端口隔离的实现和配置(配置了端口隔离)

一、端口隔离

1、我们通常通过划分VLAN,实现不同VLAN之间广播域的隔离

2、大型网络中划分太多的VLAN,如果通过划分VLAN实现二层隔离会浪费VLAN资源

3、通过端口隔离实现,用户将端口加入隔离组,实现隔离组内端口之间二层数据隔离

二、拓扑需求

端口隔离的实现和配置(配置了端口隔离)

1、配置财务和市场VLAN10

2、配置财务部实现端口隔离

3、PC3和PC4属于端口隔离组3,测试PC3与PC4的连通性

4、PC1和PC2属于端口隔离组1,测试PC1与PC2及PC3PC4的连通性

5、市场部PC5和PC6正常配置VLAN,PC7和PC8属于隔离组8,测试连通性

三、端口隔离配置

1、SW1 VLAN划分配置

[SW1]vlan 10 //配置VLAN10

[SW1-GigabitEthernet0/0/3] port link-type access //配置属于默认VLAN10

[SW1-GigabitEthernet0/0/3] port default vlan 10

[SW1-GigabitEthernet0/0/4] port link-type access

[SW1-GigabitEthernet0/0/4] port default vlan 10

2、PC3与PC4互通测试

同一个VLAN内PC3与PC4可以正常通信

端口隔离的实现和配置(配置了端口隔离)

3、端口隔离配置

[SW1-GigabitEthernet0/0/3]port-isolate enable group 3 //PC3接口配置属于端口隔离组3

[SW1-GigabitEthernet0/0/4]port-isolate enable group 3//PC4接口配置属于端口隔离组3

此时我们PC3和PC4都属于同一个隔离组3,测试PC3与PC4的连通性

此时交换机虽然可以学到PC3与PC4的MAC,PC3与PC4属于相同的隔离组二层数据隔离。

端口隔离的实现和配置(配置了端口隔离)
端口隔离的实现和配置(配置了端口隔离)

我们接下来配置交换机的G0/0/1接口属于VLAN10,测试PC1与PC3和PC4的连通性

PC1目前不属于任何隔离组,PC1可以正常和隔离组的PC3和PC4正常通信

端口隔离的实现和配置(配置了端口隔离)

然后我们配置PC1和PC2属于端口隔离组1

[SW1-GigabitEthernet0/0/1]port-isolate enable group 1 //配置属于隔离组1

此时PC1虽然属于隔离组1,但是数据仍然可以和不同的隔离组PC3互通

PC1和PC2接的HUB数据直接通过HUB可以实现互通,不受交换机端隔离配置的影响

端口隔离的实现和配置(配置了端口隔离)
端口隔离的实现和配置(配置了端口隔离)

通过以上配置实验我们可以得出结论:

1、相同隔离组内的PC二层隔离不能互相通信(这里PC直连没有HUB场景)

2、不同隔离组的PC之间可以互相通信

3、正常未配置隔离组的交换机接口连接PC也可以和配置隔离组的PC正常通信

我们再配置PC5和PC6,属于正常VLAN10,PC7和PC8属于隔离组8

[SW3-GigabitEthernet0/0/1] port link-type access G0/0/1-4接口均配置属于VLAN10

[SW3-GigabitEthernet0/0/1] port default vlan 10

PC7和PC8配置属于隔离组8:

[SW3-GigabitEthernet0/0/4]port-isolate enable group 8

[SW3-GigabitEthernet0/0/3]port-isolate enable group 8

此时PC7与PC8属于相同的隔离组不可以正常通信:

端口隔离的实现和配置(配置了端口隔离)

PC5属于普通VLAN10可以正常和隔离组PC7通信

端口隔离的实现和配置(配置了端口隔离)

即使我们把PC5配置属于隔离组7,PC5仍然可以和不同隔离组8的PC7进行通信:

[SW3-GigabitEthernet0/0/1]port-isolate enable group 7

端口隔离的实现和配置(配置了端口隔离)
端口隔离的实现和配置(配置了端口隔离)

实验验证理论只要属于相同的隔离组内的PC之间二层隔离不可以互通。

感谢您访问:生涯设计公益网!本文永久链接:https://www.16175.com/287413.html。侵删或不良信息举报请联系邮箱:121488412@qq.com或微信:aban618。
(0)

相关推荐

  • 200元价位WiFi6路由器推荐(200元最值得买的wifi6路由器)

    在这个wifi6开始流行的时代,我不得不推荐几款wifi6的入门机型紧跟时代。这几款机器有以下共同的特点。 1.价格实惠,足够便宜,以不到200的价格就能体验最新一代的wifi6,…

    2022年6月18日
    574
  • 静态ip设置路由器接入互联网的方法

    路由器的设置与普通家庭的路由器设置有点差异,需要使用静态ip的设置方式,下面与大家分享下静态ip设置路由器接入互联网的方法 在一些地区使用校园网等的网络环境下,路由器的设置与普通家…

    2022年7月10日
    332
  • 怎么关闭光猫自带WIFI信号

    我们可以把光猫分为两种,一种自带无线开关,一种不带无线开关。 自带无线开关的光猫就很好解决了,我们只需要按一下光猫上面的无线开关按钮就能轻松搞定,小哥这里主要说说不带无线开关的光猫…

    2022年6月28日
    453
  • 手机登录falogin.cn路由器设置上网

    用手机登录falogin.cn,设置迅捷无线路由器上网的方法。现在迅捷新生产的无线路由器,全部都使用falogin.cn作为管理登录地址;用户需要在浏览器中输入falogin.cn…

    2022年7月10日
    304
  • 爱快路由WIFI中继设置(爱快路由器设置)

    什么是WIFI中继: WIFI中继即无线AP在网络中起到中继的作用,将路由接收到的无线信号再次发射出去,扩大无线网络的覆盖范围,使无线设备连接上无线网络。 如何设置: 进入路由we…

    2022年7月6日
    703
  • 怎样用手机设置无线路由器上网?

    手机怎么设置无线路由器?不少用户都有这样的疑问;一般情况下我们都是用电脑来设置无线路由器的,但是某些时候用户可能没有电脑,因此用手机来设置无线路由器是一个不错的选择,下文进行详细介…

    2022年7月10日
    142
分享本页
返回顶部