华为交换机端口隔离实验

华为端口隔离

可分为二层隔离和三层隔离


二层隔离
端口隔离后的端口不能互相访问,即此时G0/0/1和G0/0/2不能互相访问
#
interface GigabitEthernet0/0/1
port-isolate enable group 1
#
interface GigabitEthernet0/0/2
port-isolate enable group 1
#


三层隔离
#[Huawei]port-isolate mode all 
这种情况下,下面所有的端口都不能互通,但是可以ping通他们的网关。
特别适合三层下面直接连接的用户PC,省去做ACL规则

猜你喜欢

转载自blog.csdn.net/NeverGUM/article/details/90207336