38-1、HCIE补充实验:端口隔离 二层隔离三层互通+二层三层均隔离

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档


前言

在这里插入图片描述
实验目的
1、SW1:端口隔离模式配置为L2:二层隔离三层互通
2、将SW1的 3口、4口配置为隔离端口;
测试PC1、PC2能否互通
测试PC2、PC3能否互通
3、SWA为vlan10 配置管理IP地址,
再次测试PC1、PC2能否互通
再次测试PC2、PC3能否互通

一、端口隔离基础

端口隔离功能可以实现同一VLAN内端口之间的隔离
同组隔离、不同组不隔离

隔离类型
	双向隔离(默认:同组隔离、不同组不隔离)
		同一端口隔离组的接口之间互相隔离,不同端口隔离组的接口之间不隔离;
		端口隔离只是针对同一设备上的端口隔离组成员,对于不同设备上的接口而言,无法实现该功能
	单项隔离(实现不同隔离组之间也不通)
		1.不同隔离组间:实现不同端口隔离组的接口之间的隔离;缺省情况下,未配置端口单向隔离  
		2.A可以发给B,B不可以发给A  (某端有安全隐患,比如发送大量广播报文,有试验) 针对广播报文,真实用法
隔离模式
	L2(二层隔离三层互通)
		隔离同一VLAN内的广播报文,但是不同端口下的用户还可以进行三层通信;
		缺省情况下,端口隔离模式为二层隔离三层互通
	ALL(二层三层都隔离)

同一VLAN的不同端口下用户二三层彻底隔离无法通信

二、配置1:同vlan下,端口隔离同组不通,不同组可通

1.SW1

interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 10
#
interface GigabitEthernet0/0/2
 port link-type access
 port default vlan 10
#
interface GigabitEthernet0/0/3
 port link-type access
 port default vlan 10
 port-isolate enable group 1
#
interface GigabitEthernet0/0/4
 port link-type access
 port default vlan 10
 port-isolate enable group 1
#
interface GigabitEthernet0/0/5
 port link-type access
 port default vlan 10

2.SW2

interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 10
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 10

在这里插入图片描述

二、配置2:二层隔离三层互通

开启端口隔离的模式下,实现同隔离组互通
采用二层隔离三层互通的隔离模式时,如果接口成员配置了VLAN内的主机相互隔离,而VLAN内的主机需要互访,就必须配置VLAN内Proxy ARP功能。

在VLANIF端口上使能VLAN内Proxy ARP功能,配置arp-proxy inner-sub-vlan-proxy enable,可以实现同一VLAN内主机通信

[Huawei-Vlanif10]dis this
#
interface Vlanif10
 ip address 192.168.1.100 255.255.255.0
 arp-proxy inner-sub-vlan-proxy enable
#

在这里插入图片描述

三、二层隔离三层均隔离

实验目的:
SWA 的隔离端口模式配置为二层三层均隔离模式
2、将SW1的 3口、4口配置为隔离端口;
测试PC1、PC2能否互通
测试PC2、PC3能否互通
3、SWA为vlan10 配置管理IP地址,
再次测试PC1、PC2能否互通
再次测试PC2、PC3能否互通

不同组可通,同组 二层三层都不通

#
port-isolate mode all
#

在这里插入图片描述

  • 10
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值