设为首页收藏本站language 语言切换
查看: 2532|回复: 1
收起左侧

[分享] 端口隔离典型配置举例

[复制链接]
发表于 2015-12-23 10:46:39 | 显示全部楼层 |阅读模式
本帖最后由 微微一笑 于 2015-12-23 11:03 编辑


1  组网需求
如图所示,小区用户Host A、Host B分别与Device的端口GigabitEthernet2/1/1、GigabitEthernet2/1/2相连,Device设备通过GigabitEthernet2/1/3端口与外部网络相连。现需要实现小区用户Host A和Host B之间二层报文不能互通,但可以和外部网络通信。
端口隔离配置组网图


图片1.png
2  使用版本
本举例是在R0106版本上进行配置和验证的。
3  配置注意事项
设备只支持一个隔离组,由系统自动创建隔离组1,用户不可删除该隔离组或创建其他的隔离组。隔离组内可以加入的端口数量没有限制。
4  配置步骤
# 将端口GigabitEthernet2/1/1与GigabitEthernet2/1/2加入隔离组。
<Device> system-view
[Device] interface gigabitethernet 2/1/1
[Device-GigabitEthernet1/0/1] port-isolate enable
[Device-GigabitEthernet1/0/1] quit
[Device] interface gigabitethernet 2/1/2
[Device-GigabitEthernet1/0/2] port-isolate enable
[Device-GigabitEthernet1/0/2] quit
5  验证配置
# 显示隔离组中的信息。
[Device] display port-isolate group
Port isolation group information:
Group ID: 1
Group members:
GigabitEthernet2/1/1   GigabitEthernet2/1/2
Community VLAN ID: None
以上信息显示Device上的端口GigabitEthernet2/1/1、GigabitEthernet2/1/2已经加入隔离组,从而实现二层隔离,分别对应的Host A和Host B彼此之间不能Ping通,如下图Host A ping Host B。
图片2r.png

京东翰林教育 中国零起点网络专家华为NA NP零起点授课
咨询qq:1875816702
关注微信公众号:翰林科技教育
即可获得华为学习资料,考试试题,高薪就业,月薪4000-8000起



您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-1 12:09 , Processed in 0.057598 second(s), 13 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表