核心交换机有多个下行口配置Trunk带不同楼宇的监控,无线业务等。例如:监控业务vlan100,无线业务vlan200。现在只想让下行口的vlan200端口隔离,vlan100不受影响,请问如何配置。
(0)
最佳答案
· 基于VLAN的端口隔离。在同一VLAN内,将不同的端口配置为端口隔离,就可以实现同一VLAN内部分端口之间二层数据的隔离。该方式的端口隔离,仅隔离该VLAN内配置的隔离端口之间的二层流量。该方式最大支持在16个任意VLAN中配置基于VLAN的端口隔离,在每个VLAN中,配置为端口隔离的端口之间,都是相互隔离的。
· 小区用户Host A、Host B、Host C分别与Device的端口Ethernet1/0/1、Ethernet1/0/2、Ethernet1/0/3相连;
· 设备通过Ethernet1/0/4端口与外部网络相连;
· 端口Ethernet1/0/1、Ethernet1/0/2、Ethernet1/0/3和Ethernet1/0/4都属于VLAN2;请实现小区用户Host A和Host B在VLAN2内彼此之间二层报文不能互通,但可以和外部网络通信。
图1-2 配置端口隔离组网图
# 在VLAN2将端口Ethernet1/0/1、Ethernet1/0/2配置为端口隔离。
<Device> system-view
[Device] vlan 2
[Device-vlan2] vlan-isolate port Ethernet 1/0/1 to Ethernet 1/0/2
# 显示隔离组中的信息。
[Device-vlan2] display this
#
vlan 1
#
vlan 2
vlan-isolate port Ethernet1/0/1 to Ethernet1/0/2
#
vlan 3 to 4094
#
return
(0)
实现不了
(0)
暂无评论
在无线控制器上配
参考:
https://zhiliao.h3c.com/Theme/details/46217
https://zhiliao.h3c.com/Theme/details/46218
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论