端口隔离和VLAN内ARP代理

端口隔离功能可以实现同一VLAN内端口之间的隔离
不同隔离组之间是可以互访的,只是隔离组内部是不可以相互访问的

 关键配置:

interface Vlanif1
#
interface Vlanif10
 ip address 10.0.0.1 255.255.255.0
#
interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 10
 port-isolate enable group 1
#
interface GigabitEthernet0/0/2
 port link-type access
 port default vlan 10
 port-isolate enable group 1
#
interface GigabitEthernet0/0/3
 port link-type access
 port default vlan 10
 port-isolate enable group 1
#
interface GigabitEthernet0/0/4
 port link-type trunk
 port trunk allow-pass vlan 10
#
interface GigabitEthernet0/0/5
 port link-type access
 port default vlan 10
 port-isolate enable group 2
#
interface GigabitEthernet0/0/6
 port link-type access
 port default vlan 10
 port-isolate enable group 2

group 1内的成员可以访问group 2和未配端口隔离的成员,但GROUP1 内部的成员间无法互访,达到隔离的目的。

VLAN内的PROXY ARP功能

arp-proxy inner-sub-vlan-proxy enable命令用来启动VLAN内Proxy ARP功能。

undo arp-proxy inner-sub-vlan-proxy enable命令用来关闭VLAN内Proxy ARP功能。

缺省情况下,VLAN内Proxy ARP功能处于关闭状态。

interface Vlanif10
 ip address 10.0.0.1 255.255.255.0
 arp-proxy inner-sub-vlan-proxy enable

如果接口成员配置了VLAN内的主机相互隔离,而VLAN内的主机需要互访,就必须配置VLAN内Proxy ARP功能。

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值