端口隔离技术的实验与验证(eNSP)

单向隔离:

复制代码
[Huawei]int eth0/0/1

[Huawei-Ethernet0/0/1]am isolate Ethernet 0/0/2 Ethernet 0/0/3

仅允许eth0/0/2、eth0/0/3向eth0/0/1转发报文,不允许eth0/0/1向外发送报文。

这也是导致了我们ping PC1无法回包,

PC2 ping PC1 eth0/0/1的应答报文:

PC2 ping PC3 eth0/0/3的正常应答报文:

说明还是有区别的。

双向隔离:

PC1、PC2配置地址后可直接互通:

端口隔离分组,分组内的端口成员端口都不互通,

复制代码
[Huawei]int eth0/0/1

[Huawei-Ethernet0/0/1]port-isolate enable group 1

[Huawei-Ethernet0/0/1]int eth0/0/2

[Huawei-Ethernet0/0/2]port-isolate enable group 1

同属一个隔离组内不互通:

外部PC3与PC1,PC2互通:

相关推荐
忧郁的橙子.9 小时前
02-本地部署Ollama、Python
linux·运维·服务器
chian-ocean9 小时前
深入 CANN:使用 `tbe-op` 构建自定义高性能算子
网络
醇氧9 小时前
【linux】查看发行版信息
linux·运维·服务器
中议视控9 小时前
可编程网络中央控制系统主机通过红外发射棒控制空调电视等红外设备
网络·物联网·5g
No8g攻城狮9 小时前
【Linux】Windows11 安装 WSL2 并运行 Ubuntu 22.04 详细操作步骤
linux·运维·ubuntu
XiaoFan01210 小时前
免密批量抓取日志并集中输出
java·linux·服务器
souyuanzhanvip10 小时前
ServerBox v1.0.1316 跨平台 Linux 服务器管理工具
linux·运维·服务器
数据安全科普王10 小时前
打破中心枷锁:P2P网络如何用“去中心化”重构互联网通信
网络·去中心化·p2p
爱吃烤鸡翅的酸菜鱼11 小时前
CANN ops-nn激活函数与池化算子深度解析
网络·开源·aigc
roman_日积跬步-终至千里11 小时前
【LangGraph4j】LangGraph4j 核心概念与图编排原理
java·服务器·数据库