對于大型網(wǎng)絡來說,vlan是一種不錯的解決辦法,但對于有些項目,項目本身不需要不同vlan之間進行互訪,比如有些監(jiān)控項目就只需要內網(wǎng)訪問,那么就沒有必要創(chuàng)建vlan了,用戶如果還將不同的端口劃入不同的VLAN,那么有些浪費成本或資源,怎么辦呢?可以采用端口隔離。
采用端口隔離功能,可以實現(xiàn)同一VLAN內端口之間的隔離。用戶只需要將端口加入到隔離組中,就可以實現(xiàn)隔離組內端口之間二層數(shù)據(jù)的隔離。
端口隔離一般用于內網(wǎng)中,端口隔離的端口之間無法相互通信,所以端口隔離功能為用戶提供了更安全的方案。
一、端口隔離如何配置
某企業(yè)研發(fā)辦公室員工分為本公司員工、A合作方公司員工和B合作方公司員工。如下圖所示,PC1和PC2分別代表A、B合作方員工,PC3代表本公司研發(fā)員工,公司希望 在節(jié)省VLAN資源的前提下,實現(xiàn)本公司員工和A、B兩個合作方公司之間可以相互通 信,但是A、B兩個合作方公司員工之間無法通信。
1、配置端口隔離示例組網(wǎng)圖與ip地址
2、配置思路
采用如下的思路配置端口隔離:
a、配置接口加入VLAN。
b、 配置接口加入到隔離組中,實現(xiàn)隔離組內接口之間二層數(shù)據(jù)的隔離。
3、配置步驟:
step1、配置端口隔離功能
配置GE0/0/1的端口隔離功能。
配置GE0/0/2的端口隔離功能。
配置GE0/0/3加入VLAN10
step2、實現(xiàn)結果
PC1和PC2數(shù)據(jù)不能互通。
PC1和PC3數(shù)據(jù)可以互通。
PC2和PC3數(shù)據(jù)可以互通。
審核編輯:湯梓紅
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報投訴
原文標題:如何對vlan進行端口隔離配置?
文章出處:【微信號:通信弱電交流學習,微信公眾號:通信弱電交流學習】歡迎添加關注!文章轉載請注明出處。
相關推薦
VLAN交換隔離
極點電子科技
發(fā)布于 :2022年09月30日 17:27:59
華為路由器交換機VLAN配置實例[hide]華為路由器交換機VLAN配置實例使用4臺PC(pc多和少,原理是一樣的,所以這里我只用了4臺pc),華為路由器(R2621)、交換機(S30
發(fā)表于 05-25 00:21
實驗五、VLAN 的基礎配置一.實驗原理1.1 VLAN的作用虛擬局域網(wǎng)VLAN邏輯上把網(wǎng)絡資源和網(wǎng)絡用戶按照一定的原則進行劃分,把一個物理
發(fā)表于 09-24 13:40
?5003次閱讀
筆者闡述了VLAN劃分的意義,介紹了利用交換機進行基于端口的 VLAN 劃分時交換機配置及PC配置
發(fā)表于 08-10 16:17
?34次下載
08-VLAN配置
發(fā)表于 12-24 23:31
?0次下載
VLAN是指在一個物理網(wǎng)段內。進行邏輯的劃分,劃分成若干個虛擬局域網(wǎng),VLAN做大的特性是不受物理位置的限制,可以進行靈活的劃分。VLAN具
發(fā)表于 09-22 10:15
?1.1w次閱讀
接下來對管理型交換機的VLAN部分進行詳細的描述,主要包括以下七部分內容: VLAN概述、VLAN優(yōu)點、VID概念、PVID、端口處理報文方
發(fā)表于 11-25 14:45
?2103次閱讀
Trunk端口可以允許多個VLAN通過,也就是可以加入多個VLAN,所以Trunk端口的VLAN加入不可能是一個一個地加,而是采取批量添加的
發(fā)表于 01-09 09:50
?1.8w次閱讀
創(chuàng)建vlan 劃分端口 配置端口類型
發(fā)表于 05-05 09:19
?886次閱讀
對于大型網(wǎng)絡,它的ip規(guī)劃我們常常的做法是劃分vlan,因為劃分vlan有諸多好處,方便管理以及提升了整個網(wǎng)絡的安全性。
發(fā)表于 05-15 11:35
?2681次閱讀
在一臺交換機上劃分多個VLAN,正常情況下,不同的VLAN是不能互相通信,這是因為VLAN隔離了廣播 域,但有時需要他們能相互訪問,下面通過華為的ENSP工具,演示如何
發(fā)表于 06-02 16:07
?5181次閱讀
,是將一個物理的局域網(wǎng)在邏輯上劃分成多個廣播域的技術。通過在交換機上配置VLAN,可以實現(xiàn)在同一個VLAN內的用戶可以進行二層互訪,而不同VLAN
發(fā)表于 06-25 09:55
?0次下載
,我們可以使用命令來進行VLAN(Virtual Local Area Network)的配置。 VLAN是一種虛擬局域網(wǎng)技術,可以將一個物理局域網(wǎng)劃分成多個邏輯上的子網(wǎng),不同的
發(fā)表于 12-08 14:04
?4051次閱讀
對于一個企業(yè)網(wǎng)絡,通常需要根據(jù)部分劃分不同的VLAN,用于隔離廣播域和網(wǎng)絡隔離。首先配置交換機全局的VLAN,根據(jù)
發(fā)表于 12-26 17:48
?1w次閱讀
VLAN是虛擬局域網(wǎng),利用VLAN,我們可以自由設計廣播域的構成,同時提高網(wǎng)絡設計的自由度。本文將介紹如何在TSMaster上配置VLAN信息,并結合TCP/IP通訊測試展開。本文關鍵
發(fā)表于 05-18 08:21
?413次閱讀
評論