这边的场景想做到组1端口1,端口2不隔离;组2端口3,端口4不隔离;组1的端口和组2的端口隔离。能不呢实现?
(0)
最佳答案
根据您描述的场景,您希望在H3C S5130S交换机上设置端口隔离,以实现以下要求:
- 组1的端口1和端口2不隔离。
- 组2的端口3和端口4不隔离。
- 组1的端口和组2的端口之间进行隔离。
在H3C S5130S交换机上,可以使用VLAN(虚拟局域网)和端口隔离功能来实现您的要求。
以下是一种可能的配置方法:
1. 创建VLAN:
- 创建VLAN1并将端口1和端口2添加到该VLAN中,用于组1。
- 创建VLAN2并将端口3和端口4添加到该VLAN中,用于组2。
2. 配置端口隔离:
- 针对VLAN1,将端口1和端口2配置为不隔离。
interface ethernet 1/1
port link-type access
port access vlan 1
interface ethernet 1/2
port link-type access
port access vlan 1
- 针对VLAN2,将端口3和端口4配置为不隔离。
interface ethernet 1/3
port link-type access
port access vlan 2
interface ethernet 1/4
port link-type access
port access vlan 2
3. 配置组间隔离:
- 针对VLAN1和VLAN2之间的通信,可以使用访问控制列表(ACL)或其他相关配置来实现隔离,以限制组1的端口与组2的端口之间的通信。
请注意,具体的配置步骤可能会因交换机型号、固件版本和操作系统的差异而有所不同。建议参考H3C S5130S交换机的文档、用户手册或咨询H3C官方支持,以获取确切的配置指导。
此外,如果您对网络配置不确定,建议在进行任何更改之前备份交换机的配置,并在非生产环境中进行测试和验证。
(0)
首先 、端口隔离的前提是:
相同组内的端口之间互相隔离;组内的端口之间不能互相通信,只能与上行端口和其他组互通;
你的需求:
组1: G1/0/1 G1/0/2 不隔离:
组2: g1/0/3 g1/0/4 不隔离;
要求 组1 与组2 之间隔离:端口隔离实现不了你的需求;
----
建议你使用super vlan 功能;
g1/0/1 与 g1/0/2 配置为一个子vlan 10 ;
G1/0/3 与 G1/0/4 配置为一个子vlan 20;
这样可以实现 vlan 10 内的主机和vlan20 内的主机互相隔离;并且、所有主机共用一个网段;
配置主vlan 100 、并设置为所有子 vlan 的网关;
----
参考配置:
#在SW上配置Super VLAN100,其关联的Sub VLAN为VLAN 10、VLAN 20。
[SWB]vlan 100 //创建vlan4
[SWB-vlan100]supervlan //配置vlan4为supervlan
[SWB-vlan100]subvlan 10
[SWB-vlan100]subvlan 20 //建立supervlan100和sub vlan01、20的映射关系
[SWB-vlan100]quit //退出当前视图
#配置vlan 100的接口IP地址为1.1.1.1/24,开启设备的本地代理功能。
[SWB]int vlan 100 //进入vlan100虚接口
[SWB-Vlan-interface100]ip add 1.1.1.1 24 //配置IP地址为1.1.1.1,掩码为24位
------
开启local-proxy-arp enable 可以是实现sub vlan 之间互通;
不开启实现子vlan 之间的隔离:
[SWB-Vlan-interface100]local-proxy-arp enable //开启本地代理ARP功能
[SWB-Vlan-interface100]quit //退出当前视图
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论