一个IP可以访问多个vlan,并且多个vlan之间不能互通(一个三层交换机)
vlan10 可以访问vlan20 30 40
vlan20 30 40之间禁止互相访问
请问用什么命令
(0)
最佳答案
为了实现端口间的二层隔离,可以将不同的端口加入不同的VLAN,但VLAN资源有限。采用端口隔离特性,用户只需要将端口加入到隔离组中,就可以实现隔离组内端口之间二层隔离,而不关心这些端口所属VLAN,从而节省VLAN资源。
隔离组内的端口与未加入隔离组的端口之间二层流量双向互通。
设备支持多个隔离组,用户可以手工配置。隔离组内可以加入的端口数量没有限制。
一个端口最多只能加入一个隔离组。
二层以太网接口视图下的配置只对当前端口生效。
二层聚合接口视图下的配置对当前接口及其成员端口生效,若某成员端口配置失败,系统会跳过该端口继续配置其他成员端口,若二层聚合接口配置失败,则不会再配置成员端口。
(1) 进入系统视图。
system-view
(2) 创建隔离组。
port-isolate group group-id
(3) 进入接口视图。
¡ 进入二层以太网接口视图。
interface interface-type interface-number
¡ 进入二层聚合接口视图。
interface bridge-aggregation interface-number
(4) 将端口加入到隔离组中。
port-isolate enable group group-id
缺省情况下,当前端口不属于任何隔离组。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论