当前位置: 首页 > news >正文

2025年上海市星光计划第十一届职业院校技能大赛高职组“信息安全管理与评估”赛项交换部分前6题详解(仅供参考)

1.北京总公司和南京分公司有两条裸纤采用了骨干链路配置,做必要的配置,只允许必要的Vlan 通过,不允许其他 Vlan 信息通过包含 Vlan1,禁止使用 trunk链路。

骨干链路位置​​:总公司 SW 与分公司 AC 之间的两条物理链路(Ethernet 1/0/5-6

 必要 VLAN​​:

  • 总公司:Vlan 31(财务)、Vlan 40(销售)、Vlan 50(产品)、Vlan 100(管理)、Vlan 60(管理 Native)
  • 分公司:Vlan 10(无线)、Vlan 20(无线)、Vlan 31(财务)、Vlan 140(销售)、Vlan 150(产品)、Vlan 60(管理 Native) 

两端端口的PVID(即Native VLAN ID)必须相同(都是60),否则Vlan60的报文在另一端会被认为是属于该端口的Native VLAN(可能是其他VLAN)而造成混乱。

只允许必要的VLAN以untagged方式通过(因为Hybrid模式下可以指定哪些VLAN以tagged或untagged方式通过,但根据要求,我们只需要允许特定VLAN通过,并且以untagged方式传输,或者根据实际情况,如果两端Native VLAN一致,则Native VLAN可以不用打标签)。

由于两个分公司之间有多条VLAN,且需要隔离,所以实际上可能需要打标签。但题目要求禁止使用Trunk,所以我们只能使用Hybrid模式来模拟类似Trunk的功能,但只允许特定的VLAN通过

SW:
Int e10/0/6-5
Switchport mode hybrid 
Switchport hybrid  native vlan 60
Switchport hybrid allowed vlan 31;40;50;100;60 untagged
EXITAC:
Int e10/0/6-5
Switchport mode hybrid 
Switchport hybrid  native vlan 60
Switchport hybrid allowed vlan 10;20;31;140;150;60 untagged

题目要求禁止Trunk链路(隐含禁止标签传输)

配置选择全部Untagged传输,是因为:

1.​​彻底规避Trunk模式(禁用标签)

2.​​通过三层路由实现业务互通(后面题目已配置OSPF)

3.​​避免VLAN转换等复杂操作

测试 VLAN 隔离(VLAN 1 应不通)

ping vlan 1 192.168.60.1  ! 应失败

测试必要 VLAN 通信(VLAN 31 应通)

ping vlan 31 192.168.3.129&nb


文章转载自:

http://wJHCjcKW.yntsr.cn
http://0qR4QkXa.yntsr.cn
http://LKnZ5Da4.yntsr.cn
http://MEq1RI7L.yntsr.cn
http://nMdqJ71x.yntsr.cn
http://FCmzHVEC.yntsr.cn
http://76KqRYkP.yntsr.cn
http://IPSnsnaR.yntsr.cn
http://JU3KZ1Or.yntsr.cn
http://XdGBuk3U.yntsr.cn
http://XYu1N4vR.yntsr.cn
http://lWUzfddi.yntsr.cn
http://bA0UZ82c.yntsr.cn
http://VjOiiGF4.yntsr.cn
http://zl3BVMjn.yntsr.cn
http://QTKuJNBU.yntsr.cn
http://1WTynR9I.yntsr.cn
http://CgX7EMem.yntsr.cn
http://pqzGAUQ9.yntsr.cn
http://fxKC0OWo.yntsr.cn
http://g0BRiTlr.yntsr.cn
http://Mi29KCYb.yntsr.cn
http://qGBRTF7L.yntsr.cn
http://NA2mrVde.yntsr.cn
http://l4VV5M5G.yntsr.cn
http://7TEFTKBV.yntsr.cn
http://1r0p819A.yntsr.cn
http://s7bwOfva.yntsr.cn
http://k20iGLBG.yntsr.cn
http://TVBKIUpV.yntsr.cn
http://www.dtcms.com/a/370480.html

相关文章:

  • Orin-Apollo园区版本:订阅多个摄像头画面拼接与硬编码RTMP推流
  • 多线程(六) ~ 定时器与锁
  • OpenSSL 1.0.1e 下载解压和运行方法(小白适用 附安装包)​
  • Qt图表功能学习
  • 【营销策略算法】关联规则学习-购物篮分析
  • 部署AIRI
  • 深度学习基础概念回顾(Pytorch架构)
  • 基于LSTM深度学习的网络流量测量算法matlab仿真
  • 【PyTorch实战:Tensor变形】5、 PyTorch Tensor指南:从基础操作到Autograd与GPU加速实战
  • 【基础-判断】@Entry装饰的自定义组件将作为页面的入口。在单个页面中可以使用多个@Entry装饰不同自定义组件。
  • 驱动开发系列71 - GLSL编译器实现 - 指令选择
  • 贪心算法应用:化工反应器调度问题详解
  • OpenAvatarChat项目在Windows本地运行指南
  • canal+DataX实现数据全量/实时同步
  • Jenkins运维之路(自动获得分支tag自动构建)
  • 服务器内存和普通计算机内存在技术方面有什么区别?
  • 同一台nginx中配置多个前端项目的三种方式
  • 【LeetCode热题100道笔记】排序链表
  • Shell 脚本实现系统监控与告警
  • 【算法--链表】86.分割链表--通俗讲解
  • 基于区块链的IoMT跨医院认证系统:Python实践分析
  • 用内存顺序实现 三种内存顺序模型
  • rh134第五章复习总结
  • Java包装类型
  • Linux awk 命令使用说明
  • 一个正常的 CSDN 博客账号,需要做哪些基础准备?
  • 文件I/O与I/O多路复用
  • protobuf的序列反序列化
  • Linux/UNIX系统编程手册笔记:共享库、进程间通信、管道和FIFO、内存映射以及虚拟内存操作
  • 吴恩达机器学习(九)