免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: 逄士远
打印 上一主题 下一主题

请教:使用三层交换机能否隔离局域网中不同网段的主机? [复制链接]

论坛徽章:
0
11 [报告]
发表于 2005-09-09 13:01 |只看该作者

请教:使用三层交换机能否隔离局域网中不同网段的主机?

呵呵,多谢大家,我试试看!有问题还要来请教!

论坛徽章:
0
12 [报告]
发表于 2005-09-09 13:19 |只看该作者

请教:使用三层交换机能否隔离局域网中不同网段的主机?

你不是说不同部门用不同网段么!
怎么会出现冲突呢

论坛徽章:
9
技术图书徽章
日期:2014-10-14 15:48:13数据库技术版块每日发帖之星
日期:2015-06-04 22:20:00数据库技术版块每日发帖之星
日期:2015-06-10 22:20:00数据库技术版块每日发帖之星
日期:2015-06-11 22:20:00数据库技术版块每日发帖之星
日期:2015-06-13 22:20:00IT运维版块每日发帖之星
日期:2015-09-22 06:20:00IT运维版块每日发帖之星
日期:2015-12-08 06:20:00综合交流区版块每日发帖之星
日期:2016-02-02 06:20:00IT运维版块每日发帖之星
日期:2016-07-25 06:20:00
13 [报告]
发表于 2008-08-08 15:47 |只看该作者
实现这个功能根本用不着三层交换,我们的校园网就是这么用的,不同网段IP是不能盗用的,比如192。168。10网段,你改成192。168。20就啥都访问不到了,我们有400多台电脑,划分了14个网段,主干部分是星型结构,安全性跟用三层交换是一样的,但是我们的网络有三层交换没有的功能,比如为400多台电脑提供PXE启动服务,这样维护的时候就不需要启动盘了,网间通信还可以控制到端口,甚至可以控制到应用层协议。

论坛徽章:
0
14 [报告]
发表于 2008-08-11 12:56 |只看该作者

回复 #12 king xue 的帖子

同问啊。

论坛徽章:
0
15 [报告]
发表于 2008-08-11 14:05 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
16 [报告]
发表于 2008-08-11 23:56 |只看该作者
如果有三层交换功能的交换机,问题简单多了,可以在那上门做ACL,做条限定他只能使用某个源地址段范围的ACL,他想改IP也没有,然后在3层交换机上起个DHCP server动态分配IP,问题杜绝

论坛徽章:
0
17 [报告]
发表于 2008-08-11 23:56 |只看该作者
原帖由 bbjmmj 于 2008-8-8 15:47 发表
实现这个功能根本用不着三层交换,我们的校园网就是这么用的,不同网段IP是不能盗用的,比如192。168。10网段,你改成192。168。20就啥都访问不到了,我们有400多台电脑,划分了14个网段,主干部分是星型结构, ...



你这个已经是2层半的交换机了

论坛徽章:
0
18 [报告]
发表于 2008-08-12 14:56 |只看该作者
在DHCP上按照MAC使用保留IP(可以使用超级域),在防火墙上使用源路由(限定IP的上网权限);

论坛徽章:
0
19 [报告]
发表于 2008-08-19 16:48 |只看该作者

回复 #1 逄士远 的帖子

楼主还是划分vlan吧,让他去改吧,改疯他也不行 哈哈   三层交换机你不划分vlan 你要它干啥啊

论坛徽章:
0
20 [报告]
发表于 2008-08-21 16:50 |只看该作者
1\划分VLAN
2\在交换机端口上绑定IP和MAC
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP