• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

H3C S3600系列以太网交换机 操作手册-RELEASE 1510(V1.04)

11-端口隔离操作

本章节下载  (104.59 KB)

docurl=/cn/Service/Document_Software/Document_Center/Switches/Catalog/S3600/S3600-SI/Configure/Operation_Manual/S3600-SI_OM(V1.04)/200711/317160_30005_0.htm

11-端口隔离操作

目  录

第1章 端口隔离配置... 1-1

1.1 端口隔离概述.. 1-1

1.1.1 端口隔离配置.. 1-1

1.2 端口隔离配置显示.. 1-2

1.3 端口隔离配置举例.. 1-2

 


第1章  端口隔离配置

1.1  端口隔离概述

通过端口隔离特性,用户可以将需要进行控制的端口加入到一个隔离组中,实现隔离组中的端口之间二层、三层数据的隔离,既增强了网络的安全性,也为用户提供了灵活的组网方案。

目前一台设备只支持建立一个隔离组,组内的以太网端口数量不限。

&  说明:

端口隔离特性与以太网端口所属的VLAN无关。

 

1.1.1  端口隔离配置

通过以下配置步骤,用户可以将以太网端口加入到隔离组中,实现组内端口之间二层、三层数据的隔离。

表1-1 端口隔离配置

操作

命令

说明

进入系统视图

system-view

-

进入以太网端口视图

interface interface-type interface-number

-

将以太网端口加入到隔离组中

port isolate

必选

缺省情况下,隔离组中没有加入任何以太网端口

 

&  说明:

执行port isolateundo port isolate命令后,在本地设备中,与当前端口位于同一汇聚组中的其他端口,会同时加入或离开隔离组。

 

1.2  端口隔离配置显示

完成上述配置后,在任意视图下执行display命令,可以显示配置端口隔离后的运行情况。通过查看显示信息,用户可以验证配置的效果。

表1-2 端口隔离配置显示

操作

命令

说明

显示已经加入到隔离组中的以太网端口信息

display isolate port

display命令可以在任意视图下执行

 

1.3  端口隔离配置举例

1. 组网需求

l              小区用户PC2、PC3、PC4分别与交换机的以太网端口Ethernet1/0/2、Ethernet1/0/3、Ethernet1/0/4相连

l              交换机通过Ethernet1/0/1端口与外部网络相连

l              小区用户PC2、PC3和PC4之间不能互通

2. 组网图

图1-1 端口隔离配置组网示例图

3. 配置步骤

# 将以太网端口Ethernet1/0/2、Ethernet1/0/3、Ethernet1/0/4加入隔离组。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] interface ethernet1/0/2

[H3C-Ethernet1/0/2] port isolate

[H3C-Ethernet1/0/2] quit

[H3C] interface ethernet1/0/3

[H3C-Ethernet1/0/3] port isolate

[H3C-Ethernet1/0/3] quit

[H3C] interface ethernet1/0/4

[H3C-Ethernet1/0/4] port isolate

[H3C-Ethernet1/0/4] quit

[H3C]

# 显示隔离组中的端口信息。

<H3C> display isolate port

Isolated port(s) on UNIT 1:

Ethernet1/0/2, Ethernet1/0/3, Ethernet1/0/4

 

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们