
对于华为交换机来说,支持两种模式,一种是L2的,一种是ALL,ALL 包括L2与L3,也就是VLAN 内与VLAN间的流量都可以限制。
掌握目标
1、实现VLAN 内的端口隔离
2、实现VLAN 间的端口隔离
拓扑图
其中PC1 与PC2 在同一个网段,而PC3 在另外一个网段,默认情况下是都可以互访的。
1、实现VLAN内的端口隔离
interface GigabitEthernet0/0/1
port-isolate enable group 1
#
interface GigabitEthernet0/0/2
port-isolate enable group 1
#
interface GigabitEthernet0/0/3
port link-type access
port default vlan 2
port-isolate enable group 1
当配置了端口隔离后,可以看到,同一VLAN 内的端口是不能访问了,而不同VLAN间的是可以访问的。
2、实现VLAN间的端口隔离
port-isolate mode all :说明,该命令在全局敲入
说明:并不是华为所有交换机都支持该特性,早期的交换机是不支持的,另外思科跟H3C 也是只支持二层隔离,三层的话得依靠常用的ACL 和其他技术。
技术交流请加群:859273036,备注博客



- 【思唯网络学院】CCNA最实用的复习知识点(5)
- 【思唯网络学院】讨论一个交换机能带动多少个网络监控摄像头?
- 【思唯网络学院】华为交换机故障诊断命令display怎么用?
- 【思唯网络学院】网络工程师 | 影响核心交换机的因素有哪些?
- 【入门必看】最全的网络工程师职业规划合集(你想知道的都在这)
- 【思唯网络学院】这10个网络管理员常见问题,你在工作中肯定用的到!
- 思唯网络学院】思科、华为认证考试全攻略(你想知道的都在这)
- 【思唯网络学院】AP与路由器区别? 为何无线 AP比无线路由器要贵?
- 【思唯网络学院】快速生成树协议(RSTP)理论知识和配置步骤
- 【思唯网络学院】【网工基础】网络故障怎么找原因?用ping啊!
本文地址:http://www.023wg.com/722.html
版权声明:若无注明,本文皆为“思唯网络学院博客”原创,转载请保留文章出处。

