|
3.增加網(wǎng)絡(luò)的安全性
因為一個VLAN就是一個單獨的廣播域,VLAN之間相互隔離,這大大提高了網(wǎng)絡(luò)的利用率,確保了網(wǎng)絡(luò)的安全保密性。人們在LAN上經(jīng)常傳送一些保密的、關(guān)鍵性的數(shù)據(jù)。保密的數(shù)據(jù)應(yīng)提供訪問控制等安全手段。一個有效和容易實現(xiàn)的方法是將網(wǎng)絡(luò)分段成幾個不同的廣播組, 網(wǎng)絡(luò)管理員限制了VLAN中用戶的數(shù)量,禁止未經(jīng)允許而訪問VLAN中的應(yīng)用。交換端口可以基 于應(yīng)用類型和訪問特權(quán)來進行分組,被限制的 應(yīng)用程序和資源一般置于安全性VLAN中。
四、VLAN網(wǎng)絡(luò)的配置實例
為了給大家一個真實的配置實例學(xué)習(xí)機會,下面就以典型的中型局域網(wǎng)VLAN配置為例向各位介紹目前最常用的按端口劃分VLAN的配置方法。
某公司有100臺計算機左右,主要使用網(wǎng)絡(luò)的部門有:生產(chǎn)部(20)、財務(wù)部(15)、人事部(8)和信息中心(12)四大部分,如圖1所示。
網(wǎng)絡(luò)基本結(jié)構(gòu)為:整個網(wǎng)絡(luò)中干部分采用3臺Catalyst1900網(wǎng)管型交換機(分別命名為:Switch1、Switch2和Switch3,各交換機根據(jù)需要下接若干個。
本新聞共 3頁,當(dāng)前在第 3頁 1 2 3 |
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|