007-端口隔离

端口隔离配置

端口隔离简介

为了实现报文之间的二层隔离,可以将不同的端口加入不同的VLAN,但会浪费有限的VLAN资源。采用端口隔离特性,可以实现同一VLAN内端口之间的隔离。

设备支持以下方式进行端口隔离:

  • 基于隔离组的端口隔离。将端口加入到隔离组中,就可以实现隔离组内端口之间二层数据的隔离。该方式的端口隔离与端口所属的VLAN无关,隔离组内的端口和隔离组外属于同一VLAN的端口二层流量双向互通。该方式可以实现隔离组内所有端口之间二层数据的隔离,且对加入隔离组的端口数量没有限制,但设备只能支持一个隔离组,由系统自动创建,用户不可删除该隔离组或创建其他的隔离组。
  • 基于VLAN的端口隔离。在同一VLAN内,将不同的端口配置为端口隔离,就可以实现同一VLAN内部分端口之间二层数据的隔离。该方式的端口隔离,仅隔离该VLAN内配置的隔离端口之间的二层流量。该方式最大支持在16个任意VLAN中配置基于VLAN的端口隔离,在每个VLAN中,配置为端口隔离的端口之间,都是相互隔离的。
  • 基于端口组VLAN的端口隔离。在同一VLAN内,将不同的端口加入到不同的“端口组VLAN”中,就可以实现不同“端口组VLAN”之间二层数据的隔离,而相同“端口组VLAN”内所有端口二层流量双向互通。

需要注意的是,基于隔离组的端口隔离功能和基于端口组VLAN的端口隔离功能互斥,不能同时配置。端口隔离功能为用户提供了更安全、更灵活的组网方案。

A配置基于隔离组的端口隔离

拓扑图

image-20240714220523582

基本配置

  • 配置PC和Server-2的ip、掩码、网关

以PC_1为例:

image-20240714221122488

配置Server-2的ip、掩码、网关

配置网络接口,添加一个新的接口

image-20240714223016388

选择静态地址,注意该设备选择连接交换机的端口eth3

image-20240714223145503

填写ip地址、子网掩码、ip网关

image-20240714223250975

保存并应用

image-20240714223400975

应用成功

image-20240714223443073

使用交换机配置网关

[H3C]int g1/0/10 #进入连接Server-2的端口
[H3C-GigabitEthernet1/0/10]port access vlan 100 #划分给vlan100
[H3C-GigabitEthernet1/0/10]quit
[H3C]

测试链路

image-20240714224127774

  • 交换机的基本配置:
<H3C>sys
System View: return to User View with Ctrl+Z.
[H3C]vlan 100 #创建vlan100
[H3C-vlan100]int vlan 100 #配置vlan100接口
[H3C-Vlan-interface100]ip address 192.168.100.254 255.255.255.0 #给vlan100配置ip网关
[H3C-Vlan-interface100]quit
[H3C]int range g1/0/1 to g1/0/5 #批量配置1-5口
[H3C-if-range]port access vlan 100 #只允许vlan100通过
[H3C-if-range]%Jul 14 22:07:47:094 2024 H3C IFNET/3/PHY_UPDOWN: Physical state on the interface Vlan-interface100 changed to up.
%Jul 14 22:07:47:094 2024 H3C IFNET/5/LINK_UPDOWN: Line protocol state on the interface Vlan-interface100 changed to up.

[H3C-if-range]dis this #查看当前配置
#
interface GigabitEthernet1/0/1
 port link-mode bridge
 port access vlan 100
 combo enable fiber
#
return
[H3C-if-range]quit
[H3C]

当前状态下PC直接可以互相通信,例如PC_1可以ping通PC_2:

image-20240714221858939

也可以与Server-2进行通信

image-20240714224431098

配置端口隔离

  • 将g1/0/1到g1/0/5口划分在同一个隔离组中,使PC直接不能直接通信。
[H3C]port-isolate group 3 #创建隔离组3
[H3C]
[H3C]int range g1/0/1 to g1/0/5 #批量配置1-5口
[H3C-if-range]port-isolate enable group 3 #启用隔离组3
[H3C-if-range]dis this #查看当前配置
#
interface GigabitEthernet1/0/1
 port link-mode bridge
 port access vlan 100
 combo enable fiber
 port-isolate enable group 3
#
return
[H3C-if-range]quit
[H3C]

当前状态下PC直接不能直接通信,但PC可以与Server-2进行通宵。例如PC_1不能ping通PC_2,但可以ping通Server-2。

由于H3C Cloud Lab软件不支持端口隔离,所以Ping测PC_1和PC_2还是互通的。

查看隔离配置

dis port-isolate group

image-20240714225034747

由于H3C Cloud Lab软件不支持端口隔离以下内容不再进行模拟

详情参考:https://www.h3c.com/cn/d_202104/1400411_30005_0.htm

B配置基于VLAN的端口隔离

将端口加入VLAN隔离组

操作命令说明
进入系统视图system-view-
进入VLAN接口视图vlan vlan-id-
配置基于VLAN的端口隔离vlan-isolate port interface-type interface-number**1 [ to interface-type interface-number**2 ]必选缺省情况下,VLAN内没有配置任何端口隔离

