首页 > 其他分享 >端口隔离-三层隔离

端口隔离-三层隔离

时间:2023-08-23 22:32:02浏览次数:39  
标签:10 enable 隔离 default 端口 GigabitEthernet0 interface 三层 port

端口隔离-三层隔离_端口三层隔离

三层隔离与二层隔离区别

1、模式不同

系统视图:port-isolate mode l2 //二层隔离

系统视图:port-isolate mode all //三层隔离

2、结果

分别实现二层隔离和三层隔离

配置

[sw1]display current-configuration  

#

sysname sw1

#

vlan batch 10 20

#

cluster enable

ntdp enable

ndp enable

#

port-isolate mode all

#

drop illegal-mac alarm

#

dhcp enable

#

diffserv domain default

#

drop-profile default

#

aaa

authentication-scheme default

authorization-scheme default

accounting-scheme default

domain default

domain default_admin

local-user admin password simple admin

local-user admin service-type http

#

interface Vlanif1

#

interface Vlanif10

ip address 10.1.1.1 255.255.255.0

dhcp select interface

dhcp server excluded-ip-address 10.1.1.2 10.1.1.50

dhcp server lease day 10 hour 0 minute 0

dhcp server dns-list 8.8.8.8

#

interface Vlanif20

ip address 20.1.1.1 255.255.255.0

#

interface MEth0/0/1

#

interface GigabitEthernet0/0/1

port link-type access

port default vlan 20

#

interface GigabitEthernet0/0/2

port link-type access

port default vlan 10

port-isolate enable group 10

#

interface GigabitEthernet0/0/3

port link-type access

port default vlan 10

port-isolate enable group 10

#

interface GigabitEthernet0/0/4

#

interface GigabitEthernet0/0/5

#

interface GigabitEthernet0/0/6

#

interface GigabitEthernet0/0/7

#

interface GigabitEthernet0/0/8

#

interface GigabitEthernet0/0/9

#

interface GigabitEthernet0/0/10

#

interface GigabitEthernet0/0/11

#

interface GigabitEthernet0/0/12

#

interface GigabitEthernet0/0/13

#

interface GigabitEthernet0/0/14

#

interface GigabitEthernet0/0/15

#

interface GigabitEthernet0/0/16

#

interface GigabitEthernet0/0/17

#

interface GigabitEthernet0/0/18

#

interface GigabitEthernet0/0/19

#

interface GigabitEthernet0/0/20

#

interface GigabitEthernet0/0/21

#

interface GigabitEthernet0/0/22

#

interface GigabitEthernet0/0/23

#

interface GigabitEthernet0/0/24

#

interface NULL0

#

ip route-static 0.0.0.0 0.0.0.0 20.1.1.2

#

user-interface con 0

idle-timeout 0 0

user-interface vty 0 4

#

return

[sw1]

注意

vlan视图

arp-proxy inner-sub-vlan-proxy enable //二层隔离后,还能通过此命令实现隔离后的二层通信


标签:10,enable,隔离,default,端口,GigabitEthernet0,interface,三层,port
From: https://blog.51cto.com/u_13560030/7208290

相关文章

  • 领域驱动设计(DDD):三层架构到DDD架构演化
    三层架构的问题在前文中,我从基础代码的角度探讨了如何运用领域驱动设计(DDD)来实现高内聚低耦合的代码。本篇文章将从项目架构的角度,继续探讨三层架构与DDD之间的演化过程,以及DDD如何优化架构的问题。三层架构作为一种常见的软件架构模式,将应用程序分为展示层、业务逻辑层和数据访......
  • Linux 查看端口是否被占用
    场景说明今天遇到一个同事问了一个问题:怎么查看系统某端口是否被占用,一下子把我问着了,作为一个不服输的人,下班后赶紧学习环境说明[hui@hadoop201~]$cat/proc/versionLinuxversion3.10.0-1160.76.1.el7.x86_64([email protected])(gccversion4.8.5......
  • 什么是端口映射?端口映射怎么弄?
    一、什么是端口映射?端口映射其实很容易理解,端口映射是在客户的路由器中进行的操作,如果您路由器设备下面的某台电脑的应用需要被外网访问,那其实路由器就像一堵墙,它给拦截了,如果你想外网访问,那就需要在这堵“墙”中开放端口,通过这个开放的端口外网就能访问该路由器下的应用了。如下......
  • 如何进入路由进行端口映射?
    端口映射一般在路由器中进行设置,在做端口映射之前您先需要知道您的应用程序需要对外开放哪些端口?另外您服务器的内网IP地址要知道,这个服务器的内网IP最好设置成固定的,不要随机获取,另外映射的端口是采用什么协议的,是TCP、UDP还是什么协议,掌握了以上信息后就可以通过路由器的网关地址......
  • 端口映射的注意事项有哪些?
    一、什么是端口映射?在网络中,数据通过端口号来识别和定位特定的设备或服务。通过端口映射,我们可以将公共网络上的请求映射到私有网络内的特定设备或服务上,从而实现对这些设备或服务的远程访问二、如何做端口映射?端口映射一般在路由器中进行设置,在做端口映射之前您先需要知道您的应......
  • Type-C端口保护芯片ESD二极管,如何选型号?
    Type-C端口是根据USB3.x和USB4协议传输数据的,很容易受到电气过载(EOS)和静电放电(ESD)事件的影响。由于Type-C支持随意热插拔功能,其内部高集成度的芯片,更容易受到人体静电放电的伤害和损坏。同时,Type-C端口拥有更高的数据传输速率,对数据传输容错率有更严格的要求。为此,在Type-C端口进行......
  • 如何在Linux中使用SSH动态端口转发代理
    本文将介绍如何在Linux中使用SSH动态端口转发代理,让你轻松畅享网络自由,保障个人隐私和数据安全。SSH(SecureShell)是一种加密的远程登录协议,广泛用于提供安全的远程访问和数据传输。而动态端口转发代理,则是利用SSH的强大功能,将本地机器的网络流量通过SSH连接转发到远程服务器,实现访......
  • 如果将PC电脑变成web服务器:利用Nignx反向代理绕过运营商对80端口封锁
    如果将PC电脑变成web服务器:利用Nignx反向代理绕过运营商对80端口封锁在上一篇文章中,我们已经实现了内网主机的多次端口映射,将内网主机的端口映射到了公网,可以通过公网访问该主机了。因为电信的家庭宽带,默认是屏蔽80和443这类常规web端口的,我们可以用Nginx的反向代理,轻松绕过屏蔽。......
  • linux下查看使用了哪些端口号,以及该端口运行的内容
    linux查看哪些端口被使用,以及对应的进程id使用netstat命令如netstat-nltp 同时可以使用lsof-i:端口号查看端口运行的详细信息 ......
  • 如何优雅的使用telnet测试端口连通性
    telnet命令是TELNET协议的用户接口,它支持两种模式:命令模式和会话模式,虽然telnet支持许多命令,但大部分情况下,我们只是使用它查看目标主机是否打开了某端口(默认是23)。其执行结果有两种:端口未打开$telnet101.199.97.6562715Trying101.199.97.65...telnet:connecttoaddres......