端口隔离和端口安全

华为交换机端口隔离与端口安全配置详解
本文介绍了华为交换机的端口隔离功能,包括二层和三层隔离模式,以及如何配置隔离组。同时,文章还探讨了端口安全特性,如动态、静态和粘滞MAC地址,如何防止非法用户接入,并展示了不同安全模式下的MAC地址表变化。通过这些配置,可以增强网络的安全性和管理性。

采用端口隔离功能,可以实现同一VLAN内端口之间的隔离

端口隔离 可以二层隔离 也可以三层隔离

[Huawei]port-isolate mode ?
all All
l2 L2 only

缺省情况下,端口隔离模式为二层隔离三层互通。

如果用户希望同一VLAN不同端口下用户彻底无法通信,则可以将隔离模式配置为二层三层均隔离即可。

S1720GFR、S1720GW-E、S1720GWR-E、S1720X-E、S2750、S5700LI、S5720LI、S5720S-LI、S5710-X-LI、S5700S-LI、S6720LI、S6720S-LI仅支持二层隔离三层互通。

[Huawei-GigabitEthernet0/0/2]port-isolate enable group 1 //将当前端口加入到端口隔离组1中

[Huawei-GigabitEthernet0/0/2]port-isolate enable group ?
INTEGER<1-64> Port isolate group-id //华为交换机默认最多支持64个端口隔离组

同一个端口隔离组中的PC机不能通信(二层不通信或二层三层都不通信)

配置注意事项:
S系列交换机均支持配置二层隔离三层互通模式。
S系列框式交换机均支持二层三层都隔离模式,S系列盒式交换机仅V100R006C05版本仅S2700SI、S2700EI不支持二层三层都隔离模式,V100R002及后续版本S1720、S2720、S2750EI、S5700LI、S5700S-LI不支持二层三层都隔离模式。
如果不是特殊情况要求,建议用户不要将上行口和下行口加入到同一端口隔离组中,否则上行口和下行口之间不能相互通信。

端口安全

现网中有非法用户对接入设备、汇聚交换机、核心交换机进行一个非法的操作

如何去防止非法用户对接入设备或汇聚设备进行非法***

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值