• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

無線二層隔離

2024-05-06提問
  • 0關注
  • 0收藏,1139瀏覽
0_1 三段
粉絲:0人 關注:1人

問題描述:

[H3C] user-isolation vlan 200 enable

[H3C] user-isolation vlan 200 permit-mac aabb-ccdd-eeff

[H3C] undo user-isolation permit-broadcast

 

比如 aabb-ccdd-eeff 是網關MAC,上麵的意思是隻允許無線用戶三層互訪,二層不能互訪嗎?

配置上述3條命令影響業務嗎? 

配置 user-isolation vlan 200 enable 命令時,無線用戶是否能正常三層互訪?

最佳答案

粉絲:18人 關注:2人

這樣就可以正常互訪

配置 user-isolation vlan 200 enable 命令時,能出網關嗎

0_1 發表時間:2024-05-06 更多>>

兄弟,回答的是啥呀,影響業務嗎

0_1 發表時間:2024-05-06
回複0_1:

不影響三層互訪呀,二層肯定不行

我不是答神 發表時間:2024-05-06

配置 user-isolation vlan 200 enable 命令時,能出網關嗎

0_1 發表時間:2024-05-06
4 個回答
粉絲:34人 關注:0人

用戶隔離隻影響二層互訪,不影響三層互訪

[H3C] user-isolation vlan 200 permit-mac aabb-ccdd-eeff 這條命令是放行網關,保證用戶和網關的二層正常通信

建議按照這個順序配置,先放行網關再看隔離,不然可能影響到網關無法通信

[H3C] user-isolation vlan 200 permit-mac aabb-ccdd-eeff

[H3C] user-isolation vlan 200 enable

按照你說的順序確定不影響三層嗎?還是說會有短時間影響,可能用戶感知不到?我沒配過,不確定

0_1 發表時間:2024-05-06 更多>>

沒開啟 user-isolation vlan 200 enable,也可以配置 user-isolation vlan 200 permit-mac aabb-ccdd-eeff 嗎?有真機測試過嗎

0_1 發表時間:2024-05-06

看官網案例是先配置 user-isolation vlan 200 enable,再配置 user-isolation vlan 200 permit-mac aabb-ccdd-eeff 的

0_1 發表時間:2024-05-06
回複0_1:

可以啊

zhang同學 發表時間:2024-05-06
回複0_1:

你再認真看看我的回複 上麵寫的建議先配置放行mac再開啟隔離,不然影響到你網關通信啊 不就影響業務了

zhang同學 發表時間:2024-05-06

按照你說的順序確定不影響三層嗎?還是說會有短時間影響,可能用戶感知不到?我沒配過,不確定

0_1 發表時間:2024-05-06
粉絲:135人 關注:1人

 aabb-ccdd-eeff是網關mac,是的,隻允許三層互訪,不允許二層互訪


配置 user-isolation vlan 200 enable 命令時,無線用戶不能三層互訪,因為網關mac還未放行


回複0_1:

試過,後來刪了

叫我靚仔 發表時間:2024-05-06 更多>>

也就是,會影響業務嗎?

0_1 發表時間:2024-05-06

大佬,有沒有測試過,或真機上操作過

0_1 發表時間:2024-05-06
回複0_1:

試過,後來刪了

叫我靚仔 發表時間:2024-05-06
粉絲:10人 關注:7人

你在晚上或者中午不影響業務的時候操作唄。老鐵

user-isolation vlan 200 permit-mac aabb-ccdd-eeff 這個命令沒有的話肯定會影響三層的啊

奔跑的小馬 發表時間:2024-05-06 更多>>

客戶會問影不影響業務的,到時不好回答啊

0_1 發表時間:2024-05-06

遠程操作的,配置後會短時間三層中斷,那就嘎了

0_1 發表時間:2024-05-06

你是集中轉發還是本地轉發

奔跑的小馬 發表時間:2024-05-06

集中

0_1 發表時間:2024-05-06

直接在ac敲

奔跑的小馬 發表時間:2024-05-06

我想知道是否會影響到三層

0_1 發表時間:2024-05-06

有可能會斷網,這個沒實驗過。一般都是開局直接敲上了

奔跑的小馬 發表時間:2024-05-06

user-isolation vlan 200 permit-mac aabb-ccdd-eeff 這個命令沒有的話肯定會影響三層的啊

奔跑的小馬 發表時間:2024-05-06
粉絲:32人 關注:11人

簡單測試了一下並沒有丟包。不過你一定要問的話,那麼。。。。。。因為不了解現場實際情況,鑒定為“有一定的可能性會短時間斷網,建議申請窗口期操作”。

測試用的集中式轉發。網關ip在交換機上,提前開啟了本地arp代理(三層接口local-proxy-arp enable下),然後二層三層都沒丟包,雖然此時二層通信實際上已經跟三層差不多了。



回複0_1:

你想讓同網段的設備繼續能互訪的話,要在網關那裏開啟這個功能的。沒這個需求的話就不用。

奇怪的流量 發表時間:2024-05-07 更多>>

需要開啟 local-proxy-arp enable 嗎

0_1 發表時間:2024-05-07
回複0_1:

你想讓同網段的設備繼續能互訪的話,要在網關那裏開啟這個功能的。沒這個需求的話就不用。

奇怪的流量 發表時間:2024-05-07

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明