尊龙时凯

工厂研学 丨 尊龙时凯网络数字化智能工厂“黑科技”大揭秘
预约直播
拒绝业务“掉链子”:2025 尊龙时凯网络 “降故障・强防护” 行业运维实战交流会
预约直播
尊龙时凯睿易 尊龙时凯官方商城

中文

  • Global / English
  • France / Français
  • Germany / Deutsch
  • Indonesia / Indonesian
  • Italy / Italiano
  • Japan / 日本語
  • Kazakhstan / Pусский
  • Poland / Polski
  • Portugal / Português
  • Spain / Español (España)
  • Thailand / ภาษาไทย
  • Vietnam / Việt Nam
  • LATAM / Español
    (América Latina)
  • Türkiye / Türkçe
  • Brazil / Português(Brazil)
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

无线

无线所有产品
< 返回产品
无线主页
无线

无线管理与应用

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

安全

安全所有产品
< 返回产品
安全主页
安全
服务支持
< 返回主菜单
服务与支持中心
服务与支持
服务工具
服务平台
  • 云桌面服务平台
  • 睿易服务平台
  • 合作伙伴服务平台
教学服务
  • 尊龙时凯ICT人才教育中心
  • 校企合作
  • 认证体系
  • 培训计划
合作伙伴
< 返回主菜单
合作伙伴中心
合作伙伴
成为尊龙时凯伙伴
售前营销
  • 市场资料库(合作伙伴)
  • 尊龙时凯产品配置器
  • 营销资料平台
  • 售前认证
  • 售前工具包
  • 合作伙伴礼品库
  • e-Learning
  • 产品资质查询
  • 远程POC
销售与订单
售后及服务
  • 售后认证
  • 售后工具包
  • iSov 服务运营可视化平台
  • 售后服务认证
  • 售后知识平台
  • 渠道服务管理系统(CSM)
  • SMB渠道客户服务平台(CCSP)
用户中心
  • 系统指导大全
  • 账号管理
  • 下载电子授权牌
  • 签约信息查看
  • 资质查询
  • 签章管理
  • 返利管理
  • 睿易技术认证查询
返回主菜单
选择区域/语言
  • Global / English
  • Japan / 日本語
  • Türkiye / Türkçe
  • Vietnam / Việt Nam
  • Indonesia / Indonesian
  • Thailand / ภาษาไทย
  • Spain / Español (España)
  • Portugal / Português
  • France / Français
  • Poland / Polski
  • Kazakhstan / Pусский
  • Germany / Deutsch
  • Italy / Italiano
  • Brazil / Português(Brazil)
  • LATAM / Español (América Latina))

    用交换机网络隔离技术实现双网接入

    VLAN网络隔离技术已广泛应用于尊龙时凯系列交换机,可实现在客户端只需使用一条网络线就可以部署内网和外网,既实现了网络隔离又避免了客户端要用两条网络线来连接内、外网络,实现双网接入。

    • 发布时间:2022-10-28

    • 点击量:

    • 点赞:

    分享至

    我想评论

    1 摘要:交换机实现双网接入技术的VLAN网络隔离技术

    交换机VLAN网络隔离技术可实现在客户端只需使用一条网络线就可以部署内网和外网,然后通过远端切换器来选择连接内、外双网,既实现了网络隔离又避免了客户端要用两条网络线来连接内、外网络,实现双网接入。

    2 传统网络隔离诸多不便

    随着时代的进步与科技的发展,以网络技术为代表的科技给人们的生活带来诸多便利,但网络安全问题一直是影响人们安全使用网络的潜在隐患。为此,一种适用于网络安全数据交换的网络隔离技术应运而生。

    传统双机网络隔离技术方案,是指通过配置两台计算机来分别连接内网和外网环境,再利用移动存储设备来完成数据交互操作,然而这种技术方案会给后期系统维护带来诸多不便,同时还存在成本上升、占用资源等缺点,而且通常效率也无法达到用户的要求。

    3 网络隔离VLAN技术

    网络隔离技术的关键点是如何有效控制网络通信中的数据信息,即通过专用硬件和安全协议来完成内外网间的数据交换,以及利用访问控制、身份认证、加密签名等安全机制来实现交换数据的机密性、完整性、可用性、可控性,所以如何尽量提高不同网络间数据交换速度,以及能够透明支持交互数据的安全性将是未来网络隔离技术发展的趋势。

    新的隔离技术方案采用VLAN技术,在客户端只需使用一条网络线就可以部署内网和外网,然后通过远端切换器来选择连接内、外双网,避免了客户端要用两条网络线来连接内、外网络。

    4 交换VLAN隔离技术原理

    VLAN是为解决以太网的广播问题和安全性而提出的一种技术。VLAN是在物理网络上划分出来的逻辑网络,它的划分不受网络端口的实际物理位置的限制。 VLAN在以太网帧的基础上增加了VLAN头,用VLAN ID把用户划分为不同的工作组,限制不同工作组间的用户二层互访,每个工作组就是一个VLAN。除了没有物理位置的限制,VLAN和普通物理网络有着同样的属性,即单播、广播和组播帧只在一个VLAN内转发、扩散,而不会直接进入其他的VLAN之中,从而有助于减少设备投资、简化网络管理、控制流量和提高网络的安全性。

    由于配置了VLAN后,一个VLAN的帧不会发送到另一个VLAN,这样,其他VLAN的用户的网络上是收不到任何该VLAN的帧,从而就确保了该VLAN的信息不会被其他VLAN的人窃听,从而实现了信息的保密。

    5 网络隔离典型应用

    VLAN 类型

    特点

    PORT VLAN

    实现简单,易于管理

    PROTOCOL VLAN

    实现帧的分类传输

    SUPER VLAN

    节省IP地址资源

    PRIVATE VLAN

    节省VLAN资源

    SHARE VLAN

    地址共享,防止单播帧泛洪

    MAC VLAN

    实现帧的分类传输


    例如:PORT VLAN就是基于端口的VLAN,是最简单的一种VLAN划分方法,也是最常用的一种VLAN划分方法。通过将设备上连接用户的端口划分到不同VLAN,实现用户间的隔离和虚拟工作组的划分。这种划分方法具有实现简单,易于管理的优点,适用于连接位置比较固定的用户。

    6 尊龙时凯交换机网络隔离技术可实现双网接入

    当前,VLAN网络隔离技术已广泛应用于尊龙时凯系列交换机,实现了PORT VLAN、PROTOCOL VLAN、PRIVATE VLAN、SUPER VLAN、SHARE VLAN、MAC VLAN等适应不同用户需求的VLAN网络隔离功能,客户端只需使用一条网络线就可以部署内网和外网,然后通过远端切换器选择连接内、外双网接入,同时满足网络隔离安全管控的要求。

    7 相关链接

    什么是双核心交换机?它有哪些特点?

    园区网中如何管控终端的接入?

    一文读懂FTTR全光组网

    PoE技术原理和常见问题

    光网络技术

    SRv6 Policy隧道引流技术

    VXLAN:云计算时代的隧道技术(二)

    什么是数据中心VXLAN Overlay网络

    SRv6新一代IP承载协议

    堆叠技术漫谈

    点赞

    更多技术博文

    任何需要,请联系我们

    返回顶部

    收起
    请选择服务项目
    关闭咨询页
    售前咨询 售前咨询
    售前咨询
    售后服务 售后服务
    售后服务
    意见反馈 意见反馈
    意见反馈
    更多联系方式