C配置基于端口组VLAN的端口隔离

将端口加入端口组VLAN(方式一)

操作命令说明
进入系统视图system-view-
创建端口组VLANport-group-vlan { port-group-vlan-id1 [ to port-group-vlan-id2 ] | all }必选设备最多支持端口组VLAN的个数和设备实际的端口数保持一致缺省情况下,系统只有一个缺省端口组VLAN 1
将指定端口加入到端口组VLAN中port-group-vlan port-group-vlan-id interface-list必选缺省情况下,所有端口都属于端口组VLAN 1

将端口加入端口组VLAN(方式二)

操作命令说明
进入系统视图system-view-
创建端口组VLANport-group-vlan { port-group-vlan-id1 [ to port-group-vlan-id2 ] | all }必选设备最多支持端口组VLAN的个数和设备实际的端口数保持一致缺省情况下,系统只有一个缺省端口组VLAN 1
进入以太网端口视图interface interface-type interface-number必选在二层以太网端口视图下执行该命令,则该配置只在当前端口生效
将当前以太网端口加入到指定端口组VLAN中port-group-vlan { port-group-vlan-id1 [ to port-group-vlan-id2 ] | all }必选缺省情况下,当前端口属于端口组VLAN 1

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/798354.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

idea中打开静态网页端口是63342而不是8080

问题&#xff1a; 安装了tomcat 并且也配置了环境&#xff0c;但是在tomcat下运行&#xff0c;总是在63342下面显示。这也就意味着&#xff0c;并没有运行到tomcat环境下。 找了好几个教程&#xff08;中间还去学习了maven&#xff0c;因为跟的教程里面&#xff0c;没有maven,但…

LabVIEW心电信号自动测试系统

开发了一种基于LabVIEW的心电信号自动测试系统&#xff0c;通过LabVIEW开发的上位机软件&#xff0c;实现对心电信号的实时采集、分析和自动化测试。系统包括心电信号采集模块、信号处理模块和自动化测试模块&#xff0c;能够高效、准确地完成心电信号的测量与分析。 硬件系统…

EmlogPro资源博客主题assets源码_仿ripro日主题

EmlogPro资源博客主题assets源码&#xff0c;有点像ripro日主题&#xff0c;做资源网非常合适&#xff0c;首页支持幻灯片&#xff0c;分类展示&#xff0c;本月热门资源。 源码下载&#xff1a;assets.zip 需要按照安装说明使用&#xff01; 我看了一下很多地方还有点问题&…

Open3d入门 一文读懂三维点云

三维点云技术的发展始于20世纪60年代&#xff0c;随着激光雷达和三维扫描技术的进步&#xff0c;在建筑、考古、地理信息系统和制造等领域得到了广泛应用。20世纪90年代&#xff0c;随着计算机处理能力的提升&#xff0c;点云数据的采集和处理变得更加高效&#xff0c;推动了自…

[数仓]十二、离线数仓(Atlas元数据管理)

第1章 Atlas入门 1.1 Atlas概述 Apache Atlas为组织提供开放式元数据管理和治理功能,用以构建其数据资产目录,对这些资产进行分类和管理,并为数据分析师和数据治理团队,提供围绕这些数据资产的协作功能。 Atlas的具体功能如下: 元数据分类 支持对元数据进行分类管理,例…

深入探讨:CPU问题的深度分析与调优

引言 你是否曾经遇到过这样的情况:系统运行突然变慢,用户抱怨不断,检查后发现CPU使用率居高不下?这时候,你会如何解决?本文将详细解析CPU问题的分析与调优方法,帮助你在面对类似问题时游刃有余。 案例分析:一次CPU性能瓶颈的解决过程 某知名互联网公司在一次促销活动…

Jenkins中Node节点与构建任务

目录 节点在 Jenkins 中的主要作用 1. 分布式构建 分布式处理 负载均衡 2. 提供不同的运行环境 多平台支持 特殊环境需求 3. 提高资源利用率 动态资源管理 云端集成 4. 提供隔离和安全性 任务隔离 权限控制 5. 提高可扩展性 横向扩展 高可用性 Jenkins 主服务…

<数据集>绝缘子缺陷检测数据集<目标检测>

数据集格式&#xff1a;VOCYOLO格式 图片数量&#xff1a;2139张 标注数量(xml文件个数)&#xff1a;2139 标注数量(txt文件个数)&#xff1a;2139 标注类别数&#xff1a;8 标注类别名称&#xff1a;[insulator, broken disc, pollution-flashover, Two glass, Glassdirt…

