端口隔离技术的实验与验证(eNSP)

单向隔离:

复制代码
[Huawei]int eth0/0/1

[Huawei-Ethernet0/0/1]am isolate Ethernet 0/0/2 Ethernet 0/0/3

仅允许eth0/0/2、eth0/0/3向eth0/0/1转发报文,不允许eth0/0/1向外发送报文。

这也是导致了我们ping PC1无法回包,

PC2 ping PC1 eth0/0/1的应答报文:

PC2 ping PC3 eth0/0/3的正常应答报文:

说明还是有区别的。

双向隔离:

PC1、PC2配置地址后可直接互通:

端口隔离分组,分组内的端口成员端口都不互通,

复制代码
[Huawei]int eth0/0/1

[Huawei-Ethernet0/0/1]port-isolate enable group 1

[Huawei-Ethernet0/0/1]int eth0/0/2

[Huawei-Ethernet0/0/2]port-isolate enable group 1

同属一个隔离组内不互通:

外部PC3与PC1,PC2互通:

相关推荐
十日十行3 小时前
Linux和window共享文件夹
linux
Sinclair7 小时前
简单几步,安卓手机秒变服务器,安装 CMS 程序
android·服务器
木心月转码ing10 小时前
WSL+Cpp开发环境配置
linux
Rockbean1 天前
用40行代码搭建自己的无服务器OCR
服务器·python·deepseek
茶杯梦轩1 天前
CompletableFuture 在 项目实战 中 创建异步任务 的核心优势及使用场景
服务器·后端·面试
崔小汤呀1 天前
最全的docker安装笔记,包含CentOS和Ubuntu
linux·后端
何中应1 天前
vi编辑器使用
linux·后端·操作系统
何中应1 天前
Linux进程无法被kill
linux·后端·操作系统
何中应1 天前
rm-rf /命令操作介绍
linux·后端·操作系统
何中应1 天前
Linux常用命令
linux·操作系统