您当前的位置:首页 > 电脑百科 > 网络技术 > 网络知识

什么是私有VLAN?

时间:2020-01-09 11:49:05  来源:  作者:
私有VLAN该如何理解? 私有vlan的特性是什么? vlan和私有vlan又有什么区别? 怎么用私有vlan来阻止ARP攻击? 为什么私有vlan里面还分主vlan和辅vlan?该怎么区分?

5000个主机连在运营商交换机上,运营商把这些主机放在同一个VLAN里,有一个非常大的安全隐患:其中任意一台主机冒充网关,其它主机出网流量就被假冒网关劫持了。

运营商把每个主机放在一个独一无二的VLAN里,可以杜绝ARP欺骗,但是却没有那么多VLAN,毕竟VLAN最大值也不过4096。

其实,用户主机只要能ARP广播发现网关的mac地址,进而和网关通信,就可以与整个Internet通信,对吗?因为网关是连在Internet上的。

那怎样的解决方案,可以让主机只能ARP广播发现网关的MAC地址,从而杜绝ARP欺骗攻击?同时又最大程度减少VLAN的使用数量?这个解决方案的名字叫“私有VLAN“。

什么是私有VLAN?

私有VLAN(Private VLAN)

主机们被分配在同一个Secondary VLAN(101)里,可是它们却不在一个广播域里,所以它们无法通过ARP广播发现彼此的MAC地址。ARP欺骗攻击很显然无法一展身手。

网关被分配在Primary VLAN(100)里。神奇的一幕发生了,位于VLAN 100里的网关却与每一个位于VLAN 101的主机在一个广播域。既然在一个广播域,主机们就可以ARP广播发现网关的MAC地址,进而可以与Internet主机通信。

吃葡萄不吐葡萄皮,不吃葡萄倒吐葡萄皮。为什么同属于VLAN 101的主机,却不在一个广播域?而网关和主机不在一个VLAN里,却能工作在一个广播域?

其实,这些奇巧淫技没有什么稀奇,不过是技术上一点小技巧。交换机的内部交换矩阵,按照配置的指令,将Primary VLAN(100)与每一个主机VLAN (101)桥接(Bridging)在一起,但不是完全桥接,因为主机之间却无法桥接。



Tags:私有VLAN   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
私有VLAN该如何理解? 私有vlan的特性是什么? vlan和私有vlan又有什么区别? 怎么用私有vlan来阻止ARP攻击? 为什么私有vlan里面还分主vlan和辅vlan?该怎么区分?5000个主机连在运营...【详细内容】
2020-01-09  Tags: 私有VLAN  点击:(89)  评论:(0)  加入收藏
▌简易百科推荐
以京训钉开发平台接口文档为例,使用HttpClient类请求调用其接口,对数据进行增删改查等操作。 文档地址: https://www.yuque.com/bjjnts/jxd/bo1oszusing System;using System.C...【详细内容】
2021-12-28  Wednes    Tags:HttpClient   点击:(1)  评论:(0)  加入收藏
阿里云与爱快路由安装组网教程一、开通好阿里云轻量服务器之后在服务器运维-远程连接处进行远程 二、进入控制台后在root权限下根据需要安装的固件位数复制下面命令。32位:wg...【详细内容】
2021-12-28  ikuai    Tags:组网   点击:(1)  评论:(0)  加入收藏
HTTP 报文是在应用程序之间发送的数据块,这些数据块将通过以文本形式的元信息开头,用于 HTTP 协议交互。请求端(客户端)的 HTTP 报文叫做请求报文,响应端(服务器端)的叫做响应...【详细内容】
2021-12-27  程序员蛋蛋    Tags:HTTP 报文   点击:(5)  评论:(0)  加入收藏
一 网络概念:1.带宽: 标识网卡的最大传输速率,单位为 b/s,比如 1Gbps,10Gbps,相当于马路多宽2.吞吐量: 单位时间内传输数据量大小单位为 b/s 或 B/s ,吞吐量/带宽,就是网络的使用率...【详细内容】
2021-12-27  码农世界    Tags:网络   点击:(3)  评论:(0)  加入收藏
1.TCP/IP 网络模型有几层?分别有什么用? TCP/IP网络模型总共有五层 1.应用层:我们能接触到的就是应用层了,手机,电脑这些这些设备都属于应用层。 2.传输层:就是为应用层提供网络...【详细内容】
2021-12-22  憨猪哥08    Tags:TCP/IP   点击:(35)  评论:(0)  加入收藏
TCP握手的时候维护的队列 半连接队列(SYN队列) 全连接队列(accepted队列)半连接队列是什么?服务器收到客户端SYN数据包后,Linux内核会把该连接存储到半连接队列中,并响应SYN+ACK报...【详细内容】
2021-12-21  DifferentJava    Tags:TCP   点击:(10)  评论:(0)  加入收藏
你好,这里是科技前哨。 随着“元宇宙”概念的爆火,下一代互联网即将到来,也成了互联网前沿热议的话题,12月9日美国众议院的听证会上,共和党议员Patrick McHenry甚至宣称,要调整现...【详细内容】
2021-12-17  王煜全    Tags:Web3   点击:(14)  评论:(0)  加入收藏
一、demopublic static void main(String[] args) throws Exception { RetryPolicy retryPolicy = new ExponentialBackoffRetry( 1000, 3);...【详细内容】
2021-12-15  程序员阿龙    Tags:Curator   点击:(22)  评论:(0)  加入收藏
一、计算机网络概述 1.1 计算机网络的分类按照网络的作用范围:广域网(WAN)、城域网(MAN)、局域网(LAN);按照网络使用者:公用网络、专用网络。1.2 计算机网络的层次结构 TCP/IP四层模...【详细内容】
2021-12-14  一口Linux    Tags:网络知识   点击:(31)  评论:(0)  加入收藏
无论是在外面还是在家里,许多人都习惯了用手机连接 WiFi 进行上网。不知道大家有没有遇到过这样一种情况, 明明已经显示成功连接 WiFi,却仍然提示“网络不可用”或“不可上网”...【详细内容】
2021-12-14  UGREEN绿联    Tags:WiFi   点击:(25)  评论:(0)  加入收藏
相关文章
    无相关信息
最新更新
栏目热门
栏目头条