端口隔离技术的实验与验证(eNSP)

单向隔离:

复制代码
[Huawei]int eth0/0/1

[Huawei-Ethernet0/0/1]am isolate Ethernet 0/0/2 Ethernet 0/0/3

仅允许eth0/0/2、eth0/0/3向eth0/0/1转发报文,不允许eth0/0/1向外发送报文。

这也是导致了我们ping PC1无法回包,

PC2 ping PC1 eth0/0/1的应答报文:

PC2 ping PC3 eth0/0/3的正常应答报文:

说明还是有区别的。

双向隔离:

PC1、PC2配置地址后可直接互通:

端口隔离分组,分组内的端口成员端口都不互通,

复制代码
[Huawei]int eth0/0/1

[Huawei-Ethernet0/0/1]port-isolate enable group 1

[Huawei-Ethernet0/0/1]int eth0/0/2

[Huawei-Ethernet0/0/2]port-isolate enable group 1

同属一个隔离组内不互通:

外部PC3与PC1,PC2互通:

相关推荐
楠奕1 天前
CentOS7安装GoldenDB单机搭建及常见报错解决方案
linux·运维·服务器
汽车仪器仪表相关领域1 天前
NHFID-1000型非甲烷总烃分析仪:技术破局,重构固定污染源监测新体验
java·大数据·网络·人工智能·单元测试·可用性测试·安全性测试
卤炖阑尾炎1 天前
Python 网络编程实战:从 TCP/UDP 基础到高并发服务器开发
网络·python·tcp/ip
乾元1 天前
《硅基之盾》番外篇二:算力底座的暗战——智算中心 VXLAN/EVPN 架构下的多租户隔离与防御
网络·人工智能·网络安全·架构
GCTTTTTT1 天前
远程服务器走本地代理
运维·服务器
剑锋所指,所向披靡!1 天前
Linux常用指令(2)
linux·运维·服务器
智擎软件测评小祺1 天前
渗透测试报告关键模块拆解
网络·web安全·渗透测试·测试·检测·cma·cnas
做咩啊~1 天前
6.增加一个flat网段
服务器·openstack
不愿透露姓名的大鹏1 天前
Oracle归档日志爆满急救指南
linux·数据库·oracle·dba
W.W.H.1 天前
嵌入式常见的面试题1
linux·网络·经验分享·网络协议·tcp/ip