如何通过Port-isolate实现二层网络相互隔离

点击领取>>>华为认证HCIP+HCIE学习资料包 (含肖哥笔记、常用软件安装、学习视频、模拟题等)

ACL适用于三层不同网段的场景,对于这种二层的场景就束手无策了,尤其是接入交换机是二层交换机的场景,此时需要配置vlan 内不同端口的隔离技术:port-isolate

port-isolate端口隔离特性
可以实现不同用户的端口属于同一个Vlan,但是不同用户之间不能二层互通,从而增强了网络的安全性,提供了灵活的组网方案,同时节省了大量的Vlan资源。

配置案例:

如何通过Port-isolate实现二层网络相互隔离

 

int gi 0/0/1

port-isolate enable group 1 (将1口加入隔离组1)

int gi 0/0/4

port-isolate enable group 1

需要注意的是:
1:处于相同隔离组的成员接口直接不能互相通信。

2:处于不同隔离组的接口可以互相通信

3:一个接口可以加入多个隔离组

4 :隔离组本地有效(本台交换机上有效)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值