1. VLAN
虚拟局域网:可以用来隔离广播

广播和广播域:
arp 出不了路由器,只能攻击内网
路由器可以隔离广播(物理隔离)缺点是成本高、不灵活

2. VLAN 隔离广播

静态VLAN:基于交换机端口号划分

动态VLAN:基于MAC地址划分、账户等等

3. 单臂路由
如下:
流程如下:

虚拟局域网:可以用来隔离广播
广播和广播域:
arp 出不了路由器,只能攻击内网
路由器可以隔离广播(物理隔离)缺点是成本高、不灵活
静态VLAN:基于交换机端口号划分
动态VLAN:基于MAC地址划分、账户等等
如下:
流程如下: