配置端口隔离,实现同一vlan中主机不互通,再配置三层交换机vlanif接口实现二层隔离三层互通。

连接同一交换机的主机可以通过交换机端口配置不同的vlan进行隔离。但是如果数量过多会造成vlan压力(如企业中的用户超过4094)。

port-isolate mode l2

实现二层隔离:

通过端口隔离的方式在二层实现隔离:如把端口1和端口2都放进同一隔离组。两端口所连接主机实现隔离。

VLAN Proxy ARP

arp-proxy inner-sub-vlan-proxy enable

不考虑路由而使用vlanif实现三层互通:(三层交换机)

需要在三层交换机中配置vlanif接口,并配置ip地址和pc1(10.1.1.1)pc2(10.1.1.12)处于同一网络:比如vlanif(10.1.1.254),还要开启代理arp功能,这时pc1和2可以互访。

原理:通过vlanif接口,pc1发arp请求到三层设备的vlanif接口,vlanif开启了arp代理功能,它代理pc1去请求pc2,然后以自己的vlanif接口去告知pc1。实现两者互访。

如果你需要二三层都隔离,直接用port-isolate mode all就可以实现。

相关推荐
huangyuchi.30 分钟前
【C++11】Lambda表达式
开发语言·c++·笔记·c++11·lambda·lambda表达式·捕捉列表
Mercury-circle1 小时前
JavaScript基础知识合集笔记1——数据类型
开发语言·javascript·笔记
Small踢倒coffee_氕氘氚1 小时前
是否应该禁止危险运动论文
经验分享·笔记·算法·灌灌灌灌
foo1st3 小时前
MySQL 8(Ubuntu 18.04.6 LTS)安装笔记
笔记·mysql·ubuntu
Small踢倒coffee_氕氘氚3 小时前
苹果计划2026年底前实现美版iPhone“印度造”,以减轻关税及地缘政治风险
经验分享·笔记·灌灌灌灌
cndrip3 小时前
【量化交易笔记】17.多因子的线性回归模型策略
笔记·线性回归
贩卖黄昏的熊3 小时前
JavaScript 笔记 --- part6 --- JS进阶 (part1)
java·javascript·笔记
HtwHUAT3 小时前
二、UI自动化测试02--元素定位方法
笔记·python·selenium·ui
*TQK*4 小时前
CSS学习笔记8——表格
css·笔记·学习·html
小破农5 小时前
C++篇——继承
c++·笔记