最近,要求做端口安全的case越来越多。这里指的端口安全主要是通过绑定客户端MAC来限制端口接入的访问,vlan间的ACL不在今天的范围。 通过几天的实际调试,借鉴了前辈的经验,同时总结自己的调试心得,总结如下: 1、Cisco29系列交换机可以做基于2层的端口安全,即mac地址与端口进行绑定。 2、 Cisco3550以上交换
在组建局域网时,按照综合布线的一般规范,施工中应使用带有“米标”的网线或在两侧水晶头处套专用“异型号码管”,并在机柜处做与“米标”或“号码管”相对应的计算机标识记录。 许多单位原来计算机的数量很少,后来逐步添加了一些计算机,组成具有一定规模的局域网,而原来组网时并没有给连接计算机的网线做标识,或只加
目前计算机网络所面临的威胁大体可分为两种:一是对网络中信息的威胁;二是对网络中设备的威胁。影响计算机网络的因素很多,主要是网络软件的漏洞和“后门”,这些漏洞和缺陷恰恰是黑客进行攻击的首选目标。 一些黑客攻入网络内部的事件,这些事件的大部分就是因为安全措施不完善所招致的苦果。软件的“后门”都是软件公司
什么是VLAN? VLAN(Virtual LAN),翻译成中文是“虚拟局域网”。LAN可以是由少数几台家用计算机构成的网络,也可以是数以百计的计算机构成的企业网络。VLAN所指的LAN特指使用路由器分割的网络——也就是广播域。 在此让我们先复习一下广播域的概念。广播域,指的是广播帧(目标MAC地址全部为1)所能传递到的范围,亦即能
前言 本文为高级数据链路控制(HDLC)背对背连接提供示 例配置。您能使用它验证您的连接和硬件适当地运作。硬件和软件版本此配置是可适用的对所有Cisco IOS软 件版本。 DCE边用广域网DCE电缆连接 。 DTE边用广域网DTE电缆连接。 欲知关于广域 网DCE/DTE电缆的更多信息请点击此处 。网络图本文根据以下配置: 在此配置, Pr
1、为什么需要网守? 路由器上要想打电话到对端,需要维护一个这样的对应表,电话号码对应一个对端路由器的IP地址。那么路由器上大约能够维护两百个左右,并且没添加一个电话号码,网络上所有的路由器都得添加一条对应表。如果路由器是200多台,那么添加一个电话号码想想工作量有多大了吧。 2、网守干什么? 网
什么是IP交换技术? 第三层交换技术,或是IP交换技术是相对于传统交换概念而提出的。众所周知,传统的交换技术是在OSI网络标准模型中的第二层数据链路层进行操作的,而多层交换技术是在网络模型中的第三层实现了数据包的高速转发。简单地说,多层交换技术就是:第二层交换技术+第三层转发技术。多层交换技术的出现,解
第三层交换技术,或是IP交换技术是相对于传统交换概念而提出的。众所周知,传统的交换技术是在OSI网络标准模型中的第二层数据链路层进行操作的,而多层交换技术是在网络模型中的第三层实现了数据包的高速转发。简单地说,多层交换技术就是:第二层交换技术+第三层转发技术。多层交换技术的出现,解决了局域网中网段划分之
结构先进 性能卓越 烟台大学占地面积3200亩,校园建筑面积50.6万平方米,是山东省内一所理工结合、文理渗透、学科门类齐全的省属重点综合性大学。近年来,烟台大学始终坚持以教学工作为中心,把提高教师质量和学生综合素质放在第一位,锐意进行教育改革,以特色求发展,已形成治学严谨、勤奋学习、纪律严明的良好校风,取得
IP电话发展迅速、受到人们关注的主要原因是IP电话能大量节省打长途电话的费用,尤其是打国际长途电话时更为显著。它可以比普通的长途电话节省很多费用是因为普通的长途电话是通过电话网传送的,而IP电话是利用因特网传送的。电话网和因特网的传送有很大的区别(主要的区别如附表所示)。附表 电话网和因特网传送的区别
