EPON网络中的端口隔离实际是是什么效果,
vlan网关开了arp代理,所有onu下都启动了 onu port-isolate enable,是不是实现同 ONU下终端不能互访,但测试同onu同vlan下,两台电脑可以互ping,这是生效还是没生效。
除了配 port-isolate enable,还需要配别的命令吗
截图为举例
(0)
最佳答案
因为你开启了ARP代理,所以隔离后到OLT饶了一圈就通了,没开隔离的情况下,蹦ONU内就通了。
缺省情况下:
1、不同OLT接口在同一个vlan,二层不通,如果要通,需要开启本地ARP代理
2、同一个OLT接口下,不同ONU之间不能互通,如果要通,需要开启ARP代理
3、同一个OLT,同一个ONU下的uni接口默认情况下未隔离,可以互通,如果不需要互通,可以加入端口隔离组;
配置UNI端口隔离
1. 功能简介
把ONU下的UNI端口加入到一个隔离组中,可以实现端口之间二层数据的隔离(即隔离组内的UNI端口互相不能转发报文),既增强了网络的安全性,也为用户提供了灵活的组网方案。
2. 配置限制和指导
一台ONU只支持一个隔离组。隔离组内端口数不受限制。
3. 配置步骤
表3-36 配置UNI端口隔离
操作 | 命令 | 说明 |
进入系统视图 | system-view | - |
进入ONU接口视图 | interface onu interface-number | - |
配置UNI端口隔离 | · 将ONU下的所有UNI端口加入隔离组: · 将ONU下的指定UNI端口加入隔离组: | 二者选其一,且不能同时配置 缺省情况下,ONU下的UNI端口未加入隔离组 |
【举例】
# 在VLAN接口2上开启代理ARP。
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] proxy-arp enable
(0)
把ONU下的UNI端口加入到一个隔离组中,可以实现端口之间二层数据的隔离(即隔离组内的UNI端口互相不能转发报文),既增强了网络的安全性,也为用户提供了灵活的组网方案。
一台ONU只支持一个隔离组。隔离组内端口数不受限制。
(1) 进入系统视图。
system-view
(2) 进入ONU接口视图。
interface onu interface-number
(3) 配置UNI端口隔离。
¡ 将ONU下的所有UNI端口加入隔离组。
onu port-isolate enable
¡ 将ONU下的指定UNI端口加入隔离组。
uni uni-number port-isolate
缺省情况下,ONU下的UNI端口未加入隔离组。
onu port-isolate enable和uni port-isolate命令互斥,不能同时配置。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
有作用啊、你看不出来而已,我们直观只是认为他通的 就没用,但是实际上开启隔离需要通讯必须配置ARP,不配置ARP三层网关不做转发,如果你不配置隔离,他都不需要到OLT来转发 ,直接本地ONU就有MAC表象就转发了