华为交换机端口隔离配置

  1. 请自行准备好华为交换机和电脑

    并且让你的电脑和交换机连接上

  2.  

    组网需求

    如图1所示,要求PC1与PC2之间不能互相访问,PC1与PC3之间可以互相访问,PC2与PC3之间可以互相访问。

    华为交换机配置端口隔离port-isolate
  3.  

    配置端口隔离功能

    # 配置端口隔离模式为二层隔离三层互通。

    <Quidway> system-view

    [Quidway] port-isolate mode l2

  4.  

    # 配置Ethernet0/0/1的端口隔离功能。

    <Quidway> system-view

    [Quidway] interface ethernet 0/0/1

    [Quidway-Ethernet0/0/1] port-isolate enable group 1

    [Quidway-Ethernet0/0/1] quit

  5.  

    # 配置Ethernet0/0/2的端口隔离功能。

    <Quidway> system-view

    [Quidway] interface ethernet 0/0/2

    [Quidway-Ethernet0/0/2] port-isolate enable group 1

    [Quidway-Ethernet0/0/2] quit

  6.  

    ethernet 0/0/3 无需加入端口隔离组,处于隔离组的各个端口间不能通信

  7.  

    查看当前配置

    disp cur  

    #

     sysname Quidway

    #

    interface Ethernet0/0/1

     port-isolate enable group 1

    #

    interface Ethernet0/0/2

     port-isolate enable group 1

    #

    interface Ethernet0/0/3

    #

    return

  8. 8

    验证配置结果:

    PC1和PC2不能互相ping通。

    PC1和PC3可以互相ping通。

    PC2和PC3可以互相ping通。

原文地址:https://www.cnblogs.com/sysk/p/6248818.html