87、交换机安全VLAN攻击配置实验之PVLAN

简介:

1、私有VLAN解析

PVLAN分为Primary VLAN和Secondary VLAN,其中Secondary VLAN进一步分为隔离VLAN和团体VLAN,隔离VLAN和团体VLAN之间不能互访,但他们都能与Primary VLAN互访,隔离VLAN内部不能互访,团体VLAN内部可以互访。


端口角色

混杂端口:Primary VLAN端口

Host端口:隔离端口和团体端口


2、实验拓扑

wKiom1aUZ02im8fGAABusRmVwrc347.png


3、基础配置

IOU1配置

no ip routing

interface Ethernet0/0

 ip address 192.168.1.1 255.255.255.0


IOU2配置

no ip routing

interface Ethernet0/0

 ip address 192.168.1.2 255.255.255.0


IOU3配置

no ip routing

interface Ethernet0/0

 ip address 192.168.1.3 255.255.255.0


IOU4配置

no ip routing

interface Ethernet0/0

 ip address 192.168.1.4 255.255.255.0


IOU5配置

no ip routing

interface Ethernet0/0

 ip address 192.168.1.5 255.255.255.0


4、PVLAN配置


配置透明模式(PVLAN必须配置在透明模式下)

vtp mode transparent


定义vlan

vlan 20

private-vlan primary 


vlan 501

private-vlan community 


vlan 502

private-vlan isolated 


关联vlan

vlan 20

private-vlan association 501,502  


将端口划进相应VLAN

int e1/0

switchport mode private-vlan promiscuous 

switchport private-vlan mapping 20 501,502

VLAN20为Primary VLAN,VLAN501、502为可以访问的Secondary VLAN


int range e0/0-1

switchport mode private-vlan host 

switchport private-vlan host-association 20 501


int range e0/2-3

switchport mode private-vlan host 

switchport private-vlan host-association 20 502


此时如果想让IOU2、IOU3、IOU4、IOU5都可以网关IOU6,需要做如下配置

ip routing

int vlan 20

ip address 192.168.1.20 255.255.255.0

private-vlan mapping 501,502





      本文转自开源殿堂 51CTO博客,原文链接:http://blog.51cto.com/kaiyuandiantang/1734066,如需转载请自行联系原作者


相关文章
|
1月前
|
网络协议 网络虚拟化 网络架构
交换机入门快速配置
交换机入门快速配置
|
23天前
|
网络协议 安全 网络安全
二层交换机与防火墙对接上网配置示例
二层交换机指的是仅能够进行二层转发,不能进行三层转发的交换机。也就是说仅支持二层特性,不支持路由等三层特性的交换机。 二层交换机一般部署在接入层,不能作为用户的网关
|
2月前
|
存储 缓存 网络协议
计算机网络:思科实验【3-集线器与交换机的区别、交换机的自学习算法】
计算机网络:思科实验【3-集线器与交换机的区别、交换机的自学习算法】
|
6月前
|
网络虚拟化
【HCIA】08.交换机基础和VLAN
【HCIA】08.交换机基础和VLAN
35 0
|
6月前
|
网络虚拟化
华为交换机Trunk配置
华为交换机Trunk配置
109 0
|
6月前
|
算法 网络虚拟化 C语言
【Cisco Packet Tracer】交换机划分Vlan实验
文章目录 一、前期准备 二、实验要求 三、搭建局域网 四、配置pc端的ip 五、配置VLAN 六、设置端口模式trunk 七、PING检验是否通路
|
7月前
|
网络架构
交换机与路由器技术-24-OSPF单区域配置
交换机与路由器技术-24-OSPF单区域配置
43 0
|
8月前
交换机的基本原理与配置(三)
交换机的基本原理与配置(三)
169 0
|
8月前
|
网络安全 数据安全/隐私保护
华为交换机基本配置之Telnet和SSH方式远程登录
华为交换机基本配置之Telnet和SSH方式远程登录
1172 0
|
8月前
华为交换机ACL配置
华为交换机ACL配置
139 0