- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[2017年整理]实验二十一:端口隔离
实验二十一:端口隔离
理论基础
1、端口隔离简介
通过端口隔离特性,可以实现不同用户的端口属于同一个VLAN,而不同用户之间不能互通。从而增强了网络的安全性,提供了灵活的组网方案,同时节省了大量的VLAN资源。
通过本实验的配置,使得VLAN内的端口二层隔离,从而该VLAN内的端口间不能进行二层转发,导致属于同一个VLAN的PC1和PC2不能ping通,但通过配置该VLAN内的某个端口为上行端口,从而使得被隔离端口的报文仍然能够通过二层转发出去。
2、端口间的二层隔离
可以通过下面的命令设置指定VLAN内的端口二层隔离,从而使该VLAN内的端口间不能进行二层转发。
在VLAN视图下进行配置。
操作
命令
使能VLAN内的端口二层隔离
port-isolate enable
取消VLAN内的端口二层隔离
undo port-isolate enable
?缺省情况下,VLAN内的端口二层不隔离,即端口间可以进行二层转发。
实验案例
端口隔离的配置
实验拓扑结构图:
配置说明:
PC1的地址:192.168.10.3/24 网关:192.168.10.1 路由器的E0接口
PC2的地址:192.168.10.4/24 网关:192.168.10.1 路由器的E0接口
PC3的地址:192.168.11.5/24 网关:192.168.11.1 路由器的E1接口
Router各个接口的地址分别是:
E0:192.168.10.1 E1:192.168.11.1
具体配置:
交换机的配置:
[Switch]vlan 2
[Switch-vlan2]port e0/1
[Switch-vlan2]port e0/6
[Switch-vlan2]port e0/8
[Switch]int e0/1
[Switch-Ethernet0/1]port link-type trunk
[Switch-Ethernet0/1]port trunk permit vlan all
Please wait........................................... Done.
[Switch]vlan 2
[Switch-vlan2]port-isolate enable
[Switch]int e0/1
[Switch-Ethernet0/1]port-isolate uplink-port vlan 2
[Switch-Ethernet0/1]quit
Switchdis cur
sysname Switch
radius scheme system
server-type huawei
primary authentication 127.0.0.1 1645
primary accounting 127.0.0.1 1646
user-name-format without-domain
domain system
radius-scheme system
access-limit disable
state active
idle-cut disable
self-service-url disable
messenger time disable
domain default enable system
local-server nas-ip 127.0.0.1 key huawei
queue-scheduler wrr 1 2 4 8
vlan 1
vlan 2
port-isolate enable
interface Vlan-interface1
ip address 192.168.10.2 255.255.255.0
interface Aux0/0
interface Ethernet0/1
port link-type trunk
port trunk permit vlan all
port-isolate uplink-port vlan 2
interface Ethernet0/2
interface Ethernet0/3
interface Ethernet0/4
interface Ethernet0/5
interface Ethernet0/6
port access vlan 2
interface Ethernet0/7
interface Ethernet0/8
port access vlan 2
interface NULL0
user-interface aux 0
user-interface vty 0 4
user privilege level 3
set authentication passwor
您可能关注的文档
- [2017年整理]实木颗粒板与中纤板比较.doc
- [2017年整理]实木颗粒板与密度板的区别.doc
- [2017年整理]实木颗粒板与密度板的对比.docx
- [2017年整理]实木颗粒板材与中密度纤维板对比及板式家具发展趋势.doc
- [2017年整理]实木颗粒板和中纤板的区别.doc
- [2017年整理]实现UPS实时监控.doc
- [2017年整理]实现高速公路零的突破后,至底.doc
- [2017年整理]实用电力工程概预算学习心得.doc
- [2017年整理]实用资料--各类电缆电线型号说明及类别大全.doc
- [2017年整理]实腹式钢柱.doc
- [2017年整理]实验五 牛肉膏蛋白胨培养基的制备及高压蒸汽灭菌.doc
- [2017年整理]实验八 主动隔振和被动隔振(2H).doc
- [2017年整理]实验区总体规划正在紧锣密鼓推进中.doc
- [2017年整理]实验八 木材含水率、干缩性和气干密度的测定.doc
- [2017年整理]实验十一 迈克尔逊干涉法测量空气折射率.doc
- [2017年整理]实验十一等厚干涉的应用预习.docx
- [2017年整理]实验十二 霍尔效应法测定螺线管轴向磁感应强度分布.doc
- [2017年整理]实验十五 迈克尔逊干涉仪的调节及使用.doc
- [2017年整理]实验十八 霍尔效应法测定螺线管.doc
- [2017年整理]实验四 迈克尔逊干涉实验.doc
最近下载
- 盐城市亭湖区事业单位真题2023.docx VIP
- 慈利县高桥镇干溪堉建筑石料用用灰岩矿矿山生态保护修复方案.docx VIP
- 艺术教育新视角-探索与实践:创新的教学策略.pptx
- 《环形机架医用电子加速器设备质量控制检测规范》(TWSJD 64-2025).pdf VIP
- 川教版小学信息技术教案四年级下册.doc VIP
- 人民大2024中国文化概论(第五版)PPT第一章.ppt VIP
- 高一物理学法指导 公开课PPT课件.ppt
- 中水处理系统及工艺流程讲述.doc VIP
- 空心杯电机基础知识.pptx VIP
- 湖北省阳新县石龙山矿区建筑石料用石灰岩矿矿山资源开发利用与生态复绿方案.docx VIP
文档评论(0)