【汇总】华为路由交换由浅入深系列
说明
华为路由交换由浅入深系列(十)- 华为交换机端口隔离技术【限制VLAN内与VLAN间的流量】,对于华为交换机来说,支持两种模式,一种是L2的,一种是ALL,ALL包括L2与L3,也就是VLAN内与VLAN间的流量都可以限制。
掌握目标
1、实现VLAN内的端口隔离
2、实现VLAN间的端口隔离
2、实现VLAN间的端口隔离
拓扑图
其中PC1与PC2在同一个网段,而PC3在另外一个网段,默认情况下是都可以互访的。
1、实现VLAN内的端口隔离
interface GigabitEthernet0/0/1
port-isolate enable group 1
#
interface GigabitEthernet0/0/2
port-isolate enable group 1
#
interface GigabitEthernet0/0/3
port link-type access
port default vlan 2
port-isolate enable group 1
当配置了端口隔离后,可以看到,同一VLAN内的端口是不能访问了,而不同VLAN间的是可以访问的。
2、实现VLAN间的端口隔离
port-isolate mode all :说明,该命令在全局敲入
说明:并不是华为所有交换机都支持该特性,早期的交换机是不支持的,另外思科跟H3C也是只支持二层隔离,三层的话得依靠常用的ACL和其他技术。
下载对应文档
关于博客资源下载说明
首先,感谢大家对网络之路博客的支持,本站所有资源都是开放下载,不做任何限制,资源都是上传在百度盘,分为两种类型:
(1)第一种是书籍PDF与视频类,全部放在博客分享,觉得对大家学习有帮助的博主会收集好、然后以博主的经验整理分类后排序好分享出来。
(2)第二种是技术性文章与视频,全部放在公众号(网络之路博客)/B站(网络之路Blog)发布,以博主原创为主,主要分享系列为主,由浅入深的带大家了解工作中常用到的一些网络技术,当然也会分享一些比较经典的案例。
(3)分享资源有涉及到您的利益以及版权问题,请联系博主,24小时候内删除。
想第一时间收到最新更新内容吗,点击获取~~~
(1)第一种是书籍PDF与视频类,全部放在博客分享,觉得对大家学习有帮助的博主会收集好、然后以博主的经验整理分类后排序好分享出来。
(2)第二种是技术性文章与视频,全部放在公众号(网络之路博客)/B站(网络之路Blog)发布,以博主原创为主,主要分享系列为主,由浅入深的带大家了解工作中常用到的一些网络技术,当然也会分享一些比较经典的案例。
(3)分享资源有涉及到您的利益以及版权问题,请联系博主,24小时候内删除。
学习必备软件(模拟器等)
学习视频系列(总有您想要的)
Book与实验手册(从初级到高级)
数通系列(路由交换 无线、防火墙VPN等)
实战系列(最贴近企业需求的案例)
想第一时间收到最新更新内容吗,点击获取~~~
学习视频系列(总有您想要的)
Book与实验手册(从初级到高级)
数通系列(路由交换 无线、防火墙VPN等)
实战系列(最贴近企业需求的案例)
想第一时间收到最新更新内容吗,点击获取~~~