同一交换机下,4台PC属于同一VLAN,只允许pc1和pc3互通,pc2和pc4互通,不允许做acl,请问怎么实现啊?
(0)
最佳答案
为了实现端口间的二层隔离,可以将不同的端口加入不同的VLAN,但VLAN资源有限。采用端口隔离特性,用户只需要将端口加入到隔离组中,就可以实现隔离组内端口之间二层隔离,而不关心这些端口所属VLAN,从而节省VLAN资源。
https://www.h3c.com/cn/Service/Document_Software/Document_Center/Switches/Catalog/S5820V2/S5820V2/
(0)
这个需要,通过端口隔离实现不了。 因为要求的是“只允许1和3通、2和4通。”就意味着,1和2 、 4 也不能通,但是一个端口只能属于一个隔离组。 就得考虑别的方式。
换成super vlan吧
[DeviceA] interface vlan-interface 10
[DeviceA-Vlan-interface10] ip address 192.168.1.254 255.255.255.0
[DeviceA] vlan 2
[DeviceA-vlan2] port gigabitethernet 1/0/1 gigabitethernet 1/0/3
[DeviceA] vlan 3
[DeviceA-vlan3] port gigabitethernet 1/0/2 gigabitethernet 1/0/4
[DeviceA] vlan 10
[DeviceA-vlan10] supervlan
[DeviceA-vlan10] subvlan 2 3 5
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论