首页 考试吧论坛 Exam8视线 考试商城 网络课程 模拟考试 考友录 实用文档 求职招聘 论文下载
2011中考 | 2011高考 | 2012考研 | 考研培训 | 在职研 | 自学考试 | 成人高考 | 法律硕士 | MBA考试
MPA考试 | 中科院
四六级 | 职称英语 | 商务英语 | 公共英语 | 托福 | 雅思 | 专四专八 | 口译笔译 | 博思 | GRE GMAT
新概念英语 | 成人英语三级 | 申硕英语 | 攻硕英语 | 职称日语 | 日语学习 | 法语 | 德语 | 韩语
计算机等级考试 | 软件水平考试 | 职称计算机 | 微软认证 | 思科认证 | Oracle认证 | Linux认证
华为认证 | Java认证
公务员 | 报关员 | 银行从业资格 | 证券从业资格 | 期货从业资格 | 司法考试 | 法律顾问 | 导游资格
报检员 | 教师资格 | 社会工作者 | 外销员 | 国际商务师 | 跟单员 | 单证员 | 物流师 | 价格鉴证师
人力资源 | 管理咨询师考试 | 秘书资格 | 心理咨询师考试 | 出版专业资格 | 广告师职业水平
驾驶员 | 网络编辑
卫生资格 | 执业医师 | 执业药师 | 执业护士
会计从业资格考试会计证) | 经济师 | 会计职称 | 注册会计师 | 审计师 | 注册税务师
注册资产评估师 | 高级会计师 | ACCA | 统计师 | 精算师 | 理财规划师 | 国际内审师
一级建造师 | 二级建造师 | 造价工程师 | 造价员 | 咨询工程师 | 监理工程师 | 安全工程师
质量工程师 | 物业管理师 | 招标师 | 结构工程师 | 建筑师 | 房地产估价师 | 土地估价师 | 岩土师
设备监理师 | 房地产经纪人 | 投资项目管理师 | 土地登记代理人 | 环境影响评价师 | 环保工程师
城市规划师 | 公路监理师 | 公路造价师 | 安全评价师 | 电气工程师 | 注册测绘师 | 注册计量师
缤纷校园 | 实用文档 | 英语学习 | 作文大全 | 求职招聘 | 论文下载 | 访谈 | 游戏
您现在的位置: 考试吧(Exam8.com) > 软件水平考试 > 复习资料 > 网络管理员 > 正文

软考网络管理员:独立VLANs:常用还是偶尔用?

来源:考试吧Exam8.com) 2010-8-19 16:53:16 考试吧:中国教育培训第一门户 模拟考场
本文主要给大家介绍了什么时候使用独立的VLAN最合适本文中,作者介绍了几种标准,可以帮助大家确定何时使用独立VLAN。希望看过此文能对你有所帮助。

  网络安全区可以通过在路由器前架设防火墙或者在系统前架设防火墙的方式实现。不论哪种方式,都需要使用IPSec规则,或者操作系统防火墙(比如Windows自带的防火墙)。而另一种对安全区提供保护的方式就是直接建立一个完全独立的VLAN 。

  从网络交换的角度看,一个完全独立的VLAN基本上都属于Layer 2 (L2) 连接,并且不通过路由器与其他TCP/IP网络连接。这个完全独立的网络需要有专用的接口以及交换设备,但是很多时候,这样做意味着成本提高,并且所需的端口数难以满足。对于何时采用完全隔离的L2 VLAN,我在实际工作中发现了一些比较有代表性的方案,可以确实起到独立VLAN的保护作用。

  最常见的使用情况是,有多端口的独立系统,可以专门用于独立VLAN相关的安全区。当然,如果一个系统连接到多个安全区,也会有风险并引发相关的问题。因此最重要的一点是,在这些系统间不要有桥接或者路由功能,否则一切努力都白费了。

  坦率的讲,如果系统中的每个角色只使用确定的端口,那么这整个系统会适用于大多数环境。独立的安全区的常见应用是在虚拟机迁移时保护数据安全。对于安装VMware 来说,这种应用体现出了如何在虚拟机迁移时保护未经加密的数据。另外,还有其他一些常见应用,基本上都是用来防止man-in-the-middle类型的攻击。而接下来我们要面对的问题只是要不要将这个L2网络路由到其他大型网络环境中去的问题了。

  相关推荐:推荐:2010年计算机软件水平考试必备完美攻略
       备考经验:20天通过信息系统监理师考试全攻略
       软考经验谈:如何轻松通过软件设计师考试
       计算机软考程序员备考:程序设计知识点汇总
文章搜索
软件水平考试栏目导航
版权声明:如果软件水平考试网所转载内容不慎侵犯了您的权益,请与我们联系800@exam8.com,我们将会及时处理。如转载本软件水平考试网内容,请注明出处。