• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

03-二層技術-以太網交換配置指導

目錄

05-端口隔離配置

本章節下載 05-端口隔離配置  (101.66 KB)

05-端口隔離配置


1 端口隔離配置

1.1  端口隔離簡介

為了實現報文之間的二層隔離,可以將不同的端口加入不同的VLAN,但會浪費有限的VLAN資源。采用端口隔離特性,可以實現同一VLAN內端口之間的隔離。用戶隻需要將端口加入到隔離組中,就可以實現隔離組內端口之間二層數據的隔離。端口隔離功能為用戶提供了更安全、更靈活的組網方案。

目前:

l              本設備隻支持一個隔離組,由係統自動創建隔離組1,用戶不可刪除該隔離組或創建其它的隔離組。

l              隔離組內可以加入的端口數量沒有限製。

端口隔離特性與端口所屬的VLAN無關。隔離組內的端口和隔離組外屬於同一VLAN內的端口二層流量雙向互通。

1.2  配置隔離組

1.2.1  將端口加入隔離組

表1-1 將端口加入隔離組

操作

命令

說明

進入係統視圖

system-view

-

進入以太網端口視圖/端口組視圖/二層聚合接口視圖

進入以太網端口視圖

interface interface-type interface-number

三者必選其一

l      進入以太網端口視圖後,下麵進行的配置隻在當前端口下生效

l      進入端口組視圖後,下麵進行的配置將在端口組中的所有端口下生效

l      在二層聚合接口視圖下執行該命令,則該配置將對二層聚合接口以及相應的所有成員端口生效。在配置過程中,如果某個成員端口配置失敗,係統會自動跳過該成員端口繼續配置其它成員端口;如果二層聚合接口配置失敗,則不會再配置成員端口

進入端口組視圖

port-group manual port-group-name

進入二層聚合接口視圖

interface bridge-aggregation interface-number

將指定端口加入到隔離組中,並作為隔離組中的普通端口

port-isolate enable

必選

缺省情況下,隔離組中沒有加入任何端口

 

1.3  隔離組顯示和維護

在完成上述配置後,在任意視圖下執行display命令可以顯示配置後隔離組的相關信息,通過查看顯示信息驗證配置的效果。

表1-2 隔離組顯示和維護

操作

命令

顯示隔離組的信息

display port-isolate group [ | { begin | exclude | include } regular-expression ]

 

1.4  端口隔離典型配置舉例

1. 組網需求

l              小區用戶Host A、Host B、Host C分別與Device的端口GigabitEthernet1/0/1、GigabitEthernet1/0/2、GigabitEthernet1/0/3相連;

l              設備通過GigabitEthernet1/0/4端口與外部網絡相連;

l              端口GigabitEthernet1/0/1、GigabitEthernet1/0/2、GigabitEthernet1/0/3和GigabitEthernet1/0/4屬於同一VLAN;請實現小區用戶Host A、Host B和Host C彼此之間二層報文不能互通,但可以和外部網絡通信。

2. 組網圖

圖1-1 配置端口隔離組網圖

 

3. 配置步驟

# 將端口GigabitEthernet1/0/1、GigabitEthernet1/0/2、GigabitEthernet1/0/3加入隔離組。

<Device> system-view

[Device] interface GigabitEthernet1/0/1

[Device-GigabitEthernet1/0/1] port-isolate enable

[Device-GigabitEthernet1/0/1] quit

[Device] interface GigabitEthernet1/0/2

[Device-GigabitEthernet1/0/2] port-isolate enable

[Device-GigabitEthernet1/0/2] quit

[Device] interface GigabitEthernet1/0/3

[Device-GigabitEthernet1/0/3] port-isolate enable

# 顯示隔離組中的信息。

<Device> display port-isolate group

 Port-isolate group information:

 Uplink port support: NO

 Group ID: 1

 Group members:

    GigabitEthernet1/0/1     GigabitEthernet1/0/2     GigabitEthernet1/0/3

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們