端口隔离的实现和配置(配置了端口隔离)

一、端口隔离

1、我们通常通过划分VLAN,实现不同VLAN之间广播域的隔离

2、大型网络中划分太多的VLAN,如果通过划分VLAN实现二层隔离会浪费VLAN资源

3、通过端口隔离实现,用户将端口加入隔离组,实现隔离组内端口之间二层数据隔离

二、拓扑需求

端口隔离的实现和配置(配置了端口隔离)

1、配置财务和市场VLAN10

2、配置财务部实现端口隔离

3、PC3和PC4属于端口隔离组3,测试PC3与PC4的连通性

4、PC1和PC2属于端口隔离组1,测试PC1与PC2及PC3PC4的连通性

5、市场部PC5和PC6正常配置VLAN,PC7和PC8属于隔离组8,测试连通性

三、端口隔离配置

1、SW1 VLAN划分配置

[SW1]vlan 10 //配置VLAN10

[SW1-GigabitEthernet0/0/3] port link-type access //配置属于默认VLAN10

[SW1-GigabitEthernet0/0/3] port default vlan 10

[SW1-GigabitEthernet0/0/4] port link-type access

[SW1-GigabitEthernet0/0/4] port default vlan 10

2、PC3与PC4互通测试

同一个VLAN内PC3与PC4可以正常通信

端口隔离的实现和配置(配置了端口隔离)

3、端口隔离配置

[SW1-GigabitEthernet0/0/3]port-isolate enable group 3 //PC3接口配置属于端口隔离组3

[SW1-GigabitEthernet0/0/4]port-isolate enable group 3//PC4接口配置属于端口隔离组3

此时我们PC3和PC4都属于同一个隔离组3,测试PC3与PC4的连通性

此时交换机虽然可以学到PC3与PC4的MAC,PC3与PC4属于相同的隔离组二层数据隔离。

端口隔离的实现和配置(配置了端口隔离)
端口隔离的实现和配置(配置了端口隔离)

我们接下来配置交换机的G0/0/1接口属于VLAN10,测试PC1与PC3和PC4的连通性

PC1目前不属于任何隔离组,PC1可以正常和隔离组的PC3和PC4正常通信

端口隔离的实现和配置(配置了端口隔离)

然后我们配置PC1和PC2属于端口隔离组1

[SW1-GigabitEthernet0/0/1]port-isolate enable group 1 //配置属于隔离组1

此时PC1虽然属于隔离组1,但是数据仍然可以和不同的隔离组PC3互通

PC1和PC2接的HUB数据直接通过HUB可以实现互通,不受交换机端隔离配置的影响

端口隔离的实现和配置(配置了端口隔离)
端口隔离的实现和配置(配置了端口隔离)

通过以上配置实验我们可以得出结论:

1、相同隔离组内的PC二层隔离不能互相通信(这里PC直连没有HUB场景)

2、不同隔离组的PC之间可以互相通信

3、正常未配置隔离组的交换机接口连接PC也可以和配置隔离组的PC正常通信

我们再配置PC5和PC6,属于正常VLAN10,PC7和PC8属于隔离组8

[SW3-GigabitEthernet0/0/1] port link-type access G0/0/1-4接口均配置属于VLAN10

[SW3-GigabitEthernet0/0/1] port default vlan 10

PC7和PC8配置属于隔离组8:

[SW3-GigabitEthernet0/0/4]port-isolate enable group 8

[SW3-GigabitEthernet0/0/3]port-isolate enable group 8

此时PC7与PC8属于相同的隔离组不可以正常通信:

端口隔离的实现和配置(配置了端口隔离)

PC5属于普通VLAN10可以正常和隔离组PC7通信

端口隔离的实现和配置(配置了端口隔离)

即使我们把PC5配置属于隔离组7,PC5仍然可以和不同隔离组8的PC7进行通信:

[SW3-GigabitEthernet0/0/1]port-isolate enable group 7

端口隔离的实现和配置(配置了端口隔离)
端口隔离的实现和配置(配置了端口隔离)

实验验证理论只要属于相同的隔离组内的PC之间二层隔离不可以互通。

感谢您访问:生涯设计公益网!本文永久链接:https://www.16175.com/287413.html。侵删或不良信息举报请联系邮箱:121488412@qq.com或微信:aban618。
(0)

相关推荐

  • 怎样用手机设置无线路由器上网?

    手机怎么设置无线路由器?不少用户都有这样的疑问;一般情况下我们都是用电脑来设置无线路由器的,但是某些时候用户可能没有电脑,因此用手机来设置无线路由器是一个不错的选择,下文进行详细介…

    2022年7月10日
    132
  • 如何配置路由器防火墙 ?

    如何配置路由器防火墙 ? 如今是黑客平民化的时代,呆在自己家里上网都有可能会“中枪”,时不时的攻击你一下,一定会让你头大。好在许多路由器都内置了防火墙功能,只要我们开启该功能,就可…

    路由器 2022年7月2日
    357
  • 使用路由器子接口实现VLAN间互相访问(通过子接口实现VLAN间的互访)

    多VLAN网络中,实现各VLAN之间互访,除了利用三层交换方式来实现外,还可以通过路由器实现。 在每个路由器物理接口,分别连接到各VLAN上,然后分别配置接口的IP地址,让路由器各…

    2022年7月2日
    442
  • WiFi5、WiFi6和WiFi6E,普通用户买路由器,应该选哪种无线标准?

    以智能手机、平板电脑为代表的智能设备兴起之后,用户普遍患上了WiFi依赖症,“宁可食无肉,不可居无WiFi”,就是当代用户的真实心声。所以无线路由器也成为了各家各户不可或缺的网络设…

    2022年6月20日
    573
  • 192.168.5.1路由器设置密码修改

    1、首先我们拿出电脑,电脑开机之后找到QQ浏览器,双击打开浏览器并输入路由器的网址进行设置。 2、进到路由器网址内,输入路由器账户密码进行登录。注意前提是电脑需要连接到此路由器的W…

    2022年6月18日
    944
  • 华为无线路由器如何设置网络专线链接?

    华为无线路由器怎么设置网络专线连接?下面分享我所使用的华为路由ws330为例为大家展示专线宽带设置路由的办法,需要的朋友可以参考下 前几天,单位新接入了某网的专线宽带,所谓专线就是…

    2022年7月10日
    135
分享本页
返回顶部