因业务需求,想隔离6个交换机端口,最好是物理隔离,或者逻辑隔离,
原网络环境出口为路由器-后接入核心交换机-然后到内网PC。
现因网络改造多了。一条线路。把核心交换机的部分端口走防火墙然后再走---出口路由器,但是因端口有6个接在核心在,而防火墙没有那么多接口。
如何把6个A部门的接口独立开(物理/逻辑),然后通过防火墙,再走核心交换机呢(没有更多的交换机)
路由器--核心交换机---各部门(A、B、C部门)
路由器---核心交换机---- 防火墙----A部门(6个口)
(0)
配置端口隔离
· 小区用户Host A、Host B、Host C分别与Device的端口GigabitEthernet1/0/1、GigabitEthernet1/0/2、GigabitEthernet1/0/3相连;
· 设备通过GigabitEthernet1/0/4端口与外部网络相连;
· 端口GigabitEthernet1/0/1、GigabitEthernet1/0/2、GigabitEthernet1/0/3和GigabitEthernet1/0/4属于同一VLAN;请实现小区用户Host A、Host B和Host C彼此之间二层报文不能互通,但可以和外部网络通信。
图1-1 配置端口隔离组网图
# 将端口GigabitEthernet1/0/1、GigabitEthernet1/0/2、GigabitEthernet1/0/3加入隔离组。
<Device> system-view
[Device] interface GigabitEthernet1/0/1
[Device-GigabitEthernet1/0/1] port-isolate enable
[Device-GigabitEthernet1/0/1] quit
[Device] interface GigabitEthernet1/0/2
[Device-GigabitEthernet1/0/2] port-isolate enable
[Device-GigabitEthernet1/0/2] quit
[Device] interface GigabitEthernet1/0/3
[Device-GigabitEthernet1/0/3] port-isolate enable
# 显示隔离组中的信息。
<Device> display port-isolate group
Port-isolate group information:
Uplink port support: NO
Group ID: 1
Group members:
GigabitEthernet1/0/1 GigabitEthernet1/0/2 GigabitEthernet1/0/3
(0)
我加不了图,,端口隔离可以吗?原来TRunk的也隔离? 走新的TRUNK?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我加不了图,,端口隔离可以吗?原来TRunk的也隔离? 走新的TRUNK?