网络工程师--端口隔离技术

端口隔离基本原理:

同一VLAN隔离组内的用户不能进行二次通信

不同隔离组内的用户可正常通信

未划分VLAN隔离的用户也可与VLAN隔离组内的用户正常通信

VLAN隔离组分为两种模式:

二层隔离三层互通

二三层均隔离

命令:

进入要加入隔离组的端口下输入

port-isolate enable group 1(隔离组号码1-64)

仅二层隔离/二层隔离三层互通(在没有网关的情况下的通讯,成为二层通讯

进入vlan下面 port-isolate mode all/port-isolate mode l2

vlan 配置ip地址

Interface vlan 10

Ip address 192.168.1.254 24

进入vlan下输入下面命令

arp-proxy inner-sub-vlan-proxy 打开同一vlan内的arp代理功能

arp-proxy inter-sub-vlan-proxy 打开vlan之间的arp代理功能

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值