各位:
刚开始学习三层交换机现在遇到下面问题:
1、划分了3个Vlan 或者说三个接口之间如何限制不让互通,目前是可以ping通其他端口的网关地址
2、三层连接对应理由lan2接口HDCP是否要关闭,目前关闭的情况下,路由检查到的DHCP客户端IP是路由LAN1DHCP的IP。
(0)
最佳答案
要让交换机三个接口不互通,可以配置端口隔离,将接口加入一个隔离组就行
· 小区用户Host A、Host B、Host C分别与Device的端口GigabitEthernet1/0/1、GigabitEthernet1/0/2、GigabitEthernet1/0/3相连;
· 设备通过GigabitEthernet1/0/4端口与外部网络相连;
· 端口GigabitEthernet1/0/1、GigabitEthernet1/0/2、GigabitEthernet1/0/3和GigabitEthernet1/0/4属于同一VLAN;请实现小区用户Host A、Host B和Host C彼此之间二层报文不能互通,但可以和外部网络通信。
图1-1 配置端口隔离组网图
# 将端口GigabitEthernet1/0/1、GigabitEthernet1/0/2、GigabitEthernet1/0/3加入隔离组。
<Device> system-view
[Device] interface gigabitethernet 1/0/1
[Device-GigabitEthernet1/0/1] port-isolate enable
[Device-GigabitEthernet1/0/1] quit
[Device] interface gigabitethernet 1/0/2
[Device-GigabitEthernet1/0/2] port-isolate enable
[Device-GigabitEthernet1/0/2] quit
[Device] interface gigabitethernet 1/0/3
[Device-GigabitEthernet1/0/3] port-isolate enable
# 显示隔离组中的信息。
<Device> display port-isolate group
Port-isolate group information:
Uplink port support: NO
Group ID: 1
Group members:
GigabitEthernet1/0/1 GigabitEthernet1/0/2 GigabitEthernet1/0/3
第二个问题没看懂
(0)
您好,请知:
关于实现VLAN或端口间不能互访,可以使用高级ACL或端口隔离来实现。
三层交换机连接路由器的LAN口如果都在同一个IP地址段下,是会获取到相应的IP地址,如果没有需求实现自动获取,可以考虑将路由器上的DHCP给关闭。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论