小白网-奉贤部落-奉贤免费信息发布平台

查看: 18|回复: 0
打印 上一主题 下一主题

端口隔离和vlan隔离区别(端口隔离是基于什么来隔离的)

[复制链接]

2万

主题

2万

帖子

7万

积分

论坛元老

Rank: 8Rank: 8

积分
78182
跳转到指定楼层
楼主
发表于 2025-7-26 13:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
端口隔离简介:
1.要实现报文之间的两层隔离,需要给不同的VLAN增加不同的端口,但这样会浪费有限的VLAN资源。
2.如果采用端口隔离技术,可以实现同一VLAN内端口之间的隔离。只有在隔离组中增加端口,才能实现隔离组中端口之间的二层数据隔离。
3.它为用户提供了更安全、更灵活的组网方案。
端口隔离有两种模式:
1.两层隔离三层互通:如果要隔离同一个VLAN内的广播报文,但不同端口的用户可以在三层内互通,可以将隔离模式设置为两层隔离三层互通。
2.二层和三层隔离:如果希望同一VLAN不同端口的用户完全无法通信,可以配置隔离模式为二层和三层隔离。
华为
1.配置端口隔离功能。
#配置GE1/0/1的端口隔离功能。
系统视图
sysname开关
虚拟局域网10
放弃
接口千兆以太网1/0/1
端口类型接入#将GE1/0/1的接口类型配置为接入。
端口默认vlan 10 #配置GE1/0/1加入vlan 10。
端口隔离使能#默认加入端口隔离组1,隔离方式为二层隔离三层互通。
放弃
#配置GE1/0/2的端口隔离功能。
千兆以太网1/0/2接口
端口类型接入#将GE1/0/1的接口类型配置为接入。
端口默认vlan 10 #配置GE1/0/1加入vlan 10。
端口隔离使能#默认加入端口隔离组1,隔离方式为二层隔离三层互通。
放弃
#配置GE1/0/3以加入VLAN10。
千兆以太网1/0/3接口
端口类型接入#将GE1/0/1的接口类型配置为接入。
端口默认vlan 10 #配置GE1/0/1加入vlan 10。
放弃
2.验证配置并相互访问。
省略了Ping。
H3C
1.创建一个隔离组2。
系统视图
端口隔离组2
放弃
2.将端口加入隔离组2。
接口千兆以太网1/0/1
端口隔离启用组2
放弃
千兆以太网1/0/2接口
端口隔离启用组2
放弃
千兆以太网1/0/3接口
端口隔离启用组2
放弃
3.验证配置。
显示端口-隔离组2 #显示隔离组2中的信息。
省略了Ping。
瑞杰
1.将端口1的转发端口配置为3,10。
配置终端
配置流量_分段1转发_列表3,10
2.将端口2的转发端口配置为3,10。
配置终端
配置流量_分段2转发_列表3,10
3.验证配置。
显示流量_细分
省略了Ping。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|小白网-奉贤部落-奉贤免费信息发布平台  

GMT+8, 2025-8-21 23:01 , Processed in 0.054864 second(s), 21 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表