配置端口隔离,实现同一vlan中主机不互通,再配置三层交换机vlanif接口实现二层隔离三层互通。

连接同一交换机的主机可以通过交换机端口配置不同的vlan进行隔离。但是如果数量过多会造成vlan压力(如企业中的用户超过4094)。

port-isolate mode l2

实现二层隔离:

通过端口隔离的方式在二层实现隔离:如把端口1和端口2都放进同一隔离组。两端口所连接主机实现隔离。

VLAN Proxy ARP

arp-proxy inner-sub-vlan-proxy enable

不考虑路由而使用vlanif实现三层互通:(三层交换机)

需要在三层交换机中配置vlanif接口,并配置ip地址和pc1(10.1.1.1)pc2(10.1.1.12)处于同一网络:比如vlanif(10.1.1.254),还要开启代理arp功能,这时pc1和2可以互访。

原理:通过vlanif接口,pc1发arp请求到三层设备的vlanif接口,vlanif开启了arp代理功能,它代理pc1去请求pc2,然后以自己的vlanif接口去告知pc1。实现两者互访。

如果你需要二三层都隔离,直接用port-isolate mode all就可以实现。

相关推荐
蓑衣客VS索尼克5 小时前
单片机中的基础外设GPIO的知识和应用—(6)
笔记·stm32·单片机·嵌入式硬件
柒十三.7 小时前
江科大51单片机笔记【10】蜂鸣器(上)
笔记·嵌入式硬件·51单片机
飞向星河10 小时前
SV学习笔记——数组、队列
笔记·学习·c#
北顾南栀倾寒10 小时前
[算法笔记]cin和getline的并用、如何区分两个数据对、C++中std::tuple类
笔记·算法
Moonnnn.11 小时前
51单片机——程序执行过程(手工汇编)
汇编·笔记·嵌入式硬件·学习·51单片机
zyhhsss11 小时前
大模型应用开发学习笔记
笔记
恋恋西风11 小时前
VTK笔记- 3D Widget类 vtkSplineWidget 样条部件
笔记
星图辛某人14 小时前
《Linux命令行和shell脚本编程大全》第四章阅读笔记
linux·运维·笔记
去看全世界的云14 小时前
【Kotlin】Kotlin基础笔记
android·java·笔记·kotlin
@卡卡-罗特14 小时前
Spring Boot笔记(上)
spring boot·笔记·后端