Chương 88 vlan
giả lập mạng cục bộ ) là một loại đem mạng cục bộ (LAN) bên trong thiết bị chia làm nhiều cái lôgic tổ mạng lưới kỹ thuật.
Nó cho phép mạng lưới nhân viên quản lý đem mạng lưới thiết bị chia nhiều cái khác biệt quảng bá vực, từ đó đề cao mạng lưới tính an toàn cùng tính năng.
Tại VLAN bên trong, Switch đem thiết bị chia làm khác biệt lôgic tổ, mà không phải căn cứ vào bọn chúng liên tiếp đến cái nào vật lý cảng.
Ý vị này, dù cho thiết bị liên tiếp đến cùng một cái Switch, bọn chúng cũng có thể ở vào khác biệt VLAN bên trong.
Sử dụng VLAN có thể đề cao an ninh mạng tính chất, bởi vì quảng bá lưu lượng giới hạn tại VLAN bên trong thiết bị. Ngoài ra, VLAN còn có thể đề cao mạng lưới tính năng, bởi vì Switch có thể đem lưu lượng định hướng đến đặc định VLAN, mà không phải hướng toàn bộ mạng lưới quảng bá.
VLAN bình thường dùng xí nghiệp mạng lưới bên trong, lấy ngăn cách khác biệt bộ môn hoặc nghiệp vụ công năng.
Tỷ như, một cái xí nghiệp có thể vì ngành tài vụ, bộ tài nguyên nhân lực môn cùng IT bộ môn phân biệt sáng tạo một cái VLAN.
Dạng này, mỗi cái bộ môn chỉ có thể phỏng vấn chính mình mạng lưới tài nguyên, từ đó bảo đảm số liệu tính an toàn cùng tư ẩn tính chất.
VLAN( Giả lập mạng cục bộ ) kỹ thuật điểm tốt cùng khuyết điểm như sau:
Điểm tốt:
1.
Đề cao an ninh mạng tính chất: VLAN có thể đem mạng lưới thiết bị chia nhiều cái lôgic tổ, từ đó hạn chế quảng bá vực, giảm bớt an ninh mạng phong hiểm.
2.
Đề cao mạng lưới tính năng: VLAN cho phép Switch đem lưu lượng định hướng đến đặc định VLAN, mà không phải hướng toàn bộ mạng lưới quảng bá, từ đó đề cao mạng lưới tính năng.
3.
Tính linh hoạt: VLAN có thể nhẹ nhõm điều chỉnh cùng mở rộng, lấy thỏa mãn tổ chức không ngừng biến hóa nhu cầu.
4.
Giảm xuống mạng lưới giữ gìn chi phí: Thông qua đem mạng lưới chia làm nhiều cái VLAN, mạng lưới nhân viên quản lý có thể lại càng dễ mà quản lý cùng giữ gìn mạng lưới.
Khuyết điểm:
1.
Phức tạp độ: Thiết trí cùng giữ gìn VLAN có thể cần nhất định kỹ thuật cùng mạng lưới tri thức.
2.
Chi phí: Mua sắm cùng ủng hộ VLAN Switch có thể cần nhất định đầu tư.
3.
Tính hạn chế: VLAN kỹ thuật không thể giải quyết tất cả an ninh mạng vấn đề, như virus cùng ác ý phần mềm công kích.
4.
Lẫn nhau thao tác tính chất: Khác biệt VLAN thiết bị ở giữa lẫn nhau thao tác tính chất có thể sẽ trở thành một vấn đề, đặc biệt là tại khác biệt thương nghiệp cung ứng thiết bị ở giữa.
Phối trí VLAN( Giả lập mạng cục bộ ) cơ bản trình tự như sau:
1.
Xác định nhu cầu: Đầu tiên, xác định ngài mạng lưới nhu cầu, tỷ như cần bao nhiêu cái VLAN, mỗi cái VLAN nhu cầu cùng công dụng.
2.
Lựa chọn Switch: Lựa chọn một cái ủng hộ VLAN chức năng mạng lưới Switch, như lấy quá đan xen rắc rối Switch.
3.
Phối trí Switch: Đăng lục Switch quản lý giới diện, sáng tạo một cái hoặc nhiều cái VLAN, cũng vì mỗi cái VLAN phân phối một cái ID( Bình thường vì 1-4094).
4.
Phối trí cảng: Đem Switch bên trên vật lý cảng phân phối cho tương ứng VLAN.
Cái này có thể thông qua đem cảng thiết trí vì access cảng hoặc trunk cảng tới thực hiện.Access cảng thuộc về một cáicảng có thể cho phép nhiều cái VLAN thông qua.
5.
Kết nối thiết bị: Đem mạng lưới thiết bị liên tiếp đến Switch tương ứng cảng.
Bảo đảm đem thiết bị đặt ở chính xác VLAN bên trong.
6.
Nghiệm chứng phối trí: Sử dụng mạng lưới quản lý công cụ hoặc mệnh lệnh đi giới diện nghiệm chứng VLAN phối trí. Bảo đảm mỗi cái thiết bị đều tại chính xác VLAN bên trong, hơn nữa có thể bình thường thông tin.
Những bước này thích hợp với số đông mạng lưới Switch cùng VLAN phối trí.
Đây là một cái sử dụng Python kịch bản gốc phối trí VLAN thí dụ mẫu.
Thí dụ mẫu sử dụng Python paramiko kho thông qua SSH liên tiếp đến mạng lưới Switch, đồng thời giả thiết ngài đã nắm giữ một cái có thể vận hành Python trong hoàn cảnh Switch.
Chú ý, cần căn cứ vào ngài thực tế mạng lưới hoàn cảnh cùng Switch loại hình tiến hành điều chỉnh.
"""python
Switch IP địa chỉ
Switch người sử dụng tên
Switch mật mã
# Sáng tạo một cái SSH hỗ trợ khách hàng đối tượng
# Tự động tăng thêm máy chủ chìa khóa bí mật, nếu không sẽ xuất hiệnsai lầm
# Liên tiếp đến Switch
# Mở ra một cái lối đi, dùng thi hành mệnh lệnh
# Phối trí VLAN
tên
") # Tiến vào toàn cục phối trí mô thức
") # Sáng tạo VLAN
") # Vì VLAN thiết trí tên
") # Ra khỏi VLAN phối trí mô thức
") # Ra khỏi toàn cục phối trí mô thức
# Phối trí cảng
Cần phối trí cảng
Cần phối trí VLAN ID
") # Tiến vào toàn cục phối trí mô thức
") # Tiến vào cảng phối trí mô thức
") # Đem cảng thiết trí vì access hình thức
") # Vì cảng phân phối VLAN
") # Ra khỏi cảng phối trí mô thức
") # Ra khỏi toàn cục phối trí mô thức
# Bảo tồn phối trí
")
# Đóng lại thông đạo cùng kết nối
phối trí hoàn thành ")
"""
Xin chú ý, cái này thí dụ mẫu vẻn vẹn thích hợp với Cisco Switch thí dụ mẫu phối trí. Công ty khác hoặc hình hào Switch có thể không có cùng phối trí mệnh lệnh cùng ngữ pháp.