news 2026/4/16 15:24:41

1.端口隔离——L2

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
1.端口隔离——L2

一、前言

在以往通过eNSP软件学习的网络知识都是属于HCIA等级的知识,接下来我们会开始分享HCIP等级的知识。HCIA、HCIP、HCIE是华为体系认证的三个等级,分别对应着初级认证、中级认证和专家认证。而进入中级认证知识,我们初次介绍的内容就是关于交换机的技术,也就是以太网交换安全,顾名思义是一类通过交换机保障网络安全的技术。而我们今天要分享的就是交换机上的端口隔离。

二、实验

1.网络拓扑图的搭建

创建如图所示的网络拓扑结构,共使用到1台交换机和3台PC。

2.终端设备的IP地址配置

PC1:

PC2:

PC3:

3.VLAN的创建及划分

LSW1

配置指令:

vlan batch 10 # 创建vlan10 port-group 1 # 创建名为1的接口组 group-member g0/0/1 to g0/0/3 # 将g0/0/1到g0/0/3的接口加入接口组 port link-type access # 配置接口组的接口其模式为access port default vlan 10 # 将该接口组内的接口加入vlan10

配置图:

4.接口隔离模式的配置

配置指令:

port-isolate mode l2 # 配置端口隔离的模式为l2模式,此外还有all模式。

配置图:

5.隔离接口的配置

配置指令:

interface g0/0/1 # 进入该接口的配置视窗 port-isolate enable group 10 # 将开接口加入隔离组1 interface g0/0/2 # 进入该接口配置视窗 port-isolate enable group 10 # 将该接口接入隔离组1,同一隔离组的接口在L2模式下之间不能通信。

配置图:

实验的配置环节就到此结束了,接下来进入实验检验环节。

三、实验检验

在前面的实验操作过程中,我们将交换机的接口隔离模式设置为L2模式,并将GE0/0/1和GE0/0/2加入了隔离组1。这也就意味着连接该隔离组中接口的设备之间无法相互通信,但都能与隔离组之外的其他设备通信。接下来让我们检验一下吧。

PC1 —>PC2:

PC1 —>PC3:

PC2 —>PC3:

从上图的检验结果来看,证明我们配置无误,实验达到了理想结果。

四、差错处理

1.终端设备的IP地址查询

PC1: IP地址:192.168.1.1/24

PC2: IP地址:192.168.1.2/24

PC3: IP地址:192.168.1.3/24

2.VLAN划分查询

3.接口隔离配置查询

五、总结

今天我们初次分享了HCIP等级的以太网安全内容之一,也就是分享了接口隔离(端口隔离)的相关知识,通过配置交换机的隔离模式,在将需要隔离的接口划分进专用组以实现隔离的目的。

谢谢大家的观看,咱们下次再见。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/16 9:18:33

Tidal音乐下载完全指南:3步实现高品质音乐离线收藏

Tidal音乐下载完全指南:3步实现高品质音乐离线收藏 【免费下载链接】Tidal-Media-Downloader Download TIDAL Music On Windows/Linux/MacOs (PYTHON/C#) 项目地址: https://gitcode.com/gh_mirrors/ti/Tidal-Media-Downloader 还在为Tidal平台上的音乐无法永…

作者头像 李华
网站建设 2026/4/16 1:21:59

如何在Spring Boot项目中实现高效数据翻译框架

如何在Spring Boot项目中实现高效数据翻译框架 【免费下载链接】easy-trans easy-trans是一个数据翻译组件,开发者可以通过一个注解将vo中的id翻译为title、name;可以将字典码sex 1翻译为男/女。支持缓存、微服务等各种各样的有趣玩法。 项目地址: htt…

作者头像 李华
网站建设 2026/4/16 10:53:19

不愧是京东大牛手码的“redis 深度笔记”从基础到源码应有尽有

写在前面 Redis(Remote DIctionary Server)作为一个开源/C实现/高性能/基于内存的key-value存储系统,相信做Java的小伙伴都不会陌生。Redis常用于缓存、分布式锁、队列(或有序集合)等场景,追求技术的小伙伴们肯定不只满足于Redis…

作者头像 李华
网站建设 2026/4/16 10:55:42

汇川H3U PLC控制走CANLink带触摸屏完整程序实战分享

汇川H3UPLC控制走CANLink带触摸屏完整程序 汇川H3U程序 1.实际工程应用程序,稳定运行; 2.带3个步进电机16个私服一共19个轴; 3.包含系统控制程序,报警程序,气缸操作,当班产能,历史产能&#xff…

作者头像 李华
网站建设 2026/4/16 1:01:32

如何快速搭建专业文件目录网站:Directory Lister完整指南

如何快速搭建专业文件目录网站:Directory Lister完整指南 【免费下载链接】DirectoryLister 📂 Directory Lister is the easiest way to expose the contents of any web-accessible folder for browsing and sharing. 项目地址: https://gitcode.com…

作者头像 李华
网站建设 2026/4/16 12:33:34

Wan2.2-T2V-A14B支持多人物角色协同动作生成吗?

Wan2.2-T2V-A14B支持多人物角色协同动作生成吗? 你有没有遇到过这样的场景:想让AI生成一段“两位商务人士在会议室握手”的视频,结果出来的画面要么是两人动作不同步,要么直接穿模、漂移,甚至手都没碰上——尴尬得像在…

作者头像 李华