首页 > 其他分享 >端口隔离-二层隔离

端口隔离-二层隔离

时间:2023-08-23 12:36:09浏览次数:32  
标签:10 enable 二层 隔离 default 端口 GigabitEthernet0 interface port

端口隔离-二层隔离_端口隔离

需求

1、将pc1与pc2规划到vlan10中

2、vlan1与vlan2不能相互访问(阻止ARP)

3、同时能够访问vlan 10中的主机

知识储备

默认为:

隔离类型为:双向隔离

隔离模式:二层隔离

配置步骤

第一步:

系统视图

port -isolate mode l2//二层隔离

第二步:

接口视图下,将需要隔离端口分为一组

int g0/0/1

port-isolate enable group 10

详细配置内容

<sw1>display current-configuration  

#

sysname sw1

#

vlan batch 10 20

#

cluster enable

ntdp enable

ndp enable

#

drop illegal-mac alarm

#

dhcp enable

#

diffserv domain default

#

drop-profile default

#

ip pool dhcpvlan10

gateway-list 10.1.1.1

network 10.1.1.0 mask 255.255.255.0

lease day 10 hour 0 minute 0

dns-list 8.8.8.8

#

aaa

authentication-scheme default

authorization-scheme default

accounting-scheme default

domain default

domain default_admin

local-user admin password simple admin

local-user admin service-type http

#

interface Vlanif1

#

interface Vlanif10

ip address 10.1.1.1 255.255.255.0

dhcp select global

#

interface Vlanif20

ip address 20.1.1.1 255.255.255.0

#

interface MEth0/0/1

#

interface GigabitEthernet0/0/1

port link-type access

port default vlan 10

port-isolate enable group 10

#

interface GigabitEthernet0/0/2

port link-type access

port default vlan 10

port-isolate enable group 10

#

interface GigabitEthernet0/0/3

port link-type access

port default vlan 20

#

interface GigabitEthernet0/0/4

#

interface GigabitEthernet0/0/5

#

interface GigabitEthernet0/0/6

#

interface GigabitEthernet0/0/7

#

interface GigabitEthernet0/0/8

#

interface GigabitEthernet0/0/9

#

interface GigabitEthernet0/0/10

#

interface GigabitEthernet0/0/11

#

interface GigabitEthernet0/0/12

#

interface GigabitEthernet0/0/13

#

interface GigabitEthernet0/0/14

#

interface GigabitEthernet0/0/15

#

interface GigabitEthernet0/0/16

#

interface GigabitEthernet0/0/17

#

interface GigabitEthernet0/0/18

#

interface GigabitEthernet0/0/19

#

interface GigabitEthernet0/0/20

#

interface GigabitEthernet0/0/21

#

interface GigabitEthernet0/0/22

#

interface GigabitEthernet0/0/23

#

interface GigabitEthernet0/0/24

#

interface NULL0

#

ip route-static 0.0.0.0 0.0.0.0 20.1.1.2

#

user-interface con 0

idle-timeout 0 0

user-interface vty 0 4

#

return

<sw1>

标签:10,enable,二层,隔离,default,端口,GigabitEthernet0,interface,port
From: https://blog.51cto.com/u_13560030/7201217

相关文章

  • 龙蜥白皮书精选:云原生混部资源隔离技术
    文/云原生SIG01技术方案简介混部就是将不同类型的业务在同一台机器上混合部署起来,让它们共享机器上的CPU、内存、IO等资源,目的就是最大限度地提高资源利用率,从而降低采购和运营等成本。混部通常是将不同优先级的任务混合在一起,例如高优先的实时任务(对时延敏感,资源消耗低;称为在......
  • webman:配置端口/日志等(v1.5.7)
     一,文档地址:https://www.workerman.net/doc/webman/others/security.htmlhttps://www.workerman.net/doc/webman/request.htmlhttps://www.workerman.net/doc/webman/config.html说明:刘宏缔的架构森林—专注it技术的博客,网站:https://blog.imgtouch.com原文: https://b......
  • 宝塔面板如何用一IP不同端口创建不同的网站(“您添加的站点已存在”)
    问题描述玩宝塔面板的时候,一开始没有云服务器,需要在本地虚拟机里搭建各种网站,想在本地服务器下搭建多个站点,但是总会遇到“您添加的站点已存在”这个现象。问题原因及解决办法出现这个问题的原因大概有三个。(1)你的新网站和原来一模一样,而且原来的网站没有删除,这样的删除原......
  • sokit使用方法,检测TCP和UDP端口响应。
    输入IP和端口sokit中文版下载链接:https://github.com/sinpolib/sokit/releases/download/v1.3.20111130/sokit-1.3-win32-chs.zip......
  • netty实现同一个端口接收并解析多种解析
    1、背景项目需求,一个端口既能接收tcp协议数据又能接收http协议数据并解析,如果简单使用javasocket也能做到,但是当客户端使用post请求发送的是二进制文件时,socket将无法解析,因为无法判断二进制文件的开始和结束。由于netty有现成的解析http协议的工具包,所以使用netty可极大方便实......
  • Mac下 Docker 动态添加端口
    开始发现开放的端口不够用了,但是还不想重新创建容器咋整①查看containerid不管是使用dockerps,dockerps-a,dockerinspectcontainerName哪种方式先获得容器的id这里我使用inspectdockerinspectmnginx|grepId返回的信息如下:"Id":"27b898aa3e89054dfa5b8c898b0......
  • 计算机端口
    User我想现在服务器上打开jupyterlab,然后在我的本地电脑在浏览器上使用服务器,你建议用哪个端口ChatGPT如果你打算在服务器上运行JupyterLab并通过本地浏览器访问它,使用SSH隧道是一个很好的选择。JupyterLab默认在8888端口上运行,但是你可以选择其他端口,如果默认端口......
  • CH32V003的输入/输出端口
    GPIO端口是处理器与外部设备打交道的基础,为了更好地应用它,下面就对CH32V003的通用输入输出端口(GPIO)的寄存器结构及用法做详细深入地讨论。CH32V003是一个32位的处理器,但它的GPIO端口并不是把32个引脚都引出来,而是根据芯片型号及其封装的不同,分别引出来了18个(CH32V003F4P6、CH32V00......
  • 后端启动项目总是显示端口被占用
    背景:今天启动后端项目时,端口号老是显示被占用,修改端口号还是出现这种情况,结果修改成12345这个奇怪的端口号才行。(这个问题具有一定的偶然性)原因;WindowsHyper-V虚拟化平台占用了端口解决:办法1使用命令,查看哪些端口被占用,选择一个没有被占用的端口。win+r,输入cmd,打开黑窗口,......
  • P4端口对应关系
    作者[email protected]日期Mar.17,2023简介交换机端口对应关系(这可能只是一台的,另一台需要自主确认)其中1口就是前4个1/-,2口就是2/-,。。。bf-sde.pm>show-a-----+----+---+----+-------+----+---+---+---+--------+----------------+----------------+-PORT|......