路由与交换-华为eNSP-端口隔离技术综合配置

这篇博客详细介绍了如何通过端口隔离、MUX VLAN技术在192.168.1.0/24网段中配置交换机,实现市场部、财务部内部通信,外部访客隔离,并规定特定主机间的通信限制,如PC8与PC1、PC2的通信权限。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

 

 一、要求

在同一网段192.168.1.0 24
1.市场部、财务部、外来访者之间无法实现通信,但可以访问web服务器
2.市场部、财务部内的主机可以相互通信
3.外来者之间无法实现互通
4.要求财务部内的主机PC8与PC1无法实现通信,但可以与通vlan内的其他主机通信
  要求财务部内的主机PC8与PC2无法实现通信,但可以与通vlan内的其他主机通信

二、配置

4.端口隔离技术
sw2

int e0/0/1
port-isolate enable
int e0/0/8
port-isolate enable
//
int e0/0/8
port-isolate enable group 2
dis th
int e0/0/2
port-isolate enable group 2

在交换机连接终端的接口开启mux-vlan 功能

mux vlan ---混合vlan
从vlan可以和主vlan互通,从vlan之间相互隔离
主vlan
从vlan:
    隔离型vlan:vlan 内的主机相互隔离
    互通型vlan:vlan内的主机可以相互通信

SW1

vlan 40
mux-vlan //设置vlan40为主vlan
subordinate group  10 20 //关联互通型vlan 10 20
subordinate separate 30  //关联隔离型vlan 30
//
int g0/0/2
port mux-vlan enable  //端口混合功能开启
vlan 40
mux-vlan //设置vlan40为主vlan
subordinate group  10 20 //关联互通型vlan 10 20
subordinate separate 30  //关联隔离型vlan 30
//
int g0/0/2
port mux-vlan enable  //端口混合功能开启

SW2

vlan 40
mux-vlan //设置vlan40为主vlan
subordinate group  10 20 //关联互通型vlan 10 20
subordinate separate 30  //关联隔离型vlan 30

SW1

port-group huawei
group-member Ethernet 0/0/1 to e0/0/9
port mux-vlan enable
display this//测试
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值