由浅入深玩转VLAN——华为交换机端口隔离实验
来源: | 作者:三网IT教育 | 发布时间: 555天前 | 705 次浏览 | 分享到:
关注【三网教育SANNET课堂】,学习网络技术,提升自身竞争力!




端口隔离:端口隔离可以实现在同一台交换机上对端口进行逻辑隔离,可以在同一VLAN内实现隔离。

Access类型端口:Access类型端口只能属于1个VLAN,一般用于连接终端的接口

组网需求:一个公司内有财务部、销售部、产品部,属于同一VLAN。但要求销售部不能和任务部门通信,财务部和产品部可以互访。

实验拓扑


实验解法

1.将财务部、销售部、产品部都加入VLAN10

2.将财务部放进隔离组1、产品部放进隔离组2、销售部隔离组1和2

3. 测试PC1与PC3能否通信,PC5与PC6能否通信、PC1与PC5能否通信

1.将财务部、销售部、产品部都加入VLAN10

[Huawei]vlan 10
[Huawei]port-group group-member g 0/0/1 to g 0/0/6
[Huawei-GigabitEthernet0/0/1]port link-type access
[Huawei-GigabitEthernet0/0/2]port link-type access
[Huawei-GigabitEthernet0/0/3]port link-type access
[Huawei-GigabitEthernet0/0/4]port link-type access
[Huawei-GigabitEthernet0/0/5]port link-type access
[Huawei-GigabitEthernet0/0/6]port link-type access
[Huawei-GigabitEthernet0/0/1]port default vlan 10
[Huawei-GigabitEthernet0/0/2]port default vlan 10
[Huawei-GigabitEthernet0/0/3]port default vlan 10
[Huawei-GigabitEthernet0/0/4]port default vlan 10
[Huawei-GigabitEthernet0/0/5]port default vlan 10
[Huawei-GigabitEthernet0/0/6]port default vlan 10

2.将财务部放进隔离组1、产品部放进隔离组2、销售部隔离组1和2

[Huawei]port-group group-member g 0/0/1 g 0/0/2
[Huawei-port-group]port-isolate enable group 1
[Huawei-GigabitEthernet0/0/1]port-isolate enable group 1
[Huawei-GigabitEthernet0/0/2]port-isolate enable group 1
[Huawei]port-group group-member g 0/0/5 g 0/0/6
[Huawei-port-group]port-isolate enable group 2
[Huawei-GigabitEthernet0/0/5]port-isolate enable group 2
[Huawei-GigabitEthernet0/0/6]port-isolate enable group 2
[Huawei-port-group]port-isolate enable group 1
[Huawei-GigabitEthernet0/0/3]port-isolate enable group 1
[Huawei-GigabitEthernet0/0/4]port-isolate enable group 1
[Huawei-port-group]port-isolate enable group 2
[Huawei-GigabitEthernet0/0/3]port-isolate enable group 2
[Huawei-GigabitEthernet0/0/4]port-isolate enable group 2

3.验证需求结果:

PC1ping

PC3ping

-  END -




专业 · 实力 ·  诚信· 价值


微信号:hcie1024

学习热线:17365375526

官方网站:www.sannet.net



了解更多,扫码咨询


为什么选择三网教育


01

培训底蕴深厚

三网教育创立于2006年,16年耕耘,成果丰硕,已累计为苏州及周边城市培养近10000名高端IT人才,学员遍及苏州各类中、外资企业和美国、加拿大、日本、新西兰、韩国、新加坡、以及香港和澳门等国家地区。三网的客户群体覆盖了政府、金融证券、外资企业、大型国企、高校等行业。

02

专业IT认证培训考试中心

三网教育是一家拥有多家原厂授权的培训中心,目前,我们提供的培训服务涉及华为,思科,红帽,Oracle,微软,VMware,IT项目管理、云计算等技术领域,同时也是PROMETRIC授权考试中心。

03

师资力量强大

三网携手业界顶尖的技术厂商,签约多名资深技术专家提供专业IT认证课程,我们拥有HCIE/CCIE/RHCA/OCM讲师,项目经验和授课经验丰富,致力于帮助学员和企业有效提升自身竞争力。

04

众多价值客户的共同选择

中国邮政、中国电信、中国移动苏州研发中心、华衍水务、博世汽车、怡和交通、苏州地震测绘研究所、山石网科、富士通、江苏天创、内蒙古神华集团等等。