当前位置: 首页 > news >正文

38-1、HCIE补充实验:端口隔离 二层隔离三层互通+二层三层均隔离

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档

文章目录

  • 前言
  • 一、端口隔离基础
  • 二、配置1:同vlan下,端口隔离同组不通,不同组可通
    • 1.SW1
    • 2.SW2
  • 二、配置2:二层隔离三层互通
  • 三、二层隔离三层均隔离


前言

在这里插入图片描述
实验目的
1、SW1:端口隔离模式配置为L2:二层隔离三层互通
2、将SW1的 3口、4口配置为隔离端口;
测试PC1、PC2能否互通
测试PC2、PC3能否互通
3、SWA为vlan10 配置管理IP地址,
再次测试PC1、PC2能否互通
再次测试PC2、PC3能否互通

一、端口隔离基础

端口隔离功能可以实现同一VLAN内端口之间的隔离
同组隔离、不同组不隔离

隔离类型双向隔离(默认:同组隔离、不同组不隔离)同一端口隔离组的接口之间互相隔离,不同端口隔离组的接口之间不隔离;端口隔离只是针对同一设备上的端口隔离组成员,对于不同设备上的接口而言,无法实现该功能单项隔离(实现不同隔离组之间也不通)1.不同隔离组间:实现不同端口隔离组的接口之间的隔离;缺省情况下,未配置端口单向隔离  2.A可以发给B,B不可以发给A  (某端有安全隐患,比如发送大量广播报文,有试验) 针对广播报文,真实用法
隔离模式L2(二层隔离三层互通)隔离同一VLAN内的广播报文,但是不同端口下的用户还可以进行三层通信;缺省情况下,端口隔离模式为二层隔离三层互通ALL(二层三层都隔离)

同一VLAN的不同端口下用户二三层彻底隔离无法通信

二、配置1:同vlan下,端口隔离同组不通,不同组可通

1.SW1

interface GigabitEthernet0/0/1port link-type trunkport trunk allow-pass vlan 10
#
interface GigabitEthernet0/0/2port link-type accessport default vlan 10
#
interface GigabitEthernet0/0/3port link-type accessport default vlan 10port-isolate enable group 1
#
interface GigabitEthernet0/0/4port link-type accessport default vlan 10port-isolate enable group 1
#
interface GigabitEthernet0/0/5port link-type accessport default vlan 10

2.SW2

interface GigabitEthernet0/0/1port link-type trunkport trunk allow-pass vlan 10
#
interface GigabitEthernet0/0/2port link-type trunkport trunk allow-pass vlan 10

在这里插入图片描述

二、配置2:二层隔离三层互通

开启端口隔离的模式下,实现同隔离组互通
采用二层隔离三层互通的隔离模式时,如果接口成员配置了VLAN内的主机相互隔离,而VLAN内的主机需要互访,就必须配置VLAN内Proxy ARP功能。

在VLANIF端口上使能VLAN内Proxy ARP功能,配置arp-proxy inner-sub-vlan-proxy enable,可以实现同一VLAN内主机通信

[Huawei-Vlanif10]dis this
#
interface Vlanif10ip address 192.168.1.100 255.255.255.0arp-proxy inner-sub-vlan-proxy enable
#

在这里插入图片描述

三、二层隔离三层均隔离

实验目的:
SWA 的隔离端口模式配置为二层三层均隔离模式
2、将SW1的 3口、4口配置为隔离端口;
测试PC1、PC2能否互通
测试PC2、PC3能否互通
3、SWA为vlan10 配置管理IP地址,
再次测试PC1、PC2能否互通
再次测试PC2、PC3能否互通

不同组可通,同组 二层三层都不通

#
port-isolate mode all
#

在这里插入图片描述

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 【Linux】重谈页表寻址|深入理解物理内存和页表的映射|页框|CPU|CR3|MMU
  • 大数据技术——实战项目:广告数仓(第四部分)
  • 2024半年度盘点 | 全球重大勒索软件攻击事件(非常详细)零基础入门到精通,收藏这一篇就够了
  • ISP代理与双ISP代理的区别
  • 【Kubernetes】Service 概念与实战
  • React 中 useEffect 语法详解
  • 人工智能在子宫内膜癌领域的研究进展|顶刊速递·24-08-12
  • QT移除窗体的最大化和最小化按钮
  • Unity Audio
  • 实验25.创建文件
  • linux中信号的相关概念
  • 利用QT和FFmpeg实现一个简单的视频播放器
  • android视频播放,(一)MediaPlayer视频播放示例
  • 微调LLama 3.1——七月论文审稿GPT第5.5版:拿早期paper-review数据集微调LLama 3.1
  • Docker的卸载|安装|启动|停止|重启
  • [case10]使用RSQL实现端到端的动态查询
  • [译]前端离线指南(上)
  • 【许晓笛】 EOS 智能合约案例解析(3)
  • 0基础学习移动端适配
  • axios请求、和返回数据拦截,统一请求报错提示_012
  • Flex布局到底解决了什么问题
  • HashMap剖析之内部结构
  • Java反射-动态类加载和重新加载
  • Linux各目录及每个目录的详细介绍
  • Redis 懒删除(lazy free)简史
  • Zepto.js源码学习之二
  • 百度地图API标注+时间轴组件
  • 创建一个Struts2项目maven 方式
  • 前端代码风格自动化系列(二)之Commitlint
  • 前端设计模式
  • 如何学习JavaEE,项目又该如何做?
  • 详解NodeJs流之一
  • RDS-Mysql 物理备份恢复到本地数据库上
  • ​LeetCode解法汇总2808. 使循环数组所有元素相等的最少秒数
  • #LLM入门|Prompt#2.3_对查询任务进行分类|意图分析_Classification
  • #NOIP 2014# day.1 T2 联合权值
  • $.ajax()方法详解
  • $Django python中使用redis, django中使用(封装了),redis开启事务(管道)
  • (+4)2.2UML建模图
  • (173)FPGA约束:单周期时序分析或默认时序分析
  • (pytorch进阶之路)扩散概率模型
  • (第一天)包装对象、作用域、创建对象
  • (附源码)springboot电竞专题网站 毕业设计 641314
  • (附源码)计算机毕业设计ssm本地美食推荐平台
  • (附源码)计算机毕业设计SSM疫情下的学生出入管理系统
  • (六) ES6 新特性 —— 迭代器(iterator)
  • (七)MySQL是如何将LRU链表的使用性能优化到极致的?
  • (十五)Flask覆写wsgi_app函数实现自定义中间件
  • (贪心 + 双指针) LeetCode 455. 分发饼干
  • *(长期更新)软考网络工程师学习笔记——Section 22 无线局域网
  • **PyTorch月学习计划 - 第一周;第6-7天: 自动梯度(Autograd)**
  • .htaccess 强制https 单独排除某个目录
  • .NET CLR Hosting 简介
  • .net core使用ef 6
  • .NET 中各种混淆(Obfuscation)的含义、原理、实际效果和不同级别的差异(使用 SmartAssembly)