H3C S12500X-AF系列交换机 典型配置举例(R26xx系列)-6W100

目录

07-端口隔离配置举例

本章节下载 07-端口隔离配置举例  (155.61 KB)

docurl=/cn/Service/Document_Software/Document_Center/Switches/Catalog/S12500/S12500X-AF/Configure/Typical_Configuration_Example/H3C_S12500X-AF_CE(R26xx)-6W100/201703/976261_30005_0.htm

07-端口隔离配置举例

H3C S12500X-AF产品端口隔离配置举例

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

H3C_彩色.emf

 



1  简介

本文档介绍了端口隔离的配置举例。

2  配置前提

本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。

本文假设您已了解端口隔离特性。

3  使用限制

同一端口不能同时配置为业务环回组成员端口和隔离组端口,即业务环回组成员端口不能加入隔离组,而隔离组成员端口不能再配置为业务环回组的成员端口。

4  端口隔离典型配置举例

4.1  组网需求

图1所示,小区用户Host A、Host B、Host C分别与Device的端口HundredGigE1/0/1、HundredGigE1/0/2、HundredGigE1/0/3相连,Device设备通过HundredGigE1/0/4端口与外部网络相连。现需要实现小区用户Host A、Host B和Host C彼此之间二层报文不能互通,但可以和外部网络通信。

图1 配置端口隔离组网图

 

4.2  使用版本

本举例是在R2609版本上进行配置和验证的。

4.3  配置注意事项

·     在设备上将端口加入到指定的隔离组中前,必须先完成该隔离组的创建。

·     一个端口最多只能加入一个隔离组。

4.4  配置步骤

# 创建隔离组1。

<Device> system-view

[Device] port-isolate group 1

# 将端口HundredGigE1/0/1、HundredGigE1/0/2、HundredGigE1/0/3加入隔离组1。

[Device] interface hundredgige 1/0/1

[Device-HundredGigE1/0/1] port-isolate enable group 1

[Device-HundredGigE1/0/1] undo shutdown

[Device-HundredGigE1/0/1] quit

[Device] interface hundredgige 1/0/2

[Device-HundredGigE1/0/2] port-isolate enable group 1

[Device-HundredGigE1/0/2] undo shutdown

[Device-HundredGigE1/0/2] quit

[Device] interface hundredgige 1/0/3

[Device-HundredGigE1/0/3] port-isolate enable group 1

[Device-HundredGigE1/0/3] undo shutdown

[Device-HundredGigE1/0/3] quit

4.5  验证配置

# 显示隔离组1中的信息。

[Device] display port-isolate group 1

 Port isolation group information:

 Group ID: 1

 Group members:

    HundredGigE1/0/1

    HundredGigE1/0/2

    HundredGigE1/0/3

以上信息显示Device上的端口HundredGigE1/0/1、HundredGigE1/0/2、HundredGigE1/0/3已经加入隔离组1,从而实现二层隔离,Host A、Host B和Host C彼此之间不能ping通。

4.6  配置文件

#                                                                               

 port-isolate group 1                                                          

#

interface HundredGigE1/0/1

port link-mode bridge

port-isolate enable group 1

#

interface HundredGigE1/0/2

port link-mode bridge

port-isolate enable group 1

#

interface HundredGigE1/0/3

port link-mode bridge

port-isolate enable group 1

#

5  相关资料

·     H3C S12500X-AF系列交换机 二层技术-以太网交换机配置指导-R26xx

·     H3C S12500X-AF系列交换机 二层技术-以太网交换机命令参考-R26xx

 

 

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

联系我们