1 / 13
文档名称:

端口隔离典型配置举例.doc

格式:doc   大小:120KB   页数:13页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

端口隔离典型配置举例.doc

上传人:xnzct26 2020/3/11 文件大小:120 KB

下载得到文件列表

端口隔离典型配置举例.doc

相关文档

文档介绍

文档介绍:1  简介本章介绍了采用端口隔离特性,实现同一VLAN内端口之间的隔离。用户只需要将端口加入到隔离组中,就可以实现隔离组内端口之间数据的隔离。  适用产品和版本表1配置适用的产品与软件版本关系产品软件版本S10500系列以太网交换机Release1120系列,Release1130系列,Release1200系列S5800&S5820X系列以太网交换机Release1808S5830系列以太网交换机Release1115,Release1118S5500-EI&S5500-SI系列以太网交换机Release2220  组网需求如图1所示,HostA和HostB属同一VLAN,使用端口隔离功能实现HostA和HostB不能互访,但都可以与服务器Server及外部网络进行通信。图1端口隔离典型配置组网图  配置注意事项(1)     将端口加入隔离组前,请先确保端口的链路模式为bridge,即端口工作在二层模式下。(2)     同一端口不能同时配置为业务环回组成员端口和隔离组端口,即业务环回组成员端口不能加入隔离组。 配置步骤#创建VLAN100,1/0/1、1/0/2、1/0/3、1/0/4全部加入VLAN100。<SwitchA>system-view[SwitchA]vlan100[SwitchA-vlan100]1/0/1/0/4[SwitchA-vlan100]quit#1/0/1、1/0/2加入隔离组。[SwitchA]1/0/1[SwitchA-1/0/1]port-isolateenable[SwitchA-1/0/1]quit[SwitchA]1/0/2[SwitchA-1/0/2]port-isolateenable[SwitchA-1/0/2] 验证配置#使用displayport-isolategroup命令显示SwitchA上隔离组中的信息。显示信息的描述请参见表2。<SwitchA>displayport-isolategroup Port-isolategroupinformation: Uplinkportsupport:NO GroupID:1Groupmembers:1/0/1    1/0/2表2displayport-isolategroup命令显示信息描述表字段描述Port-isolategroupinformation显示端口隔离组的信息Uplinkportsupport是否支持配置上行端口字段描述GroupID隔离组编号Groupmembers隔离组中包含的普通端口(非上行端口)  配置文件S5500-SI系列交换机不支持portlink-modebridge命令。 #vlan100#1/0/1 portlink-modebridge essvlan100 port-isolateenable#1/0/2 portlink-modebridge essvlan100 port-isolateenable#1/0/3 portlink-modebridge essvlan100#1/0/4 portlink-modebridge essvlan100#  适用产品和版本表3配置适用的产品与软件版本关系产品软件版本S10500系列以太网交换机Release1120系列,Release1130系列,Release1200系列S5800&S5820X系列以太网交换机Release1808S5830系列以太网交换机Release1115,Release1118S5500-EI&S5500-SI系列以太网交换机Release2220  组网需求如图2所示,某公司内部的研发部门、市场部门和行政部门分别与SwitchB上的端口相连。要求在使用端口隔离功能的情况下同时实现以下需求:·     各部门与外界网络互访。·     在每天8:00~12:00的时间段内,允许HostA访问行政部门的服务器,拒绝其它的IP报文通过。·     在每天14:00~16:00的时间段内,允许HostB访问行政部门的服务器,拒绝其它的IP报文通过。·     在其他时间段,各部门之间不能互访。图2隔离端口间的定时互访组网图   配置思路要实现隔离端口间的互访,需要在网关设备上使用本地代理ARP功能。然而,启用本地代理ARP之后,接入层设备上的隔离端口都可互访或某一IP地址范围内的设备可互访。因此,还需要结合网关设备的报文过滤功能以实现隔离端口间的定时访问。 #1/0/1、1/0

最近更新

宁夏回族自治区建设厅关于印发《宁夏回族自治.. 9页

实际问题与一元一次方程 问题分类 30页

尔雅-大学生安全教育-期末考试-答案 21页

内科护理学第七章肺结核ppt 21页

内科护理10分钟ppt讲课课件 22页

微度假模式下江西凤凰山庄乡村旅游规划设计 4页

技术能手选拔试题(有线电视)终 16页

数学—B3探究型学习活动设计—活动设计+技术应.. 12页

智慧职教人工智能与大数据导论(重庆电子工程职.. 3页

李阳单词 54页

步步升全优达标测评卷数学八年级下册2022 6页

汕尾市人民政府印发《汕尾市工程建设项目招标.. 12页

江西省人民政府办公厅关于印发江西政务服务网.. 10页

河北省人民政府印发关于加快发展节能环保产业.. 12页

河南省洛阳市老城区2022-2023学年九年级上学期.. 21页

浙江省人民政府关于促进建筑业持续健康发展加.. 8页

消毒供应中心检查包装灭菌区管理规范 8页

湖北省人民政府办公厅关于全面推行行政规范性.. 8页

现代汉语之词的分类 20页

电子产品英文术语大全 31页

福建省人民政府关于印发2013年深化重点领域改.. 13页

精品解析:山东省临沂市兰山区2021-2022学年七.. 20页

职业高中《计算机网络技术与应用》第一章测试.. 13页

英语期中考试试卷分析总结 20页

辽宁省人民政府办公厅关于印发辽宁省监狱管理.. 7页

郑万高铁南阳南站站房项目BIM综合应用 5页

酸奶中酸度的测定 26页

金融统计专业科试题——两管理两综合一保护知.. 35页

闽教版三年级英语上下册单词汇总 13页

青岛市人民政府办公厅关于加快推进开发区改革.. 10页