提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档
前言
一、网络安全-端口隔离
双向隔离:同组隔离、不同组不隔离
单向隔离:不同组之间也隔离(单向配置就行)
二、实验要求
通过配置交换机端口隔离类型
实现
PC1-PC3、PC2-PC3可以通信,但是PC1-PC2不能通信
4-6、5-6可以通信,但是4-5不能通信
最后另不用隔离组也不能通信
1.配置
想1、2 不通,1、2加入同一个隔离组1 就行
想4、5 不通,4、5加入同一个隔离组2 就行
interface GigabitEthernet0/0/1
port link-type access
port default vlan 10
am isolate GigabitEthernet0/0/4 GigabitEthernet0/0/5
port-isolate enable group 1
#
interface GigabitEthernet0/0/2
port link-type access
port default vlan 10
am isolate GigabitEthernet0/0/4 GigabitEthernet0/0/5
port-isolate enable group 1
#
interface GigabitEthernet0/0/3
port link-type access
port default vlan 10
interface GigabitEthernet0/0/4
port link-type access
port default vlan 10
port-isolate enable group 2
#
interface GigabitEthernet0/0/5
port link-type access
port default vlan 10
port-isolate enable group 2
#
interface GigabitEthernet0/0/6
port link-type access
port default vlan 10
此时满足
1、2不通,但是1可以跟3-6通信
4、5不通,但是4可以跟其他人通信
2.不同隔离组也不通信
目前1可以ping到4;默认情况双向隔离,只是同组不能通信,不同组可通信
更改1-4 用单向隔离,不同隔离组也不通信,单项隔离 一边配置就行
[Huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/1]am isolate g0/0/4 g0/0/5
[Huawei-GigabitEthernet0/0/1]int g0/0/2
[Huawei-GigabitEthernet0/0/2]am isolate g0/0/4 g0/0/5