web渗透——VLAN

一、VLAN(Virtual LAN虚拟局域网)

1.广播/广播域
2.广播的危害:

增加网络/终端负担,传播病毒,安全性
1)如何控制广播?
控制广播=隔离广播域
路由器隔离广播(物理隔离广播)
路由器隔离广播缺点:成本高、不灵活

3.采用VLAN技术来控制广播域

VLAN技术是在交换机上实现的,且是通过逻辑隔离划分的广播域

4.VLAN是干什么的?

控制广播,逻辑隔离广播域

5.一个VLAN=一个广播域

VLAN是二层技术

6.VLAN的类型

1**)静态VLAN**
*手工配置
*基于端口划分的VLAN
在这里插入图片描述
2)动态VLAN
*手工配置
*基于MAC地址划分的VLAN/采用802.1x端口认证基于账号来划分vlan
在这里插入图片描述

7.静态VLAN命令:

1)创建VLAN
conf t
vlan ID,ID,ID-ID #,逗号代表不连续-代表连续
回车进入VLAN配置模式
[name 自定义名称]
exit退出
2)查看VLAN表
show vlan b
3)将端口加入到VLAN:
int f0/x
   ~~    switchport access vlan 3(创建好的vlan ID号)

交换机默认有5个vlan

二、trunk

1.trunk/中继链路/公共链路

作用:允许所有vlan数据通过trunk链路
方法:通过在数据帧上加标签,来区分不同vlan的数据

2.trunk标签

1)ISL标签:cisoc私有的,标签大小30字节(26+4)
2)802.1q标签:公有协议,所有厂家都支持,标签大小4字节。属于内部标签

3.交换机端口链路类型

1)接入端口:也称为access端口,一般用于连接pc,只能属于某1个vlan,也只能传输1个vlan的数据。
2)中继端口:也称为trunk端口,一般用于连接其他交换机,属于公共端口,允许所有的vlan数据通过!

4.配置trunk命令

给一个接口配置:

int f0/x
	[switchport trunk encapsulation dot1q/isl]  #三层交换机时可使用此命令指定封装类型,两个协议可选,一般选择dot1q
	switchport mode trunk
	exit

三、单臂路由(目前已淘汰)

在这里插入图片描述
原理图:
在这里插入图片描述
缺点:
在这里插入图片描述

实验:使用以下的pc之间都能通信
在这里插入图片描述

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值