配置端口隔离,实现同一vlan中主机不互通,再配置三层交换机vlanif接口实现二层隔离三层互通。

连接同一交换机的主机可以通过交换机端口配置不同的vlan进行隔离。但是如果数量过多会造成vlan压力(如企业中的用户超过4094)。

port-isolate mode l2

实现二层隔离:

通过端口隔离的方式在二层实现隔离:如把端口1和端口2都放进同一隔离组。两端口所连接主机实现隔离。

VLAN Proxy ARP

arp-proxy inner-sub-vlan-proxy enable

不考虑路由而使用vlanif实现三层互通:(三层交换机)

需要在三层交换机中配置vlanif接口,并配置ip地址和pc1(10.1.1.1)pc2(10.1.1.12)处于同一网络:比如vlanif(10.1.1.254),还要开启代理arp功能,这时pc1和2可以互访。

原理:通过vlanif接口,pc1发arp请求到三层设备的vlanif接口,vlanif开启了arp代理功能,它代理pc1去请求pc2,然后以自己的vlanif接口去告知pc1。实现两者互访。

如果你需要二三层都隔离,直接用port-isolate mode all就可以实现。

相关推荐
深蓝海拓1 小时前
PySide6从0开始学习的笔记(四)QMainWindow
笔记·python·学习·pyqt
sheeta19981 小时前
LeetCode 每日一题笔记 日期:2025.12.15 题目:2110.股票平滑下跌阶段的数目
笔记·算法·leetcode
智者知已应修善业8 小时前
【求中位数】2024-1-23
c语言·c++·经验分享·笔记·算法
张人玉8 小时前
百度 AI 图像识别 WinForms 应用代码分析笔记
人工智能·笔记·百度
xqqxqxxq9 小时前
背单词软件技术笔记(V1.0核心版及V2.0随机挖字母)
笔记
YJlio10 小时前
Active Directory 工具学习笔记(10.8):AdInsight——保存与导出(证据留存、共享与二次分析)
数据库·笔记·学习
xqqxqxxq10 小时前
背单词软件技术笔记(V2.0扩展版)
java·笔记·python
yuxb7311 小时前
Kubernetes核心组件详解与实践:controller
笔记·kubernetes
受之以蒙13 小时前
Rust 与 dora-rs:吃透核心概念,手把手打造跨语言的机器人实时数据流应用
人工智能·笔记·rust
2401_8345170713 小时前
AD学习笔记-36 gerber文件输出
笔记·学习