目前计算机网络所面临的威胁大体可分为两种:一是对网络中信息的威胁;二是对网络中设备的威胁。影响计算机网络的因素很多,主要是网络软件的漏洞和“后门”,这些漏洞和缺陷恰恰是黑客进行攻击的首选目标。 一些黑客攻入网络内部的事件,这些事件的大部分就是因为安全措施不完善所招致的苦果。软件的“后门”都是软件公司
前言 本文为高级数据链路控制(HDLC)背对背连接提供示 例配置。您能使用它验证您的连接和硬件适当地运作。硬件和软件版本此配置是可适用的对所有Cisco IOS软 件版本。 DCE边用广域网DCE电缆连接 。 DTE边用广域网DTE电缆连接。 欲知关于广域 网DCE/DTE电缆的更多信息请点击此处 。网络图本文根据以下配置: 在此配置, Pr
在组建局域网时,按照综合布线的一般规范,施工中应使用带有“米标”的网线或在两侧水晶头处套专用“异型号码管”,并在机柜处做与“米标”或“号码管”相对应的计算机标识记录。 许多单位原来计算机的数量很少,后来逐步添加了一些计算机,组成具有一定规模的局域网,而原来组网时并没有给连接计算机的网线做标识,或只加
什么是VLAN? VLAN(Virtual LAN),翻译成中文是“虚拟局域网”。LAN可以是由少数几台家用计算机构成的网络,也可以是数以百计的计算机构成的企业网络。VLAN所指的LAN特指使用路由器分割的网络——也就是广播域。 在此让我们先复习一下广播域的概念。广播域,指的是广播帧(目标MAC地址全部为1)所能传递到的范围,亦即能
交换机是校园网系统的交通枢纽,其管理特性决定了校园网的整体性能。有些可网管交换机并没有默认的IP地址,所以初始配置时不能通过Telnet、Web来管理。这时,我们就需要通过串口来管理交换机。 下面,我们就来演练一下如何用串口管理交换机。 一、连接交换机和PC 首先,需要先把PC和交换机连接在一起,这样才能
虚拟局域网(VLAN)是从传统的局域网(LAN)概念上引申出来的,两者在功能和操作上基本相同。不同的是VLAN依据协议、MAC地址或端口在逻辑上将网络划分为若干部分。换言之,VLAN模拟了一组终端设备,即使它们处于不同的物理网段上,也不受物理位置的限制。VLAN的作用是使得同一VLAN中的成员之间能够通信,而不同VLAN用户之间是相
在我们单位的日常工作中,人们往往由于分配的IP地址不在一个网段,而不能相互访问,给员工之间的数据交换带来不便。虽然可以利用第三层交换技术VLAN来实现数据交换,但那需要更换现有的部分网络设备。那么,利用现有的网络设备,通过大量的实践和探索,我们找到了解决此问题的方法,即利用IP转发和Route路由功能来实现不同
近日,清华同方网络产品公司中标浙江台州中医院计算机网络工程的建设项目,该项目为医院提供了经济易用、高效安全、可管理、可扩展的、十分灵活的局域网解决方案。 医院需求分析 结合医院已有网络应用较少的现状,台州中医院计算机网络工程建设的总目标和规模如下:台州中医院急诊大楼建成网络中心,实现网络运行中
本文简要介绍了华为3Com公司以太网交换机的Tag VLAN的功能和配置,以使用户更加灵活的掌握交换机的VLAN的概念和应用。 在没有Tag Vlan之前,我们先看一下下面的例子。假设组网如下: 1-10端口接的都是普通用户,11-23接的都是商业用户。要求:普通用户的VLAN信息不需要上传,而商业用户必须把VLAN信息上传上去。对1-23
我们知道,传统的局域网Ethernet使用具有冲突检测的载波监听多路访问(CSMA/CD)方法。在CSMA/CD网络中,节点可以在它们有数据需要发送的任何时候使用网络。在节点传输数据之前,它进行"监听"以了解网络是否很繁忙。如果不是,则节点开始传送数据。如果网络正在使用,则节点等待。如果两个节点进行监听,没有听到任何东西,而