【学习笔记】华为交换机以太网端口隔离基础知识 21

ZFB0001(通信小菜鸡) 的头像

0 评论

10 阅读

3,280 字,阅读时间 16 分。

总结:分享华为交换机端口隔离相关配置:含端口隔离的简介、作用、分类(二层隔离三层互通、二三层均隔离、单项隔离);含二层隔离三层互通(port-isolate mode l2 )、二三层均隔离(port-isolate mode all)、单项隔离(am isolate)、端口隔离功能排除的VLAN(port-isolate exclude vlan)、端口隔离配置检查(display port-isolate group all)、清除所有的端口隔离配置(clear configuration port-isolate)相关配置命令;含二层隔离三层互通、二三层均隔离、单项隔离、端口隔离功能排除的VLAN 相关配置实例

一、端口隔离的概念

1、端口隔离的简介

端口隔离:实现同一台交换机的端口之间进行流量隔离或控制,即实现同一交换机同一VLAN下的端口不能互相通信

2、端口隔离的作用

端口组的作用:可以实现同一VLAN内端口之间通信隔离,即端口加入到端口隔离组中,就可以实现隔离组内端口之间二层数据的隔离

3、端口隔离的分类

端口组的分类:分为二层隔离三层互通二层三层均隔离单向隔离

3.1 二层隔离三层互通

二层隔离三层互通:指隔离同一VLAN内的广播报文,但是端口还可以进行三层通信

3.2 二层三层均隔离

二层三层均隔离:指同一VLAN不同端口彻底无法通信

3.3 单向隔离

单向隔离:指源接口与目的接口的隔离,即从源接口发送的报文不能到达目的接口,但目的接口发送的报文能到源接口

二、配置命令

1、使能端口隔离功能,并指定加入的端口隔离组

1.1 port-isolate enable group

命令:port-isolate enable group ##使能端口隔离功能,并指定加入的端口隔离组

port-isolateenablegroup 3 ##使能端口隔离功能,并指定加入的端口隔离组3
【学习笔记】华为交换机以太网端口隔离基础知识 21_img_1

2、配置二层隔离三层互通

2.1port-isolate mode l2

命令:port-isolate mode l2 ##配置端口隔离模式为二层隔离三层互通

port-isolate mode l2 ##配置端口隔离模式为二层隔离三层互通
【学习笔记】华为交换机以太网端口隔离基础知识 21_img_2

3、配置二层三层均隔离

3.1 port-isolate mode all

命令:port-isolate mode all ##配置端口隔离模式为二层三层均隔离

port-isolate mode all ##配置端口隔离模式为二层三层均隔离
【学习笔记】华为交换机以太网端口隔离基础知识 21_img_3

4、配置单向隔离

4.1 am isolate

命令:am isolate ##配置单向隔离

am isolate gigabitethernet 0/0/2 ##配置GE0/0/1对GE0/0/2端口单向隔离
【学习笔记】华为交换机以太网端口隔离基础知识 21_img_4

5、配置端口隔离功能排除的VLAN

5.1 port-isolate exclude vlan

命令:port-isolate exclude vlan ##配置端口隔离功能排除的VLAN

port-isolate exclude vlan 10 ##配置端口隔离功能排除的VLAN 10 (对vlan10不隔离)
【学习笔记】华为交换机以太网端口隔离基础知识 21_img_5

6、端口隔离配置检查

6.1 display port-isolate group all

display port-isolate group all ##端口隔离配置检查
【学习笔记】华为交换机以太网端口隔离基础知识 21_img_6

7、清除所有的端口隔离配置

7.1 clear configuration port-isolate

clear configuration port-isolate
【学习笔记】华为交换机以太网端口隔离基础知识 21_img_7

三、配置实例

1、二层隔离三层互通配置实例

1.1 配置端口隔离模式为二层隔离三层互通

<ZFB> system-view
[ZFB] port-isolate mode l2
【学习笔记】华为交换机以太网端口隔离基础知识 21_img_8

2、 二层三层均隔离配置实例

2.1 配置端口隔离模式为二层三层均隔离

<ZFB> system-view
[ZFB] port-isolate mode all
【学习笔记】华为交换机以太网端口隔离基础知识 21_img_9

3、单向隔离配置实例

3.1 配置接口GE0/0/1与接口GE0/0/2单向隔离

<ZFB> system-view
[ZFB] interface gigabitethernet 0/0/1
[ZFB-GigabitEthernet0/0/1] am isolate gigabitethernet 0/0/2
【学习笔记】华为交换机以太网端口隔离基础知识 21_img_10

