185、如何使同vlan中ip地址禁止访问?端口隔离与vlan有何不同?

本文介绍了如何在华为交换机上使用端口隔离功能,实现在同一VLAN内阻止特定端口间的通信,以此达到防止网络风暴的目的。通过配置端口隔离,可以在不创建额外VLAN的情况下,限制不同群体间(如不同公司员工)的内部通信,同时保持与其它群体的连通性。端口隔离与VLAN的主要区别在于隔离的范围、IP段管理和通信控制层面。
摘要由CSDN通过智能技术生成

在同一个vlan中如何实现端口相互隔离呢?这个在交换机组网项目中也是经常会用到。

对于有些项目,项目本身不需要不同vlan之间进行互访,比如有些监控项目就只需要内网访问,那么就没有必要创建vlan了,节约网络设备资源,但是要防止网络风暴,怎么办呢?

采用端口隔离功能,可以实现同一VLAN内端口之间的隔离。用户只需要将端口加入到隔离组中,就可以实现隔离组内端口之间二层数据的隔离。

端口隔离一般用于内网中,端口隔离的端口之间无法相互通信,所以端口隔离功能为用户提供了更安全的方案。

案例:端口隔离实例配置

某企业研发办公室员工分为三类:

1、本公司员工   

2、A合作方公司员工  

3、B合作方公司员工

如下图所示,PC1和PC2分别代表A、B合作方员工,PC3代表本公司研发员工,公司希望 在节省VLAN资源的前提下,实现本公司员工和A、B两个合作方公司之间可以相互通 信,但是A、B两个合作方公司员工之间无法通信。

也就是,在同一个vlan中,PC3可以访问PC1与PC2,而PC1与PC2不能相互访问,我们以华为的交换机配置作为实例。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

BinaryStarXin

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值