Arubaos 8.6.0.0.帮助中心
你在这里: > 网络配置参数 > 可信和不受信任的港口和vlans

可信和不受信任的港口和vlans

既快速以太网以太网是局域网传输的网络协议。和千兆以太网以太网是局域网传输的网络协议。端口可以​​设置为访问或中继模式。默认情况下,端口位于访问模式中,仅用于携带流量VLAN.虚拟局域网。在计算机网络中,可以划分单层2网络以创建多个不同的广播域,这些域是相互孤立的,使得分组只能通过一个或多个路由器在它们之间传递;这种域被称为虚拟局域网,虚拟LAN或VLAN。它被分配给它。在Trunk模式下,端口可以为多个携带流量vlans.虚拟局域网。在计算机网络中,可以划分单层2网络以创建多个不同的广播域,这些域是相互孤立的,使得分组只能通过一个或多个路由器在它们之间传递;这种域被称为虚拟局域网,虚拟LAN或VLAN。

对于Trunk端口,请指定端口是否将为所有流量携带流量vlans.虚拟局域网。在计算机网络中,可以划分单层2网络以创建多个不同的广播域,这些域是相互孤立的,使得分组只能通过一个或多个路由器在它们之间传递;这种域被称为虚拟局域网,虚拟LAN或VLAN。配置在管理设备或具体vlans.虚拟局域网。在计算机网络中,可以划分单层2网络以创建多个不同的广播域,这些域是相互孤立的,使得分组只能通过一个或多个路由器在它们之间传递;这种域被称为虚拟局域网,虚拟LAN或VLAN。只要。您还可以指定本地人VLAN.虚拟局域网。在计算机网络中,可以划分单层2网络以创建多个不同的广播域,这些域是相互孤立的,使得分组只能通过一个或多个路由器在它们之间传递;这种域被称为虚拟局域网,虚拟LAN或VLAN。对于港口。中继端口使用802.1q标记来标记特定的帧vlans.虚拟局域网。在计算机网络中,可以划分单层2网络以创建多个不同的广播域,这些域是相互孤立的,使得分组只能通过一个或多个路由器在它们之间传递;这种域被称为虚拟局域网,虚拟LAN或VLAN。但是,原生的框架VLAN.虚拟局域网。在计算机网络中,可以划分单层2网络以创建多个不同的广播域,这些域是相互孤立的,使得分组只能通过一个或多个路由器在它们之间传递;这种域被称为虚拟局域网,虚拟LAN或VLAN。没有标记。

有关配置可信和不受信任的端口或的更多信息vlans.虚拟局域网。在计算机网络中,可以划分单层2网络以创建多个不同的广播域,这些域是相互孤立的,使得分组只能通过一个或多个路由器在它们之间传递;这种域被称为虚拟局域网,虚拟LAN或VLAN。, 看配置可信或不受信任的端口和VLAN

将交通分类为可信或不受信任

您可以不仅根据传入的物理端口和频道配置对有线流量进行分类,还可以对其进行分类VLAN.虚拟局域网。在计算机网络中,可以划分单层2网络以创建多个不同的广播域,这些域是相互孤立的,使得分组只能通过一个或多个路由器在它们之间传递;这种域被称为虚拟局域网,虚拟LAN或VLAN。与端口和频道相关联。

以下部分描述:

关于可信和不受信任的物理端口

物理端口管理设备默认是可信的,通常连接到内部网络,而不受信任的端口连接到第三方APS,公共区域或可以应用访问控制的其他网络。当您将物理端口定义为不受信任时,通过该端口的流量需要通过预定义的访问控制列表策略。

关于可信和不受信任的vlans

您还可以将流量分类为基于的可信或不受信任的流量VLAN.虚拟局域网。在计算机网络中,可以划分单层2网络以创建多个不同的广播域,这些域是相互孤立的,使得分组只能通过一个或多个路由器在它们之间传递;这种域被称为虚拟局域网,虚拟LAN或VLAN。接口和端口或通道。这意味着只有在端口的关联时才能信任传入端口上的有线流量VLAN.虚拟局域网。在计算机网络中,可以划分单层2网络以创建多个不同的广播域,这些域是相互孤立的,使得分组只能通过一个或多个路由器在它们之间传递;这种域被称为虚拟局域网,虚拟LAN或VLAN。也值得信赖;否则交通不受信任。当一个端口及其相关联vlans.虚拟局域网。在计算机网络中,可以划分单层2网络以创建多个不同的广播域,这些域是相互孤立的,使得分组只能通过一个或多个路由器在它们之间传递;这种域被称为虚拟局域网,虚拟LAN或VLAN。不受信任,任何传入和传出的流量必须通过预定义ACL.访问控制列表。ACL是限制物理端口上某些类型流量的常用方式。。例如,如果您的公司提供有线用户访客访问,则此设置非常有用,并且希望访客用户流量通过ACL.访问控制列表。ACL是限制物理端口上某些类型流量的常用方式。连接到一个俘虏门户俘虏门户是一个网页,允许用户在连接到公共访问网络之前进行身份验证和登录。俘虏门户网站通常由商务中心,机场,酒店大厅,咖啡店和其他地点提供免费Wi-Fi热点。

你可以设置一系列vlans.虚拟局域网。在计算机网络中,可以划分单层2网络以创建多个不同的广播域,这些域是相互孤立的,使得分组只能通过一个或多个路由器在它们之间传递;这种域被称为虚拟局域网,虚拟LAN或VLAN。在Trunk模式中相信或不受信任。下表列出了端口,VLAN.虚拟局域网。在计算机网络中,可以划分单层2网络以创建多个不同的广播域,这些域是相互孤立的,使得分组只能通过一个或多个路由器在它们之间传递;这种域被称为虚拟局域网,虚拟LAN或VLAN。和可信或不受信任的组合来确定是否是信任或不受信任的流量。港口和港口VLAN.虚拟局域网。在计算机网络中,可以划分单层2网络以创建多个不同的广播域,这些域是相互孤立的,使得分组只能通过一个或多个路由器在它们之间传递;这种域被称为虚拟局域网,虚拟LAN或VLAN。必须配置为可信的流量被视为可信赖。如果流量被分类为不可信,则流量必须通过所选会话访问控制列表和防火墙防火墙是一个网络安全系统,用于防止未经授权的访问或从专用网络访问。政策。

表格1:分类可信和不受信任的交通

港口

VLAN.

交通状况

信任

信任

信任

不信任

不信任

不信任

不信任

信任

不信任

信任

不信任

不信任

/ *]]> * /
Baidu