目录
VLAN实验4:端口隔离
为了实现用户之间的二层隔离,可以将不同的用户加入不同的VLAN,但这样会浪费有限的VLAN资源。采用端口隔离功能,可以实现同一VLAN内端口之间的隔离。用户只需要将端口加入到同一隔离组中,就可以实现隔离组内端口之间二层数据的隔离。端口隔离功能为用户提供了更安全、更灵活的组网方案。
企业内部的员工允许相互通信,属于企业外部的员工不允许相互通信,外部员工与内部员工之间允许通信。
基本配置
SW1:
undo ter mo
sy
sys SW1
vlan 10
int g0/0/1
port link-type acc
port default vlan 10
int g0/0/2
port link-type acc
port default vlan 10
int g0/0/3<