S3500-EA系列交换机端口隔离功能的配置
一、 组网需求:
(1)应用要求小区用户Host A、Host B、Host C分别与Device的端口Ethernet1/0/1、Ethernet1/0/2、Ethernet1/0/3相连;
(2)设备通过Ethernet1/0/4端口与外部网络相连;
(3)Ethernet1/0/1、Ethernet1/0/2、Ethernet1/0/3和Ethernet1/0/4属于同一VLAN;请实现小区用户Host A、Host B和Host C彼此之间二层/三层报文不能互通,但可以和外部网络通信。
二、 组网图:
三、 配置步骤:
# 将端口Ethernet1/0/1、Ethernet1/0/2、Ethernet1/0/3加入隔离组。
<Device> system-view
[Device] interface Ethernet1/0/1
[Device-Ethernet1/0/1] port-isolate enable
[Device-Ethernet1/0/1] quit
[Device] interface Ethernet1/0/2
[Device-Ethernet1/0/2] port-isolate enable
[Device-Ethernet1/0/2] quit
[Device] interface Ethernet1/0/3
[Device-Ethernet1/0/3] port-isolate enable
# 配置Ethernet1/0/4为隔离组的上行链路
[Device] interface Ethernet1/0/4 [Device-Ethernet1/0/4] port-isolate uplink-port# 显示隔离组中的信息。
<Device> display port-isolate group
Port-isolate group information:
Uplink port : Ethernet1/0/4
Group ID: 1
Ethernet1/0/1 Ethernet1/0/2 Ethernet1/0/3
四、 配置关键点:
(1)目前,设备只支持一个隔离组,即由系统自动创建的隔离组1,用户不可删除该隔离组或创建其它的隔离组。
(2)隔离组内可以加入的端口数量没有限制。
(3)隔离组内的端口不能访问隔离组外的端口。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作