端口隔离的目的是实现将特定端口隔离在自己的虚拟网络里,用于数据隔离和访问控制,
同一组内不可相互转发报文,节省了网络资源。
如图端口隔离可以分为组隔离方式和单向隔离方式,还可分为二层隔离和完全隔离。本篇是组隔离和单向隔离的实验,帮助和我一样的新手们理解什么是端口隔离。
组隔离方式
如图所示两个网络每个网络三台pc,pc1和pc2设置为同一端口隔离组,结论是pc1和pc2无法互PING,pc3和pc1,pc3和pc2可以互PING
lsw1配置
#
interface Ethernet0/0/1
port-isolate enable group 1
#
interface Ethernet0/0/2
port-isolate enable group 1
#
单向隔离方式
如图所示两个网络每个网络三台pc,pc7设置为端口单向隔离g0/0/0,结论是pc5和pc7无法互PING,pc5和pc6,pc6和pc7可以互PING.
lsw2配置
#
interface Ethernet0/0/3
am isolate Ethernet0/0/1
#