AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 395678
Accepted
Vincent
Vincent
Asked: 2012-06-06 04:29:22 +0800 CST2012-06-06 04:29:22 +0800 CST 2012-06-06 04:29:22 +0800 CST

HP ProCurve 1810G-24 上的 VLAN 安全性?

  • 772

我正在研究管理型交换机 HP ProCurve 1810G-24,看它是否能满足我们的办公需求。规格说它有 IEEE802.1Q——不管那是什么意思。

我们的办公室由四家共享公共宽带连接的公司组成。建筑物的基础设施使得所有以太网电缆都位于我们的带有配线架的服务器机房中。

我已经阅读了一些有关 VLAN 及其内容的文章,但不太清楚它是否适合我们的需求,所以我决定在这里发布我们的场景并就此事征求一些专业意见。

我们希望将我们的四个公司分开,这样每个公司都无法访问不同 VLAN 上的资源。同时,我们希望允许共享互联网访问。

我认为解决方案是将端口 1 设置为 VLAN 1,然后将宽带路由器连接到该端口。然后在其余端口上创建 VLAN 2-5(四个 VLAN),方法是在所有端口上为相关 VLAN 设置 T(标记),并在不在该 VLAN 上的所有端口上设置 E(排除所有)-BESIDES 端口 1,其中宽带路由器位于,我将其设置为 U(未标记)。

还是解决方案还包括端口 1 作为每个 VLAN 的 T(标签)?

我希望我让自己明白了,并且有人可以阐明这种情况。

vlan security switch hp hp-procurve
  • 2 2 个回答
  • 4995 Views

2 个回答

  • Voted
  1. Best Answer
    Dmitri Chubarov
    2012-06-06T04:53:13+08:002012-06-06T04:53:13+08:00

    VLAN 不能替代 NAT。

    HP ProCurve 1810G-24 是一款非常出色的静音千兆网络管理 L2 交换机,具有 VLAN 功能、SNMP 监控等功能。

    您可以使用单独的 VLAN 将交换机拆分为多个虚拟交换机,以便每个虚拟交换机在路由器的物理端口上都有一个虚拟端口。

           VLAN1 VLAN2 VLAN3
    Port1    U     T     T
    Port2    E     U     E
    Port3    E     E     U      
    

    这里Port1是路由器,Port2是Company1,Port3是Company2,VLAN1是网管,VLAN2和VLAN3是客户。

    但是,您需要一个能够为每个 VLAN 提供多个虚拟接口并为多个网络执行 NAT 的路由器。这不是普通的宽带路由器。

    路由器应该能够接受具有至少 5 个不同 VLAN 标记的流量,包括上行链路的默认 VLAN。

    为您的网络寻找路由器的其他功能:

    • DHCP 服务器和 DHCP 中继
    • 网络地址转换 (NAT)
    • 至少 5 个活动的 802.1Q VLAN 标记
    • 防火墙
    • 如果路由器具有 ADSL 调制解调器功能,您可以使用它来替换提供商安装的设备。
    • 4
  2. pQd
    2012-06-06T04:39:42+08:002012-06-06T04:39:42+08:00

    1810G-24 支持标记的 vlan。为了使事情正常进行,您将交换机划分为单独的隔离子网,每个子网都在单独的 vlan 中。交换机的一个接口将为您的路由器提供对所有 vlan 的标记访问。在上面,您必须为每个办公室租户创建单独的子网/nat 规则。

    • 1

相关问题

  • des3526,如何取消标记 vlan 端口?

  • WAN 上的 VLAN

  • Linux VLAN 桥接器

  • 要使网络负载平衡发挥作用,数据中心网络有哪些要求?

  • 通过单独的 VLAN 进行 SQL 复制

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve