news 2026/1/26 8:16:42

1.端口隔离——L2

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
1.端口隔离——L2

一、前言

在以往通过eNSP软件学习的网络知识都是属于HCIA等级的知识,接下来我们会开始分享HCIP等级的知识。HCIA、HCIP、HCIE是华为体系认证的三个等级,分别对应着初级认证、中级认证和专家认证。而进入中级认证知识,我们初次介绍的内容就是关于交换机的技术,也就是以太网交换安全,顾名思义是一类通过交换机保障网络安全的技术。而我们今天要分享的就是交换机上的端口隔离。

二、实验

1.网络拓扑图的搭建

创建如图所示的网络拓扑结构,共使用到1台交换机和3台PC。

2.终端设备的IP地址配置

PC1:

PC2:

PC3:

3.VLAN的创建及划分

LSW1

配置指令:

vlan batch 10 # 创建vlan10 port-group 1 # 创建名为1的接口组 group-member g0/0/1 to g0/0/3 # 将g0/0/1到g0/0/3的接口加入接口组 port link-type access # 配置接口组的接口其模式为access port default vlan 10 # 将该接口组内的接口加入vlan10

配置图:

4.接口隔离模式的配置

配置指令:

port-isolate mode l2 # 配置端口隔离的模式为l2模式,此外还有all模式。

配置图:

5.隔离接口的配置

配置指令:

interface g0/0/1 # 进入该接口的配置视窗 port-isolate enable group 10 # 将开接口加入隔离组1 interface g0/0/2 # 进入该接口配置视窗 port-isolate enable group 10 # 将该接口接入隔离组1,同一隔离组的接口在L2模式下之间不能通信。

配置图:

实验的配置环节就到此结束了,接下来进入实验检验环节。

三、实验检验

在前面的实验操作过程中,我们将交换机的接口隔离模式设置为L2模式,并将GE0/0/1和GE0/0/2加入了隔离组1。这也就意味着连接该隔离组中接口的设备之间无法相互通信,但都能与隔离组之外的其他设备通信。接下来让我们检验一下吧。

PC1 —>PC2:

PC1 —>PC3:

PC2 —>PC3:

从上图的检验结果来看,证明我们配置无误,实验达到了理想结果。

四、差错处理

1.终端设备的IP地址查询

PC1: IP地址:192.168.1.1/24

PC2: IP地址:192.168.1.2/24

PC3: IP地址:192.168.1.3/24

2.VLAN划分查询

3.接口隔离配置查询

五、总结

今天我们初次分享了HCIP等级的以太网安全内容之一,也就是分享了接口隔离(端口隔离)的相关知识,通过配置交换机的隔离模式,在将需要隔离的接口划分进专用组以实现隔离的目的。

谢谢大家的观看,咱们下次再见。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/1/21 20:51:36

MMSA框架:多模态情感分析的终极指南与实战应用

MMSA框架:多模态情感分析的终极指南与实战应用 【免费下载链接】MMSA MMSA is a unified framework for Multimodal Sentiment Analysis. 项目地址: https://gitcode.com/gh_mirrors/mm/MMSA 在人工智能快速发展的今天,多模态情感分析正成为理解人…

作者头像 李华
网站建设 2026/1/23 18:58:55

Markdowner:网站内容秒变AI友好Markdown的终极神器

还在为网站内容整理发愁吗?Markdowner来帮你!这个强大的开源工具能够将任何网站瞬间转换为适合大型语言模型处理的Markdown格式数据,让你的AI应用更智能、更高效。 【免费下载链接】markdowner A fast tool to convert any website into LLM-…

作者头像 李华
网站建设 2026/1/24 18:18:04

如何扛住《珠江》所有拍摄考验?幕后8K设备实力揭晓

珠江,一条承载着千年商贸与人文记忆的水道,其纪录片拍摄始终面临着独特挑战——变幻的光线、复杂的水汽环境、需要同时捕捉的宏大场景与精微细节。当拍摄团队决定采用博冠8K摄像机完成这一项目时,这既是对设备性能的一次高强度检验&#xff0…

作者头像 李华
网站建设 2026/1/25 2:16:04

41、网络与文件权限及数字系统知识详解

网络与文件权限及数字系统知识详解 一、网络文件权限相关 特定用户权限分析 对于Roger,他是Everyone、Executive和Marketing组的成员,可依据相关图表和表格,在项目日志中明确其组合权限和有效权限。 对于Susan,作为Everyone、Accounting、Executive和Finance组的成员,…

作者头像 李华
网站建设 2026/1/25 21:07:04

Heimdallr浏览器扩展:终极安全监控工具使用指南

Heimdallr是一款专为安全研究人员设计的Chrome浏览器扩展,致力于被动嗅探浏览器流量,提供漏洞框架指纹识别、蜜罐请求告警拦截以及浏览器特征追踪对抗等功能。本指南将详细介绍如何安装和使用这款强大的安全监控工具。 【免费下载链接】Heimdallr 项目…

作者头像 李华
网站建设 2026/1/24 19:02:45

5分钟快速上手Skipper API网关:微服务路由终极指南

5分钟快速上手Skipper API网关:微服务路由终极指南 【免费下载链接】skipper An HTTP router and reverse proxy for service composition, including use cases like Kubernetes Ingress 项目地址: https://gitcode.com/gh_mirrors/sk/skipper Skipper是一个…

作者头像 李华