[基础]端口隔离实验

实验教程
  1. 隔离类型
    • 双向隔离:统一端口隔离组的接口之间隔离,不同端口隔离组的接口之间不隔离,端口隔离只针对同一设备上的端口隔离组成员,对于不同设备上的接口而言无法实现。
    • 单向隔离:实现不同端口隔离组的接口之间的隔离,默认情况,未配置端口隔离。
  2. 隔离模式
    • L2:(二层隔离,三层互通),隔离同一VLAN内的广播报文,但是不同端口下的用户可以进行三层通信。
    • ALL:(二层,三层都隔离),同一VLAN内的不同端口下。
1.拓扑图

![[Pasted image 20250202202313.png]]

2.实验需求

在LSW1中配置端口隔离,实现在VLAN10中PC1可以访问PC2和PC3,PC2和PC3不能互相访问。
在VLAN20中,PC4主机存在安全,他向其他主机发送大量的广播报文,通过配置接口的单向隔离来实现实现其他主机对改主机报文的隔离。

3.实验思路
  1. 配置IP地址
  2. 创建vlan
4.实验步骤
  1. 配置IP地址
    这个随便都可以,PC1-PC5 192.168.1.1-1.5
  2. 创建vlan
[LSW]vlan batch 10 20
[LSW]port-group 1
[LSW-port-group-1]group-member g0/0/1 g0/0/2 g0/0/3
[LSW-port-group-1]port link-type access 
[LSW-GigabitEthernet0/0/1]port link-type access 
[LSW-GigabitEthernet0/0/2]port link-type access 
[LSW-GigabitEthernet0/0/3]port link-type access 
[LSW-port-group-1]p d v 10
[LSW-GigabitEthernet0/0/1]p d v 10
[LSW-GigabitEthernet0/0/2]p d v 10
[LSW-GigabitEthernet0/0/3]p d v 10
[LSW-port-group-1]q
[LSW]port-group 2
[LSW-port-group-2]group-member g0/0/4 g0/0/5
[LSW-port-group-2]p l a
[LSW-GigabitEthernet0/0/4]p l a
[LSW-GigabitEthernet0/0/5]p l a
[LSW-port-group-2]p d v 20
[LSW-GigabitEthernet0/0/4]p d v 20
[LSW-GigabitEthernet0/0/5]p d v 20
[LSW-port-group-2]q
[LSW]

在VLAN10中,PC1访问PC2和PC3,PC3和PC4不能访问

port-isolate mode l2 端口隔离模式为L2,二层隔离,三层互通。 ALL 二三都隔离

[LSW]port-isolate mode l2 
[LSW]int g0/0/2
[LSW-GigabitEthernet0/0/2]port-isolate enable group 10
[LSW-GigabitEthernet0/0/2]q
[LSW]int g0/0/3	
[LSW-GigabitEthernet0/0/3]port-isolate enable group 10
[LSW-GigabitEthernet0/0/3]q
[LSW]

在VLAN20中,PC4主机存在安全隐患,我们通过单向隔离实现

[LSW]int g0/0/4	
[LSW-GigabitEthernet0/0/4]am isolate g0/0/5  // PC4报文不通过给PC5   PC5可以给PC4
[LSW-GigabitEthernet0/0/4]q
[LSW]
  1. 查看端口组的端口
    ![[Pasted image 20250202205317.png]]

我们前面说了,L2是二层隔离,三层互通

[LSW]int Vlanif 10
[LSW-Vlanif10]ip address 192.168.1.254 24
[LSW-Vlanif10]arp-proxy inner-sub-vlan-proxy enable 
[LSW-Vlanif10]q
[LSW]

继续测试
![[Pasted image 20250202205610.png]]

5.实验验证

PC2访问PC1和PC3
![[Pasted image 20250202204013.png]]

PC4访问PC5,抓包
![[Pasted image 20250202205101.png]]

![[Pasted image 20250202205130.png]]

![[Pasted image 20250202205221.png]]

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

网工菜鸟-小陈

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值