标签:二层 隔离 端口 isolate 接口 Port port
ACL适用于三层不同网段的场景,对于这种二层的场景就束手无策了,尤其是接入交换机是二层交换机的场景,此时需要配置vlan 内不同端口的隔离技术:port-isolate
port-isolate端口隔离特性
可以实现不同用户的端口属于同一个Vlan,但是不同用户之间不能二层互通,从而增强了网络的安全性,提供了灵活的组网方案,同时节省了大量的Vlan资源。
配置案例:
int gi 0/0/1
port-isolate enable group 1 (将1口加入隔离组1)
int gi 0/0/4
port-isolate enable group 1
需要注意的是:
1:处于相同隔离组的成员接口直接不能互相通信。
2:处于不同隔离组的接口可以互相通信
3:一个接口可以加入多个隔离组
4 :隔离组本地有效(本台交换机上有效)
标签:二层,隔离,端口,isolate,接口,Port,port 来源: https://blog.51cto.com/xiaozongpeng/2652948
本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享; 2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关; 3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关; 4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除; 5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。