有个汇聚交换机6520X-SI,端口1和端口2分别下联两个接入层交换机,vlan分别为52和53,网关都在这个汇聚交换机上,根据官方文档介绍,在汇聚交换机对应的端口1和端口2起了port-isolate,同时全局起了port-isolate mode all,那么vlan52的终端应该是跟vlan53的终端是隔离了才是,为何vlan52和53的终端还能互相访问的,烦请各位大佬帮忙解惑,谢谢。
汇聚配置如下:
interface Vlan-interface52
ip address 192.168.52.1 255.255.255.0
dhcp select relay
dhcp relay server-address 192.168.2.2
#
interface Vlan-interface53
ip address 192.168.53.1 255.255.255.0
dhcp select relay
dhcp relay server-address 192.168.2.2
#
port-isolate group 1
#
interface Ten-GigabitEthernet1/0/1
port link-mode bridge
port link-type trunk
port trunk permit vlan all
port-isolate enable group 1
multicast-suppression 50
unicast-suppression 50
#
interface Ten-GigabitEthernet1/0/2
port link-mode bridge
port link-type trunk
port trunk permit vlan all
port-isolate enable group 1
multicast-suppression 50
unicast-suppression 50
#
port-isolate mode all
(0)
最佳答案
这是二层隔离,三层限制的话 通过acl限制吧
(0)
官方文档写着支持三层隔离的,如果用acl的话,这个命令也没任何意义了
这个命令是二层隔离
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这个命令是二层隔离