67-端口隔离典型配置举例
本章节下载: 67-端口隔离典型配置举例 (235.15 KB)
本文档介绍了端口隔离的配置举例。
本文档适用于使用Comware V9软件版本的路由器,如果使用过程中与产品实际情况有差异,请参考相关产品手册,或以设备实际情况为准。
本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。
本文假设您已了解端口隔离特性。
如图1所示,小区用户Host A、Host B分别与Device的端口GigabitEthernet0/0/1、GigabitEthernet0/0/2相连,Device设备通过GigabitEthernet0/0/3端口与外部网络相连。现需要实现小区用户Host A和Host B之间二层报文不能互通,但可以和外部网络通信。
本举例是在MSR2630E-X1设备的R9141P16版本上进行配置和验证的。
设备只支持一个隔离组,由系统自动创建隔离组1,用户不可删除该隔离组或创建其他的隔离组。隔离组内可以加入的端口数量没有限制。
# 将端口GigabitEthernet0/0/1与GigabitEthernet0/0/2加入隔离组。
<Device> system-view
[Device] interface gigabitethernet 0/0/1
[Device-GigabitEthernet0/0/1] port-isolate enable
[Device-GigabitEthernet0/0/1] quit
[Device] interface gigabitethernet 0/0/2
[Device-GigabitEthernet0/0/2] port-isolate enable
[Device-GigabitEthernet0/0/2] quit
# 显示隔离组中的信息。
[Device] display port-isolate group
Port isolation group information:
Group ID: 1
Group members:
GigabitEthernet0/0/1 GigabitEthernet0/0/2
以上信息显示Device上的端口GigabitEthernet0/0/1、GigabitEthernet0/0/2已经加入隔离组,从而实现二层隔离,分别对应的Host A和Host B彼此之间不能Ping通,如下图Host A ping Host B,但Host A和Host B均可以和外部网络进行通信。
#
interface GigabitEthernet0/0/1
port link-mode bridge
port-isolate enable
#
interface GigabitEthernet0/0/2
port link-mode bridge
port-isolate enable
#
· 《H3C MSR1000[2600][3600]路由器 配置指导(V9)》
· 《H3C MSR1000[2600][3600]路由器 命令参考(V9)》
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!