华为端口隔离实现原理及配置命令

  端口隔离具有很多优点,在某些场景中可以用来提高网络安全性能,也可以用来隔离广播报文。本文将详细介绍华为设备的端口隔离,希望读完后能让您有所收获

一、端口隔离原理

  在前面我们说了端口隔离的用处,现在来介绍一下端口隔离的原理。交换机在工作的时候的工作原理就是通过MAC地址表进行查表转发1。端口隔离通过该原理进行判断,如果出接口和入接口在同一端口隔离组就丢弃该报文2

二、组网拓扑

在这里插入图片描述

三、配置

  因为端口隔离配置相对简单,这里只列举interface GigabitEthernet 0/0/1端口的端口隔离配置命令,其余端口按照此端口进行相同配置即可。

<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]interface GigabitEthernet 0/0/1
[Huawei-GigabitEthernet0/0/1]port-isolate enable group 1//开启端口隔离,隔离组为1.
[Huawei-GigabitEthernet0/0/1]

  华为端口隔离组的编号范围是1-64,当不配置隔离组编号时默认的组是1。隔离的规则为相同隔离组内相互隔离不同隔离组之间可以进行通信隔离端口和非隔离端口可以相互访问

【推荐阅读】
1.为什么需要二层隔离技术?
2.学习一下-【二层隔离技术漫谈】“一:为什么要二层隔离”&“二:端口隔离技术”
3.华为交换机端口安全详解–端口隔离、环路检测与端口安全


  1. 交换机 ↩︎

  2. 有关端口隔离的更多内容也可以参阅百度百科的介绍——端口隔离 ↩︎

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

127.0.0.1/24

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值