09-端口隔離配置
本章節下載: 09-端口隔離配置 (115.94 KB)
設備各款型對於本節所描述的特性支持情況有所不同,詳細差異信息如下:
|
係列 |
型號 |
產品代碼 |
特性 |
描述 |
|
WX1800H係列 |
WX1804H |
EWP-WX1804H-PWR-CN |
端口隔離 |
支持 |
|
WX2500H係列 |
WX2510H WX2510H-F WX2540H WX2540H-F WX2560H |
EWP-WX2510H-PWR EWP-WX2510H-F-PWR EWP-WX2540H EWP-WX2540H-F EWP-WX2560H |
不支持 |
|
|
WX3000H係列 |
WX3010H WX3010H-X WX3010H-L WX3024H WX3024H-L WX3024H-F |
EWP-WX3010H EWP-WX3010H-X-PWR EWP-WX3010H-L-PWR EWP-WX3024H EWP-WX3024H-L-PWR EWP-WX3024H-F |
WX3010H支持 WX3010H-X支持 WX3010H-L不支持 WX3024H支持 WX3024H-L不支持 WX3024H-F支持 |
|
|
WX3500H係列 |
WX3508H WX3510H WX3520H WX3520H-F WX3540H |
EWP-WX3508H EWP-WX3510H EWP-WX3520H EWP-WX3520H-F EWP-WX3540H |
不支持 |
|
|
WX5500E係列 |
WX5510E WX5540E |
EWP-WX5510E EWP-WX5540E |
不支持 |
|
|
WX5500H係列 |
WX5540H WX5560H WX5580H |
EWP-WX5540H EWP-WX5560H EWP-WX5580H |
不支持 |
|
|
AC插卡係列 |
LSUM1WCME0 EWPXM1WCME0 LSQM1WCMX20 LSUM1WCMX20RT LSQM1WCMX40 LSUM1WCMX40RT EWPXM2WCMD0F EWPXM1MAC0F |
LSUM1WCME0 EWPXM1WCME0 LSQM1WCMX20 LSUM1WCMX20RT LSQM1WCMX40 LSUM1WCMX40RT EWPXM2WCMD0F EWPXM1MAC0F |
不支持 |
為了實現端口間的二層隔離,可以將不同的端口加入不同的VLAN,但VLAN資源有限。采用端口隔離特性,用戶隻需要將端口加入到隔離組中,就可以實現隔離組內端口之間二層隔離,而不關心這些端口所屬VLAN,從而節省VLAN資源。
隔離組內的端口與未加入隔離組的端口之間二層流量雙向互通。
設備隻支持一個隔離組,由係統自動創建隔離組1,用戶不可刪除該隔離組或創建其他的隔離組。隔離組內可以加入的端口數量沒有限製。
表1-1 配置隔離組
|
操作 |
命令 |
說明 |
|
|
進入係統視圖 |
system-view |
- |
|
|
進入相應視圖 |
進入二層以太網接口視圖 |
interface interface-type interface-number |
· 二層以太網接口視圖下的配置隻對當前端口生效 · 二層聚合接口視圖下的配置對當前接口及其成員端口生效,若某成員端口配置失敗,係統會跳過該端口繼續配置其他成員端口,若二層聚合接口配置失敗,則不會再配置成員端口 |
|
進入二層聚合接口視圖 |
interface bridge-aggregation interface-number |
||
|
將當前端口加入到隔離組中 |
port-isolate enable |
缺省情況下,當前端口未加入隔離組 |
|
在完成上述配置後,在任意視圖下執行display命令可以顯示配置後端口隔離的運行情況,通過查看顯示信息驗證配置的效果。
表1-2 端口隔離顯示和維護
|
操作 |
命令 |
|
顯示隔離組的信息 |
display port-isolate group |
如圖1-1所示,AP1、AP2、AP3分別與AC的端口GigabitEthernet1/0/1、GigabitEthernet1/0/2、GigabitEthernet1/0/3相連,AC設備通過GigabitEthernet1/0/4端口與外部網絡相連。現需要實現AP1、AP2和AP3彼此之間二層報文不能互通,但可以和外部網絡通信。

# 將端口GigabitEthernet1/0/1、GigabitEthernet1/0/2、GigabitEthernet1/0/3加入隔離組。
<AC> system-view
[AC] interface gigabitethernet 1/0/1
[AC-GigabitEthernet1/0/1] port-isolate enable
[AC-GigabitEthernet1/0/1] quit
[AC] interface gigabitethernet 1/0/2
[AC-GigabitEthernet1/0/2] port-isolate enable
[AC-GigabitEthernet1/0/2] quit
[AC] interface gigabitethernet 1/0/3
[AC-GigabitEthernet1/0/3] port-isolate enable
[AC-GigabitEthernet1/0/3] quit
# 顯示隔離組中的信息。
[AC] display port-isolate group
Port isolation group information:
Group ID: 1
Group members:
GigabitEthernet1/0/1 GigabitEthernet1/0/2 GigabitEthernet1/0/3
以上信息顯示AC上的端口GigabitEthernet1/0/1、GigabitEthernet1/0/2、GigabitEthernet1/0/3已經加入隔離組,從而實現二層隔離,AP1、AP2和AP3彼此之間不能ping通。
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!
