一、端口隔离--port-isolate
组网需求
如图1所示,要求PC1与PC2之间不能互相访问,PC1与PC3之间可以互相访问,PC2与PC3之间可以互相访问。
配置端口隔离功能
# 配置端口隔离模式为二层隔离三层互通。
system-view
[Quidway] port-isolate mode l2
# 配置Ethernet0/0/1和Ethernet0/0/2的端口隔离功能。
system-view
[Quidway] interface ethernet 0/0/1
[Quidway-Ethernet0/0/1] port-isolate enable group 1
[Quidway-Ethernet0/0/1] quit
[Quidway] interface ethernet 0/0/2
[Quidway-Ethernet0/0/2] port-isolate enable group 1
[Quidway-Ethernet0/0/2] quit
ethernet 0/0/3 无需加入端口隔离组,处于隔离组的各个端口间不能通信
查看当前配置
disp cur
#
sysname Quidway
#
interface Ethernet0/0/1
port-isolate enable group 1
#
interface Ethernet0/0/2
port-isolate enable group 1
#
interface Ethernet0/0/3
#
return
验证配置结果:
PC1和PC2不能互相ping通,PC1和PC3可以互相ping通,PC2和PC3可以互相ping通。实现了需求。
二、端口防环--port-security
适用与华为交换机,防止下级环路,自动shutdown下级有环路的端口。
system view
#
loopback-detect enable 全局模式下&#x