组网需求
如图1所示,要求PC1与PC2之间不能互相访问,PC1与PC3之间可以互相访问,PC2与PC3之间可以互相访问。
采用如下的思路配置端口隔离:
使能PC1和PC2相连端口的端口隔离功能,使PC1与PC2不能互相访问。
为完成此配置例,需准备如下的数据:
Switch与PC1之间连接的端口号。
Switch与PC2之间连接的端口号。
配置连接PC1、PC2、PC3的端口属于同一VLAN(缺省情况下属于VLAN1)。
配置连接PC1、PC2的端口属于同一隔离组(缺省情况下属于隔离组1)。
配置端口隔离功能
# 配置Ethernet0/0/1的端口隔离功能。
[Quidway] interface ethernet 0/0/1
[Quidway-Ethernet0/0/1] port-isolate enable
[Quidway-Ethernet0/0/1] quit
# 配置Ethernet0/0/2的端口隔离功能。
[Quidway] interface ethernet 0/0/2
[Quidway-Ethernet0/0/2] port-isolate enable
[Quidway-Ethernet0/0/2] quit
验证配置结果
PC1和PC2不能互相ping通。
PC1和PC3可以互相ping通。
PC2和PC3可以互相ping通。
以下仅给出Switch的配置文件。
#
sysname Quidway
#
interface Ethernet0/0/1
port-isolate enable group 1
#
interface Ethernet0/0/2
port-isolate enable group 1
#
interface Ethernet0/0/3
#
return
以上就是企业组网配置端口隔离的介绍。如果你还有其他问题,欢迎进行咨询探讨,希望Vecloud的专业的解决方案,可以解决你目前遇到的问题。Vecloud提供全球主机托管、服务器租用、MPLS专线、SD-WAN等方面的专业服务,资源覆盖全球。欢迎咨询。