相关文章  
  • 确保局域网共享资源安全之另类防护法
  • 浅谈路由器的安全配置
  • 局域网的维护之网络安全
  • 检讨安全策略
  • VPN及目前Firewall 在DDoS 攻击防上的缺陷
  • VoIP的安全漏洞和防护
  • Cisco 路由器及交换机安全加固法则
  • 使用ARP分组检测处于混杂模式的网络节点
  • 不安全的TCP/IP协议安全性能解决办法
  • 选择适当技术 保证网络安全过渡
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    用虚网技术防止IP盗用2

    由于4500只配高速口f0,其余为串口,使得边界路由器Cisco 2514只能接入Catalyst3200,和所有局域网形成“平构式”结构,对防止IP盗用问题有些先天不足。
      其实,Cisco产品的虚网功能完全可以被利用来解决这一问题。从分析Catalyst 3200虚网功能上可见,除了其本身的优点外,Catalyst 3200交换机与Cisco 4500路由器的高速口支持ISL(InterSwitch Link)及VTP(VLAN Trunk Protocol),这对强化网络管理提供了有力的技术保证。通过对Catalyst 3200的端口进行虚网设置,再根据网络用户所在的物理位置、工作性质、网络通信负载均衡原则,把所有网络用户纳入不同虚拟子网,各子网通过Catalyst 3200与Cisco 4500的高速口连接,再把IP-MAC绑定在Cisco 4500上就可能达到预期目的。
      虚拟子网VLAN的配置
      首先,经超级终端进入Catalyst 3200控制台,进入“Set VTP And···· ”,选“VTP Administration Configuration”,设置VALN管理域名为“Gietnet”、VTP方式为“Server”。
      第二步,设置VLAN及Trunk,将所有子网的交换机、Hub上连至Catalyst 3200的1

    页码:[1] [2] [3] [4] [5] [6]2页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved