配置端口隔离,实现同一vlan中主机不互通,再配置三层交换机vlanif接口实现二层隔离三层互通。

连接同一交换机的主机可以通过交换机端口配置不同的vlan进行隔离。但是如果数量过多会造成vlan压力(如企业中的用户超过4094)。

port-isolate mode l2

实现二层隔离:

通过端口隔离的方式在二层实现隔离:如把端口1和端口2都放进同一隔离组。两端口所连接主机实现隔离。

VLAN Proxy ARP

arp-proxy inner-sub-vlan-proxy enable

不考虑路由而使用vlanif实现三层互通:(三层交换机)

需要在三层交换机中配置vlanif接口,并配置ip地址和pc1(10.1.1.1)pc2(10.1.1.12)处于同一网络:比如vlanif(10.1.1.254),还要开启代理arp功能,这时pc1和2可以互访。

原理:通过vlanif接口,pc1发arp请求到三层设备的vlanif接口,vlanif开启了arp代理功能,它代理pc1去请求pc2,然后以自己的vlanif接口去告知pc1。实现两者互访。

如果你需要二三层都隔离,直接用port-isolate mode all就可以实现。

相关推荐
ljt27249606611 小时前
Compose笔记(二十六)--DatePicker
笔记·android jetpack
早日退休!!!2 小时前
性能优化笔记
笔记·性能优化
love530love3 小时前
【PyCharm必会基础】正确移除解释器及虚拟环境(以 Poetry 为例 )
开发语言·ide·windows·笔记·python·pycharm
普宁彭于晏3 小时前
元素水平垂直居中的方法
前端·css·笔记·css3
m0_637146934 小时前
计算机网络基础总结:TCP/IP 模型、TCP vs UDP、DNS 查询过程
笔记·tcp/ip·计算机网络
Lester_11014 小时前
嵌入式学习笔记 - freeRTOS vTaskPlaceOnEventList()函数解析
笔记·学习
moxiaoran57536 小时前
uni-app学习笔记二十三--交互反馈showToast用法
笔记·学习·uni-app
scdifsn13 小时前
动手学深度学习12.7. 参数服务器-笔记&练习(PyTorch)
pytorch·笔记·深度学习·分布式计算·数据并行·参数服务器
jackson凌16 小时前
【Java学习笔记】SringBuffer类(重点)
java·笔记·学习
huangyuchi.17 小时前
【Linux】LInux下第一个程序:进度条
linux·运维·服务器·笔记·进度条·c/c++