• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

02-二层技术-以太网交换配置举例

目录

03-H3C_端口隔离配置举例

本章节下载 03-H3C_端口隔离配置举例  (157.89 KB)

03-H3C_端口隔离配置举例

端口隔离配置举例

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Copyright © 2017 新华三技术有限公司 版权所有,保留一切权利。

非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,

并不得以任何形式传播。本文档中的信息可能变动,恕不另行通知。

H3C_彩色.emf

 



1 简介

本文档介绍了端口隔离的配置举例。

2 配置前提

本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。

本文假设您已了解端口隔离特性。

3 端口隔离典型配置举例

3.1  组网需求

图3-1所示:

·     Site 1和Site 2是某公司的两个部门,分别在VLAN 2和VLAN 3上承载业务,并接入Device A。

·     Device A通过GigabitEthernet1/0/21端口与外部网络相连。

·     公司希望这两个部门都可以通过Device A和外部网络通信,但两部门内部的二层流量都互相隔离。

图3-1 配置端口隔离组网图

 

3.2  使用版本

本举例是在S3210-CMW710-R7566版本上进行配置和验证的。

3.3  配置注意事项

·     在设备上将端口加入到指定的隔离组中前,必须先完成该隔离组的创建。

·     一个端口最多只能加入一个隔离组。

3.4  配置步骤

# 在Device A上创建VLAN 2和VLAN 3,将端口GigabitEthernet1/0/21的链路类型配置为Trunk,并允许VLAN 2和VLAN 3的报文通过。将端口GigabitEthernet1/0/22和GigabitEthernet1/0/23加入VLAN2;将端口GigabitEthernet1/0/24和GigabitEthernet1/0/17加入VLAN3。

<DeviceA> system-view

[DeviceA] vlan 2

[DeviceA-vlan2] port gigabitethernet 1/0/22

[DeviceA-vlan2] port gigabitethernet 1/0/23

[DeviceA-vlan2] quit

[DeviceA] vlan 3

[DeviceA-vlan3] port gigabitethernet 1/0/24

[DeviceA-vlan3] port gigabitethernet 1/0/17

[DeviceA-vlan3] quit

[DeviceA] interface gigabitethernet 1/0/21

[DeviceA-GigabitEthernet1/0/21] port link-type trunk

[DeviceA-GigabitEthernet1/0/21] port trunk permit vlan 2 3

[DeviceA-GigabitEthernet1/0/21] quit

# 创建隔离组1和隔离组2。

[DeviceA] port-isolate group 1

[DeviceA] port-isolate group 2

# 将端口GigabitEthernet1/0/22、GigabitEthernet1/0/23加入隔离组1;将GigabitEthernet1/0/24、GigabitEthernet1/0/17加入隔离组2。

[DeviceA] interface gigabitethernet 1/0/22

[DeviceA-GigabitEthernet1/0/22] port-isolate enable group 1

[DeviceA-GigabitEthernet1/0/22] quit

[DeviceA] interface gigabitethernet 1/0/23

[DeviceA-GigabitEthernet1/0/23] port-isolate enable group 1

[DeviceA-GigabitEthernet1/0/23] quit

[DeviceA] interface gigabitethernet 1/0/24

[DeviceA-GigabitEthernet1/0/24] port-isolate enable group 2

[DeviceA-GigabitEthernet1/0/24] quit

[DeviceA] interface gigabitethernet 1/0/17

[DeviceA-GigabitEthernet1/0/17] port-isolate enable group 2

[DeviceA-GigabitEthernet1/0/17] quit

3.5  验证配置

# 显示所有隔离组的信息。

[DeviceA] display port-isolate group

 Port isolation group information:

 Group ID: 1

 Group members:

    GigabitEthernet1/0/22     GigabitEthernet1/0/23

 

 Group ID: 2

 Group members:

    GigabitEthernet1/0/17     GigabitEthernet1/0/24

以上信息显示:

·     DeviceA上的端口GigabitEthernet1/0/22、GigabitEthernet1/0/23已经加入隔离组1,从而实现二层隔离,分别对应的Host A和Host B彼此之间不能Ping通。

·     Device A上的端口GigabitEthernet1/0/24、GigabitEthernet1/0/17已经加入隔离组2,从而实现二层隔离,分别对应的Host C和Host D彼此之间不能Ping通。

3.6  配置文件

#

 port-isolate group 1

 port-isolate group 2

#

vlan 2 to 3

#

interface GigabitEthernet1/0/21

 port link-type trunk

 port trunk permit vlan 1 to 3

 combo enable copper

#

interface GigabitEthernet1/0/22

 port access vlan 2

 combo enable copper

 port-isolate enable group 1

#

interface GigabitEthernet1/0/23

 port access vlan 2

 combo enable copper

 port-isolate enable group 1

#

interface GigabitEthernet1/0/24

 port access vlan 3

 combo enable copper

 port-isolate enable group 2

#

interface GigabitEthernet1/0/17

 port access vlan 3

 combo enable copper

 port-isolate enable group 2

#

4 相关资料

·     H3C S3210系列以太网PON OLT交换机 二层技术-以太网交换配置指导-R7566

·     H3C S3210系列以太网PON OLT交换机 二层技术-以太网交换命令参考-R7566

 

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们