歡迎來到天天文庫
瀏覽記錄
ID:41548426
大小:57.37 KB
頁數:9頁
時間:2019-08-27
《端口隔離典型配置舉例》由會員上傳分享,免費在線閱讀,更多相關內容在工程資料-天天文庫。
1、1端口隔離典型配置舉例1.1簡介本章介紹了采用端口隔離特性,實現(xiàn)同一VLAN內端口之間的隔離。用戶只需要將端口加入到隔離組屮,就可以實現(xiàn)隔離組內端口Z間數據的隔離。1.2端口隔離限制設備間互訪典型配置舉例1.2.1適用產品和版本表1配置適用的產品與軟件版本關系產品軟件版本S10500系列以太網交換機Release1120系列,Release1130系列,Release1200系列S5800&S5820X系列以太網交換機Release1808S5830系列以太網交換機Release1115,Release1118S5500-EI&S5500-SI系列以太網交換機Release22
2、201.2.2組網需求如圖1所示,HostA和HostB屬同一VLAN,使用端口隔離功能實現(xiàn)HostA和HostB不能互訪,但都可以與服務器Server及外部網絡進行通信。圖1端口隔離典型配置組網圖VLAN100GE1^4HostAHostBIsolationgroup1.2.3配置注意事項(1)將端口加入隔離組前,請先確保端口的鏈路模式為bridge,即端口工作在二層模式下。(2)同一端口不能同時配置為業(yè)務環(huán)回組成員端口和隔離組端口,即業(yè)務環(huán)回組成員端口不能加入隔離組。1.2.4配置步驟#創(chuàng)建VLAN100,并將端口GigabitEthernet1/0/1>GigabitEt
3、hernet1/0/2>GigabitEthemet1/0/3、GigabitEthernet1/0/4全部加入VLAN100。system-view[SwitchA]vlan100[SwitchA-vlanlOO]portgigabitethernet1/0/1togigabitethernet1/0/4[SwitchA-vlanlOO]quit#將端口GigabitEthernet1/0/1GigabitEthernetl/0/2加入隔離組。[SwitchA]interfacegigabitethernet1/0/1[SwitchA-GigabitEthe
4、rnet1/0/1]port-isolateenable[SwitchA-GigabitEthernetl/0/1]quit[SwitchA]interfacegigabitethernet1/0/2[SwitchA-GigabitEthernet1/0/2]port一isolateenable[SwitchA-GigabitEthernet1/0/2]quit1.2.5驗證配置#使用displayport-isolategroup命令顯示SwitchA上隔離組中的信息。顯示信息的描述請參見表2。5、lategroupinformation:Uplinkportsupport:NOGroupID:1Groupmembers:GigabitEthernetl/0/1GigabitEthernetl/0/2表2displayport-isolategroup命令顯示信息描述表字段描述Port-isolategroupinformation顯示端口隔離組的信息Uplinkportsupport是否支持配置上行端口GroupID隔離組編號Groupmembers隔離組中包含的普通端口(非上行端匚1.2.6配置文件譽說明S5500-SI系列交換機不支持portlink-modebri6、dge命令。#vlan100#interfaceGigabitEtherne/0/1portlink-modebridgeportaccessvlan100port-isolateenable#interfaceGigabitEthernet1/0/2portlink-modebridgeportaccessvlan100port-isolateenable#interfaceGigabitEthernetl/0/3portlink-modebridgeportaccessvlan100#interfaceGigabitEthernetl/0/4portlink-modebri7、dgeportaccessvlan100#1.3隔離端口間的定時互訪典型配置舉例1.3.1適用產品和版本表3配置適用的產品與軟件版本關系產品軟件版木S10500系列以太網交換機Release1120系列,Release1130系列,Release1200系列S5800&S5820X系列以太網交換機Release1808S5830系列以太網交換機Release1115,Release1118S5500-EI&S5500-SI系列以太網交換機Release22201.3.2組網需求如圖2所示,某
5、lategroupinformation:Uplinkportsupport:NOGroupID:1Groupmembers:GigabitEthernetl/0/1GigabitEthernetl/0/2表2displayport-isolategroup命令顯示信息描述表字段描述Port-isolategroupinformation顯示端口隔離組的信息Uplinkportsupport是否支持配置上行端口GroupID隔離組編號Groupmembers隔離組中包含的普通端口(非上行端匚1.2.6配置文件譽說明S5500-SI系列交換機不支持portlink-modebri
6、dge命令。#vlan100#interfaceGigabitEtherne/0/1portlink-modebridgeportaccessvlan100port-isolateenable#interfaceGigabitEthernet1/0/2portlink-modebridgeportaccessvlan100port-isolateenable#interfaceGigabitEthernetl/0/3portlink-modebridgeportaccessvlan100#interfaceGigabitEthernetl/0/4portlink-modebri
7、dgeportaccessvlan100#1.3隔離端口間的定時互訪典型配置舉例1.3.1適用產品和版本表3配置適用的產品與軟件版本關系產品軟件版木S10500系列以太網交換機Release1120系列,Release1130系列,Release1200系列S5800&S5820X系列以太網交換機Release1808S5830系列以太網交換機Release1115,Release1118S5500-EI&S5500-SI系列以太網交換機Release22201.3.2組網需求如圖2所示,某
此文檔下載收益歸作者所有