4、端口隔离功能排除的VLAN配置实例

4.1 配置端口隔离功能生效时排除VLAN 10

<ZFB> system-view
[ZFB] port-isolate exclude vlan 10
【学习笔记】华为交换机以太网端口隔离基础知识 21_img_11

5、使能端口隔离功能配置实例

5.1 使能端口隔离功能,并指定加入的端口隔离组3

[ZFB]interface GigabitEthernet 0/0/1       ##进入G0/0/1接口视图
[ZFB-GigabitEthernet0/0/1] port-isolateenablegroup 3 ##使能端口隔离功能,并加入隔离组3
【学习笔记】华为交换机以太网端口隔离基础知识 21_img_12

6、配置案例总

【学习笔记】华为交换机以太网端口隔离基础知识 21_img_13

<ZFB> system-view               ##进入系统视图
[ZFB]vlan 10 ##创建VLAN10并进入VLAN视图
[ZFB-vlan10]quit ##退出VLAN视图
[ZFB]interface GigabitEthernet 0/0/1 ##进入G0/0/1接口视图
[ZFB-GigabitEthernet0/0/1]port link-type access ##配置接口的链路类型为Access
[ZFB-GigabitEthernet0/0/1]port default vlan 10 ##将接口加入VLAN10
[ZFB-GigabitEthernet0/0/1] port-isolateenablegroup 3 ##使能端口隔离功能,并加入隔离组3
[ZFB-GigabitEthernet0/0/1] quit ##退出接口视图

[ZFB]interface GigabitEthernet 0/0/2 ##进入G0/0/2接口视图
[ZFB-GigabitEthernet0/0/2]port link-type access ##配置接口的链路类型为Access
[ZFB-GigabitEthernet0/0/2]port default vlan 10 ##将接口加入VLAN10
[ZFB-GigabitEthernet0/0/2] port-isolateenablegroup 3 ##使能端口隔离功能,并加入隔离组3
[ZFB-GigabitEthernet0/0/2] quit ##退出接口视图

[ZFB]interface GigabitEthernet 0/0/3 ##进入G0/0/3接口视图
[ZFB-GigabitEthernet0/0/3]port link-type access ##配置接口的链路类型为Access
[ZFB-GigabitEthernet0/0/3]port default vlan 10 ##将接口加入VLAN10
[ZFB-GigabitEthernet0/0/3] quit ##退出接口视图
【学习笔记】华为交换机以太网端口隔离基础知识 21_img_14

四、说明

免责声明

本文档所提供的所有信息,不保证在所有情况下都适用!并仅供学习、交流和参考,严禁非法使用。
本文档所产生的一切风险和后果,均有使用者承担!

免责声明:本文内容来源于:

微信公众号

通信小菜鸡

,原文链接:

http://mp.weixin.qq.com/s?__biz=MzkzOTcxMDY5MQ==&mid=2247490016&idx=1&sn=d72c82f3dd66c6228abd4b65a7fc5f54&chksm=c2ed986cf59a117af8f1726d38f8fe10d2a1d90812df60c7505dcb30e1169ce96fc51fc26f2f#rd

本站为个人站点,相关文章均为网络公开资料,仅出于个人学习、研究及资料整理之用途转载收集,所有版权均归原作者及原发布平台所有。文末作者信息仅用于进行本站文章的分类信息使用,不代表原作者授权或者原作者入驻等依据。
本站不保证内容的完整性与准确性,亦不对内容承担任何法律责任。 如本文涉及版权问题,请原作者及时与我们联系,我们将在第一时间内进行删除处理。 本站尊重并遵守相关版权法规,倡导合法使用网络资源。 联系方式:[email protected]

ZFB0001(通信小菜鸡) 的头像

10篇作品

148总阅读量

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

更多文章

网工通信弱电的宝藏知识网站