端口隔离技术的实验与验证(eNSP)

单向隔离:

复制代码
[Huawei]int eth0/0/1

[Huawei-Ethernet0/0/1]am isolate Ethernet 0/0/2 Ethernet 0/0/3

仅允许eth0/0/2、eth0/0/3向eth0/0/1转发报文,不允许eth0/0/1向外发送报文。

这也是导致了我们ping PC1无法回包,

PC2 ping PC1 eth0/0/1的应答报文:

PC2 ping PC3 eth0/0/3的正常应答报文:

说明还是有区别的。

双向隔离:

PC1、PC2配置地址后可直接互通:

端口隔离分组,分组内的端口成员端口都不互通,

复制代码
[Huawei]int eth0/0/1

[Huawei-Ethernet0/0/1]port-isolate enable group 1

[Huawei-Ethernet0/0/1]int eth0/0/2

[Huawei-Ethernet0/0/2]port-isolate enable group 1

同属一个隔离组内不互通:

外部PC3与PC1,PC2互通:

相关推荐
忧郁的橙子.1 分钟前
02-本地部署Ollama、Python
linux·运维·服务器
chian-ocean8 分钟前
深入 CANN:使用 `tbe-op` 构建自定义高性能算子
网络
醇氧10 分钟前
【linux】查看发行版信息
linux·运维·服务器
中议视控29 分钟前
可编程网络中央控制系统主机通过红外发射棒控制空调电视等红外设备
网络·物联网·5g
No8g攻城狮42 分钟前
【Linux】Windows11 安装 WSL2 并运行 Ubuntu 22.04 详细操作步骤
linux·运维·ubuntu
XiaoFan0121 小时前
免密批量抓取日志并集中输出
java·linux·服务器
souyuanzhanvip1 小时前
ServerBox v1.0.1316 跨平台 Linux 服务器管理工具
linux·运维·服务器
数据安全科普王2 小时前
打破中心枷锁:P2P网络如何用“去中心化”重构互联网通信
网络·去中心化·p2p
爱吃烤鸡翅的酸菜鱼2 小时前
CANN ops-nn激活函数与池化算子深度解析
网络·开源·aigc
roman_日积跬步-终至千里2 小时前
【LangGraph4j】LangGraph4j 核心概念与图编排原理
java·服务器·数据库