• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

H3C WX3000系列有线无线一体化交换机交换引擎 操作手册-6PW103

10-端口隔离操作

本章节下载 10-端口隔离操作  (135.69 KB)

docurl=/cn/Service/Document_Software/Document_Center/Wlan/WX/H3C_WX3000/Configure/Operation_Manual/H3C_WX3000_OM-6PW103/200907/643517_30005_0.htm

10-端口隔离操作


1 端口隔离配置

l    本文所指的交换机代表了一般意义下的交换设备,以及WX3000系列设备的交换引擎,WX3000系列设备的交换引擎在实际配置中可以作为交换机使用。为提高可读性,在手册的描述中将不另行说明。

l    本文中出现的设备显示信息以WX3024为例,实际使用中请以设备实际情况为准。

 

1.1  端口隔离简介

通过端口隔离特性,用户可以将需要进行控制的端口加入到一个隔离组中,实现隔离组中的端口之间二层数据的隔离,既增强了网络的安全性,也为用户提供了灵活的组网方案。

目前一台设备只支持建立一个隔离组,组内的以太网端口数量没有限制。

l    配置隔离组后,只有隔离组内各个端口之间的报文不能互通,隔离组内端口与隔离组外端口以及隔离组外端口之间的通信不会受到影响。

l    端口隔离特性与以太网端口所属的VLAN无关。

 

1.2  端口隔离配置

通过以下配置步骤,用户可以将以太网端口加入到隔离组中,实现组内端口之间二层数据的隔离。

表1-1 端口隔离配置

操作

命令

说明

进入系统视图

system-view

-

进入以太网端口视图

interface interface-type interface-number

-

将当前端口加入到隔离组中

port isolate

必选

缺省情况下,隔离组中没有加入任何以太网端口

 

l    当聚合组中的某个端口加入或离开隔离组时,该聚合组中的其它端口,均会自动加入或离开该隔离组。

l    当聚合组中的某个端口离开聚合组时,该聚合组中的其他端口仍将处于隔离组中,即该聚合组中端口的隔离属性不受影响。

l    当在系统视图下直接删除某个聚合组后,原属于该聚合组中的端口,其隔离属性不受影响。

l    当隔离组中的某个端口加入聚合组时,该聚合组中的所有端口,将会自动加入隔离组中。

 

1.3  端口隔离配置显示

完成上述配置后,在任意视图下执行display命令,可以显示配置端口隔离后的运行情况。通过查看显示信息,用户可以验证配置的效果。

表1-2 端口隔离配置显示

操作

命令

说明

显示已经加入到隔离组中的以太网端口信息

display isolate port

display命令可以在任意视图下执行

 

1.4  端口隔离典型配置举例

1.4.1  端口隔离典型配置举例

1. 组网需求

l              小区用户PC2、PC3、PC4分别与设备的以太网端口GE1/0/2、GE1/0/3、GE1/0/4相连;

l              设备Switch通过GE1/0/1端口与外部网络相连;

l              小区用户PC2、PC3和PC4之间两两不能互通。

2. 组网图

图1-1 端口隔离典型配置组网图

 

3. 配置步骤

# 将以太网端口GE1/0/2、GE1/0/3、GE1/0/4加入隔离组。

<device> system-view

System View: return to User View with Ctrl+Z.

[device] interface GigabitEthernet1/0/2

[device-GigabitEthernet1/0/2] port isolate

[device-GigabitEthernet1/0/2] quit

[device] interface GigabitEthernet1/0/3

[device-GigabitEthernet1/0/3] port isolate

[device-GigabitEthernet1/0/3] quit

[device] interface GigabitEthernet1/0/4

[device-GigabitEthernet1/0/4] port isolate

[device-GigabitEthernet1/0/4] quit

[device]

# 显示隔离组中的端口信息。

[device] display isolate port

 Isolated port(s) on UNIT 1:

 GigabitEthernet1/0/2, GigabitEthernet1/0/3, GigabitEthernet1/0/4

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们