端口隔离具有很多优点,在某些场景中可以用来提高网络安全性能,也可以用来隔离广播报文。本文将详细介绍华为设备的端口隔离,希望读完后能让您有所收获
一、端口隔离原理
在前面我们说了端口隔离的用处,现在来介绍一下端口隔离的原理。交换机在工作的时候的工作原理就是通过MAC地址表进行查表转发1。端口隔离通过该原理进行判断,如果出接口和入接口在同一端口隔离组就丢弃该报文2。
二、组网拓扑
三、配置
因为端口隔离配置相对简单,这里只列举interface GigabitEthernet 0/0/1端口的端口隔离配置命令,其余端口按照此端口进行相同配置即可。
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]interface GigabitEthernet 0/0/1
[Huawei-GigabitEthernet0/0/1]port-isolate enable group 1//开启端口隔离,隔离组为1.
[Huawei-GigabitEthernet0/0/1]
华为端口隔离组的编号范围是1-64,当不配置隔离组编号时默认的组是1。隔离的规则为相同隔离组内相互隔离,不同隔离组之间可以进行通信,隔离端口和非隔离端口可以相互访问。
【推荐阅读】
1.为什么需要二层隔离技术?
2.学习一下-【二层隔离技术漫谈】“一:为什么要二层隔离”&“二:端口隔离技术”
3.华为交换机端口安全详解–端口隔离、环路检测与端口安全