本文介绍了端口隔离的配置举例。
使用限制:
同一端口不能同时配置为业务环回组成员端口和隔离组端口,即业务环回组成员端口不能加入隔离组,而隔离组成员端口不能再配置为业务环回组的成员端口。
组网需求:
- PC1&部门1是某公司的两个部门,分别在VLAN 2和VLAN 3上承载业务,并接入SW5。
- SW5通过Ten-GigabitEthernet1/0/5端口与外部网络相连。
- 公司希望这两个部门都可以通过SW5和外部网络通信,但两部门内部的二层流量都互相隔离。
拓扑图:
配置注意事项:
- 在设备上将端口加入到指定的隔离组中前,必须先完成该隔离组的创建。
- 一个端口最多只能加入一个隔离组。
交换机SW5配置:
<SW5> system-view
[SW5] vlan 2
[SW5-vlan2] port gigabitethernet 1/0/1
[SW5-vlan2] port gigabitethernet 1/0/2
[SW5-vlan2] quit
[SW5<