Flexcel学习笔记

1.引用的单元 FlexCel.Core 始终需要使用的一个单元。 多系统运行时。{$IFDEF LINUX}SKIA.FlexCel.Core{$ELSE}{$IFDEF FIREMONKEY}FMX.FlexCel.Core{ $ELSE}VCL.FlexCel.Core{$ENDIF}{$ENDIF} FlexCel.XlsAdapter这是FlexCel的xls/x引擎。如果您正在处理xls或xlsx文件&#x…

软件模块的初始化

什么是初始化&#xff1f; 软件的初始化&#xff08;Initialization&#xff09;是指软件启动或重新配置时执行的一系列步骤和过程&#xff0c;旨在准备软件运行环境、加载必要的配置信息、检查系统依赖项、分配资源&#xff08;如内存、文件句柄等&#xff09;&#xff0c;以及…

小白学python(第七天)

哈哈&#xff0c;这个系列的文章也有一段时间没更新&#xff0c;主要是最近在忙c嘎嘎&#xff0c;不过没事接下来会优先更python啦&#xff0c;那么我们先进入正题吧 函数的定义及调用 函数定义 格式&#xff1a;def 函数名&#xff08;形参列表&#xff09;&#xff1a; 语…

ctfshow-web入门-php特性(web100-web103)is_numeric 函数绕过

目录 1、web100 2、web101 3、web102 4、web103 1、web100 提示&#xff1a;flag in class ctfshow&#xff0c;我们只需要构造输出 ctfshow 这个类即可。 代码分析&#xff1a; $v0is_numeric($v1) and is_numeric($v2) and is_numeric($v3); if($v0){ 虽然逻辑运算符的…

Web浏览器485通讯读取RFID卡号js JavaScript

本示例使用设备&#xff1a;485通讯液显带键盘RFID打菲计件读卡器工位机串口可二次开发编程-淘宝网 (taobao.com) <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> …

C++知识点:C和C++(自用)

C和C 1.类和结构体的关系&#xff1a;2.面向对象和面向过程3.头文件和标准命名空间4.cin和cout5. const在C中和C中的区别6.const全局作用域7 new和delete8 内联函数9 函数重载10. 函数重载的匹配 引用&#xff1a; [1]C语言中文网 1.类和结构体的关系&#xff1a; 类是结构体的…

vue3实现无缝滚动列表(大屏数据轮播场景)

实现思路 vue3目前可以通过第三方组件来实现这个需求。 下面介绍一下这个第三方滚动组件--vue3-scroll-seamless vue3-scroll-seamless 是一个用于 Vue 3 的插件&#xff0c;用于实现无缝滚动的组件。它可以让内容在水平或垂直方向上无缝滚动&#xff0c;适用于展示轮播图、新…

值得关注的数据资产入表

不错的讲解视频&#xff0c;来自&#xff1a;第122期-杜海博士-《数据资源入表及数据资产化》-大数据百家讲坛-厦门大学数据库实验室主办第122期-杜海博士-《数据资源入表及数据资产化》-大数据百家讲坛-厦门大学数据库实验室主办-20240708_哔哩哔哩_bilibili

深度学习和NLP中的注意力和记忆

深度学习和NLP中的注意力和记忆 文章目录 一、说明二、注意力解决了什么问题&#xff1f;#三、关注的代价#四、机器翻译之外的关注#五、注意力&#xff08;模糊&#xff09;记忆&#xff1f;# 一、说明 深度学习的最新趋势是注意力机制。在一次采访中&#xff0c;现任 OpenAI 研…

接口基础知识2:http通信的组成

课程大纲 一、http协议 HTTP&#xff08;Hypertext Transfer Protocol&#xff0c;超文本传输协议&#xff09;是互联网中被使用最广的一种网络协议&#xff0c;用于客户端与服务器之间的通信。 HTTP协议定义了一系列的请求方法&#xff0c;例如 GET、POST、PUT、DELETE 等&…

[线性RNN系列] Mamba: S4史诗级升级

前言 iclr24终于可以在openreview上看预印本了 这篇&#xff08;可能是颠覆之作&#xff09;文风一眼c re组出品&#xff1b;效果实在太惊艳了&#xff0c;实验相当完善&#xff0c;忍不住写一篇解读分享分享。 TL;DR &#xff08;overview&#xff09; Structured State-Sp…

代码随想录算法训练营Day21 | 669. 修剪二叉搜索树 | 108.将有序数组转换为二叉搜索树 | 538.把二叉搜索树转换为累加树

今日任务 669. 修剪二叉搜索树 题目链接&#xff1a; https://leetcode.cn/problems/trim-a-binary-search-tree/description/题目描述&#xff1a; Code class Solution { public:TreeNode* trimBST(TreeNode* root, int low, int high) {if(root nullptr){return root;…