怎么實現(xiàn)網(wǎng)件FS726Tv2端口保護功能
怎么實現(xiàn)網(wǎng)件FS726Tv2端口保護功能
全球領先的企業(yè)網(wǎng)絡解決方案,及數(shù)字家庭網(wǎng)絡應用倡導者美國網(wǎng)件公司,其出產(chǎn)的netgear路由器功能強大,那么你知道怎么實現(xiàn)網(wǎng)件FS726Tv2端口保護功能嗎?下面是學習啦小編整理的一些關(guān)于怎么實現(xiàn)網(wǎng)件FS726Tv2端口保護功能的相關(guān)資料,供你參考。
什么是端口保護功能?
端口保護功能可用于阻止端口接收來自其它端口轉(zhuǎn)發(fā)的數(shù)據(jù)流量,即使它們在同一個VLAN內(nèi)。每一個端口都可指定保護或者不保護。在默認的情況下所有端口均是不保護的。
端口配置為保護后是不能轉(zhuǎn)發(fā)數(shù)據(jù)到其它被保護的端口,不會考慮VLAN成員資格。被保護端口可以轉(zhuǎn)發(fā)數(shù)據(jù)到非保護的端口。非保護端口可以轉(zhuǎn)發(fā)數(shù)據(jù)到受保護與非保護端口。
實現(xiàn)網(wǎng)件FS726Tv2端口保護功能的方法:
一、網(wǎng)絡拓撲
交換機型號:FS726Tv2
FW:V1.0.0.8
PC1的IP地址:10.45.1.228/23,連接到e1端口
PC2的IP地址:10.45.0.190/23,連接到e2端口
默認網(wǎng)關(guān):10.45.0.13,通過g26上聯(lián)
實現(xiàn)目標:1-24號端口隔離,25-26號端口分別連接出口網(wǎng)關(guān)和公共服務器。
二、端口保護功能配置:
說明:FS726Tv2默認出廠狀態(tài)下開啟了DHCP客戶端模式。當將交換機接入網(wǎng)絡時,優(yōu)先從網(wǎng)絡中自動獲取IP地址。這種情況下,請下載并安裝NETGEAR智能交換機管理軟件SCC(下載地址:Version 1.1.3.2 )搜索網(wǎng)絡中的交換機,獲取其IP、MAC和固件版本等信息。如果網(wǎng)絡中沒有DHCP服務器,或者單機直連到交換機,默認IP地址為192.168.0.239/255.255.255.0。此時,將電腦設置為同網(wǎng)段的固定IP地址,如192.168.0.2/255.255.255.0,網(wǎng)關(guān)和DNS可不配置。打開瀏覽器如IE,輸入交換機的IP地址即可登錄對其進行設置。默認密碼為小寫的password。
進入安全>流量控制>端口保護菜單,點擊端口保護成員下的端口橙色條將顯示出所有可選端口,點擊需要隔離端口下的方框,X表示選取該端口,即該端口為保護端口,留空的端口為非保護端口,如本例中選中1-24號端口,25-26號端口留空,點擊應用。
如果需要選擇的端口較多或基本包括全部端口,可以直接在端口前面打X選中,再將不需要保護的端口去掉即可。
這樣即實現(xiàn)了1-24號端口間隔離,25-26號端口可互訪,并且25-26號可與1-24號端口實現(xiàn)互通。
通過ping命令進行檢測:
啟用端口保護功能前
PC1分別ping通網(wǎng)關(guān)(10.45.0.13)和PC2(10.45.0.190)
啟用端口保護功能后
PC1仍然可ping通網(wǎng)關(guān)(10.45.0.13),但是無法ping通PC2(10.45.0.190)
看過文章“怎么實現(xiàn)網(wǎng)件FS726Tv2端口保護功能"的人還看了: