交换机端口隔离技术的应用分析

发布时间:2015-11-28 阅读量:1007 来源: 我爱方案网 作者:

【导读】我爱方案网小编为大家介绍交换机端口隔离技术的应用分析端口隔离技术是一种实现在客户端的端口间的足够的隔离度以保证一个客户端不会收到另外一个客户端的流量的技术。
 
实际案例分析

某公司,由于业务要求,为了保障服务器高可用性,对服务器实现了NLB群集技术。万事有利就有弊,由于NLB群集在实际环境中一般采用多播技术,交换机同一出口下的节点均为收到大量广播,一些网络延时要求较小(如做网络电话、短信群发业务)的用户网络性能将会受到很大影响。
交换机端口隔离技术的应用分析
面对这种情况我们首先想到的是子网划分或者是划为VLAN,划分子网后问题依然存在,这个时候一般只能考虑划分VLAN,但是由于IDC服务器节点上联设备几乎没有划分VLAN的,因为服务器的上联交换机一般是用户自己的,而IDC中的交换机也划有VLAN,服务器的上联交换机配置VLAN时需要配置Trunk,否则无法与上联设备进行通讯,由于机房网络拓扑环境用户自己不熟悉,所以没办法划分VLAN。难道这种情况就没办法解决了吗?

答案是有的,那就是端口隔离技术.

端口隔离技术概述

端口隔离技术是一种实现在客户端的端口间的足够的隔离度以保证一个客户端不会收到另外一个客户端的流量的技术。通过端口隔离技术,用户可以将需要进行控制的端口加入到一个隔离组中,通过端口隔离特性,用户可以将需要进行控制的端口加入到一个隔离组中,实现隔离组中的端口之间二层数据的隔离,使用隔离技术后隔离端口之间就不会产生单播、广播和组播,病毒就不会在隔离计算机之间传播,增加了网络安全性,提高了网络性能

实际环境应用

好,下面我们来看一个端口隔离实际应用(以H3C S2126-ei交换机为例)

病因:某用户经常对外发送大量广播,造成网络性能严重下降

处方:端口隔离技术

三台服务器分为3个实际用户,分别连接交换机的

sys

System View: return to User View with Ctrl+Z.

[H3C]interface Ethernet 1/0/1

[H3C-Ethernet1/0/1]port isolate //设置本端口为隔离端口

[H3C-Ethernet1/0/1]quit

[H3C] interface Ethernet 1/0/2

[H3C-Ethernet1/0/2]port isolate //设置本端口为隔离端口

[H3C-Ethernet1/0/2]quit

[H3C] interface Ethernet 1/0/3

[H3C-Ethernet1/0/3]port isolate //设置本端口为隔离端口

[H3C-Ethernet1/0/3]quit

[H3C]save //保存配置

[H3C]display isolate port //查询端口隔离组中的端口

[H3C-Ethernet1/0/X]undo port isolate //删除某端口下的隔离端口

相关文章

应用于WLAN组网及其在4G网络中的AnyFi设计

微波解决智能网络LTE回传问题

智能网络浅析工业领域对UPS电源的应用要求

相关资讯
明日之星汇聚上海,IC独角兽亮相第106届中国电子展

第106届中国电子展将于11月5日至7日在上海新国际博览中心N4、N5馆盛大启幕

贸泽电子Mouser Talks Tech专访FIRST®创始人Dean Kamen

在这场独家专访中,Kamen深入探讨了FIRST在激发学生热情,促进科学、技术、工程和数学 (STEM) 领域职业发展方面的重要意义。

贸泽推出全新安全资源中心 为设计工程师提供数字防御知识

生成式AI正通过大规模制造个性化、语法准确而且符合情境的攻击来重塑网络钓鱼格局。

氮化镓如何重塑电机控制格局:效率、密度与响应的全面突破

本文将分析氮化镓在电机控制方案中的核心优势,揭示其如何通过提升效率,减小体积等方式,为电机驱动系统带来质的飞跃。

新能源汽车的“核心系统”:深度解析大三电与小三电技术体系

本文将从技术原理、系统架构及工程实现角度,全解剖析新能源汽车的大三电和小三电系统