• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

05-網絡互通配置指導

目錄

04-端口隔離配置

本章節下載 04-端口隔離配置  (168.40 KB)

04-端口隔離配置


1 端口隔離

1.1  端口隔離簡介

為了實現端口間的二層隔離,可以將不同的端口加入不同的VLAN,但VLAN資源有限。采用端口隔離特性,用戶隻需要將端口加入到隔離組中,就可以實現隔離組內端口之間二層隔離,而不關心這些端口所屬VLAN,從而節省VLAN資源。

隔離組內的端口與未加入隔離組的端口之間二層流量雙向互通。

 

1.2  端口隔離與硬件適配關係

本特性的支持情況與設備型號有關,請以設備的實際情況為準。

產品係列

產品型號

產品代碼

說明

WX1800H係列

WX1804H-PWR

EWP-WX1804H-PWR-CN

不支持

WX2500H係列

WX2508H-PWR-LTE

WX2510H-PWR

WX2510H-F-PWR

WX2540H

WX2540H-F

WX2560H

EWP-WX2508H-PWR-LTE

EWP-WX2510H-PWR

EWP-WX2510H-F-PWR

EWP-WX2540H

EWP-WX2540H-F

EWP-WX2560H

不支持

MAK係列

MAK204

MAK206

EWP-MAK204

EWP-MAK206

不支持

WX3000H係列

WX3010H

WX3010H-X-PWR

WX3010H-L-PWR

WX3024H

WX3024H-L-PWR

WX3024H-F

EWP-WX3010H

EWP-WX3010H-X-PWR

EWP-WX3010H-L-PWR

EWP-WX3024H

EWP-WX3024H-L-PWR

EWP-WX3024H-F

WX3010H支持

WX3010H-X-PWR支持

WX3010H-L-PWR不支持

WX3024H支持

WX3024H-L-PWR不支持

WX3024H-F支持

WX3500H係列

WX3508H

WX3508H

WX3510H

WX3510H

WX3520H

WX3520H-F

WX3540H

WX3540H

EWP-WX3508H

EWP-WX3508H-F

EWP-WX3510H

EWP-WX3510H-F

EWP-WX3520H

EWP-WX3520H-F

EWP-WX3540H

EWP-WX3540H-F

不支持

WX5500E係列

WX5510E

WX5540E

EWP-WX5510E

EWP-WX5540E

不支持

WX5500H係列

WX5540H

WX5560H

WX5580H

EWP-WX5540H

EWP-WX5560H

EWP-WX5580H

不支持

AC插卡係列

LSUM1WCME0

EWPXM1WCME0

LSQM1WCMX20

LSUM1WCMX20RT

LSQM1WCMX40

LSUM1WCMX40RT

EWPXM2WCMD0F

EWPXM1MAC0F

LSUM1WCME0

EWPXM1WCME0

LSQM1WCMX20

LSUM1WCMX20RT

LSQM1WCMX40

LSUM1WCMX40RT

EWPXM2WCMD0F

EWPXM1MAC0F

不支持

 

產品係列

產品型號

產品代碼

說明

WX1800H係列

WX1804H-PWR

WX1810H-PWR

WX1820H

WX1840H

EWP-WX1804H-PWR

EWP-WX1810H-PWR

EWP-WX1820H

EWP-WX1840H-GL

不支持

WX3800H係列

WX3820H

WX3840H

EWP-WX3820H-GL

EWP-WX3840H-GL

不支持

WX5800H係列

WX5860H

EWP-WX5860H-GL

不支持

 

1.3  配置隔離組

1. 功能簡介

設備隻支持一個隔離組,由係統自動創建隔離組1,用戶不可刪除該隔離組或創建其他的隔離組。隔離組內可以加入的端口數量沒有限製。

2. 配置限製和指導

二層以太網接口視圖下的配置隻對當前端口生效。

二層聚合接口視圖下的配置對當前接口及其成員端口生效,若某成員端口配置失敗,係統會跳過該端口繼續配置其他成員端口,若二層聚合接口配置失敗,則不會再配置成員端口。

3. 配置步驟

(1)     進入係統視圖。

system-view

(2)     進入接口視圖。

¡     進入二層以太網接口視圖。

interface interface-type interface-number

¡     進入二層聚合接口視圖。

interface bridge-aggregation interface-number

(3)     將端口加入到隔離組中。

port-isolate enable

缺省情況下,當前端口未加入隔離組。

1.4  端口隔離顯示和維護

在完成上述配置後,在任意視圖下執行display命令可以顯示配置後端口隔離的運行情況,通過查看顯示信息驗證配置的效果。

表1-1 端口隔離顯示和維護

操作

命令

顯示隔離組的信息

display port-isolate group

 

1.5  端口隔離典型配置舉例

1. 組網需求

圖1-1所示,AP 1、AP 2、AP 3分別與AC的端口GigabitEthernet1/0/1、GigabitEthernet1/0/2、GigabitEthernet1/0/3相連,AC設備通過GigabitEthernet1/0/4端口與外部網絡相連。現需要實現AP 1、AP 2和AP 3彼此之間二層報文不能互通,但可以和外部網絡通信。

2. 組網圖

圖1-1 端口隔離組網圖

3. 配置步驟

# 將端口GigabitEthernet1/0/1、GigabitEthernet1/0/2、GigabitEthernet1/0/3加入隔離組。

<AC> system-view

[AC] interface gigabitethernet 1/0/1

[AC-GigabitEthernet1/0/1] port-isolate enable

[AC-GigabitEthernet1/0/1] quit

[AC] interface gigabitethernet 1/0/2

[AC-GigabitEthernet1/0/2] port-isolate enable

[AC-GigabitEthernet1/0/2] quit

[AC] interface gigabitethernet 1/0/3

[AC-GigabitEthernet1/0/3] port-isolate enable

[AC-GigabitEthernet1/0/3] quit

4. 驗證配置

# 顯示隔離組中的信息。

[AC] display port-isolate group

 Port isolation group information:

 Group ID: 1

 Group members:

    GigabitEthernet1/0/1    GigabitEthernet1/0/2     GigabitEthernet1/0/3

以上信息顯示AC上的端口GigabitEthernet1/0/1、GigabitEthernet1/0/2、GigabitEthernet1/0/3已經加入隔離組,從而實現二層隔離,AP 1、AP 2和AP 3彼此之間不能ping通。

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們