配置端口隔离示例
PC1与 PC2之间不能互相访问, PC1与 PC3之间可以互相访问, PC2与
PC3之间可以互相访问
配置思路
采用如下的思路配置端口隔离:
- 使能 PC1和 PC2相连端口的端口隔离功能,使 PC1与 PC2不能互相访问。
- 配置端口隔离功能
配置端口隔离模式为二层隔离三层互通。
system-view
[Quidway] port-isolate mode l2
配置 GigabitEthernet0/0/1 的端口隔离功能。
[Quidway] vlan 10
[Quidway-vlan10] quit
[Quidway] interface gigabitethernet 0/0/1
[Quidway-GigabitEthernet0/0/1] port link-type access
[Quidway-GigabitEthernet0/0/1] port default vlan 10
[Quidway-GigabitEthernet0/0/1] port-isolate enable
[Quidway-GigabitEthernet0/0/1] quit
配置 GigabitEthernet0/0/2 的端口隔离功能。
[Quidway] interface gigabitethernet 0/0/2
[Quidway-GigabitEthernet0/0/2] port link-type access
[Quidway-GigabitEthernet0/0/2] port default vlan 10
[Quidway-GigabitEthernet0/0/2] port-isolate enable
[Quidway-GigabitEthernet0/0/2] quit
配置 GigabitEthernet0/0/3 加入 VLAN10。
[Quidway] interface gigabitethernet 0/0/3
[Quidway-GigabitEthernet0/0/3] port link-type access
[Quidway-GigabitEthernet0/0/3] port default vlan 10
[Quidway-GigabitEthernet0/0/3] quit