10通信端口感叹号_网络工程师必懂篇·端口隔离

天色渐渐暗了下来,山脚下的小镇慢慢开始生火做饭,整个天地间开始变得祥和了起来。

“阮师,山涧的村子每日对我们发送广播的ARP报文,这种广播的垃圾报文,严重拖垮了我们的正常流量。”

小镇的山脚下,一个面色焦急的男子对着前方的中年男子说道,神色中虽然慌张,但是望向男子的眼神,却依然充满了尊敬。

998dc1ef801e5af7fbc3b843da6720cb.png

阮师身为这片天地的圣人,能力强悍自然不用多说,只是身在棋盘里,自身再有能力也难以伸展,太多制肘。

“对啊,当初组网设计的时候,把我们浩然天下分成了山脚、山涧、山顶三座道场,统一划分到了VLAN10之中,如今每台PC之间都可以互通,着实避免不了广播。”

5193181d95a87fd319e511ccb766e9b3.png

1ebae58f233f89a88712c49738bcc6ad.png

“你看,现在这三台PC都是处于VLAN·10之中,所以每个PC之间都可以互通。”

“阮师,可不可以能做一下某项功能或者技术,实现山脚和山涧之间不互通,但是山脚和山涧都能和山顶互通,并且都依然保持在相同的VLAN中,可以吗?”

“当然可以,”阮师轻叹了一口气,“这种技术,叫做端口隔离。”

“通过端口隔离,将两个端口加入同一个组,此时,这两个端口下的设备,都无法进行互通了!”

09983eecaddd9841728a01b7d6a945c5.png

“此时可以观察到,交换机下面的G0/0/1和G0/0/2加入了相同的端口组中,组1中,此时相同组内的设备无法进行通信,山脚和山涧之间已经无法通信了。”

d0950882428679bd4030e6f39aef110b.png

“但是山脚、山涧和山顶之间依然可以通信!”

5532c5ad8f7236211f35931579e08c3b.png

完成配置后,端口G0/0/1和G0/0/2就加入同一个端口隔离组中,端口G0/0/3不加入任何端口隔离组。

此时会发现山脚和山涧之间无法进行通信,但是与山顶仍然可以相互通信。

d19ba0ee908098e0c61033ea9aa1c764.png

通过display port-isolate group all 命令可以查看端口隔离组的配置信息。

“阮师,能不能实现山脚和山顶之间的单向访问,就是说山脚可以和山顶通信,但是山顶和山脚不能通信,这样的需求,可以用端口隔离解决吗?”

“我当初之所以不说端口隔离,原因是这是一个大杀器,除了这个杀招之外,还有另外一件武器,那就是单向端口隔离!”

“阮师,单向隔离是指什么?”

9431b52939204a61ae89738c3d0947e5.png

“通过配置am isolate GigabitEthernet0/0/1 实现了在G0/0/3 和G0/0/1之间的单项隔离,你会发现,此时山顶和山脚之间抓包,山顶可以向山脚发包,但是山脚却无法给山顶回包。 ”

473829cc013a09639983dbdc03f7b3e2.png

“如果配置了网关了呢?”

5759ea475b566dd3aa23c2a2b018c94a.png

a19765f8604dc41c5abcf9197546ba9b.png

“此时,会发现山脚和山涧之间已经可以通信了,这是因为配置网关之后,网关开启了ARP代理,代替山涧给山脚回复报文,回复ARP报文,来进行封装,此时就能进行数据封装,来进行通信了。”

a131f884ec4067d3b70d313a34a96eba.png

“既然是这样啊,那怎么才能实现二层和三层之间都是实现隔离呢?”

阮师微微一笑,简单:“也是一条命令。”

428f2efb2041acee1d2ca9539c74d319.png

7bac56c02cce81fb7fc8ab1c1204d2f4.png

“这样的话可以实现一个二层和三层的隔离,这样的话就可以实现了同样的二层三层之间的隔离,端口隔离,就是这样!”

“原来如此,那么阮师,这样的话同样可以实现二层三层的隔离!”

“阮师,你这么厉害,那你是从什么地方学的这些东西啊!”

阮师微微一笑:“我在新盟这所天地学习的技术,如果你想学的话,可以找一下这个人,他的道号是230-1798-538!”

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值