

TP-Link交换机配

2011-04-02 17:13:39

VTPTrunk

2011-04-02 17:29:12

vlan

2013-05-23 14:11:32

交换机虚拟串口配置网络虚拟化技术

2011-04-02 17:20:44

vlan

2010-01-11 10:30:25

三层交换机配置

2010-01-05 10:51:01

交换机端口绑定mac

2011-03-08 10:17:14

VLAN

2010-01-14 15:49:01

2010-01-18 16:14:43

配置VLAN交换机

2014-06-30 09:32:24

VLAN交换机
点赞
收藏

51CTO技术栈公众号