配置端口隔离,实现同一vlan中主机不互通,再配置三层交换机vlanif接口实现二层隔离三层互通。

连接同一交换机的主机可以通过交换机端口配置不同的vlan进行隔离。但是如果数量过多会造成vlan压力(如企业中的用户超过4094)。

port-isolate mode l2

实现二层隔离:

通过端口隔离的方式在二层实现隔离:如把端口1和端口2都放进同一隔离组。两端口所连接主机实现隔离。

VLAN Proxy ARP

arp-proxy inner-sub-vlan-proxy enable

不考虑路由而使用vlanif实现三层互通:(三层交换机)

需要在三层交换机中配置vlanif接口,并配置ip地址和pc1(10.1.1.1)pc2(10.1.1.12)处于同一网络:比如vlanif(10.1.1.254),还要开启代理arp功能,这时pc1和2可以互访。

原理:通过vlanif接口,pc1发arp请求到三层设备的vlanif接口,vlanif开启了arp代理功能,它代理pc1去请求pc2,然后以自己的vlanif接口去告知pc1。实现两者互访。

如果你需要二三层都隔离,直接用port-isolate mode all就可以实现。

相关推荐
优雅的潮叭6 分钟前
c++ 学习笔记之 malloc
c++·笔记·学习
李派森3 小时前
软考高项(信息系统项目管理师)—第4章 信息系统管理全解析
笔记·计算机网络
浩瀚地学4 小时前
【Java】常用API(二)
java·开发语言·经验分享·笔记·学习
今儿敲了吗6 小时前
C++概述
c++·笔记
知行力7 小时前
【GitHub每日速递 20260108】告别云服务弊端,Memos隐私至上自托管笔记服务来袭!
笔记·github
wdfk_prog7 小时前
[Linux]学习笔记系列 -- [fs]sysfs
linux·笔记·学习
im_AMBER8 小时前
Leetcode 98 从链表中移除在数组中存在的节点
c++·笔记·学习·算法·leetcode·链表
jamesge20108 小时前
kafka学习笔记
笔记·学习·kafka
_李小白8 小时前
【AlohaMini学习笔记】第一天:初见AlohaMini
笔记·学习
starsky_walker8 小时前
【论文阅读笔记】--SOSP2025--Proto: A Guided Journey through Modern OS Construction
论文阅读·笔记