對於只需要經過 uplink 連接外網,不需要跟交換機內其他端口交換的端口,可以通過隔離端口組方式實現二層物理隔離。
VLAN-1020 10.20.0.0/16 eg1/0/17-eg1/0/18 access
注意: 1. 一個端口只能加入到一個端口隔離組 2. 不會隔離經由 trunk/uplink 的交換
1. 創建端口隔離組 # 切換系統視圖 sys # 創建物理隔離端口組 [H3C] port-isolate group 1 #切換到 GigabitEthernet1/0/17 [H3C] interface GigabitEthernet 1/0/17 #加入端口隔離組 1 [H3C-GigabitEthernet1/0/17] port-isolate enable group 1 #打開端口 [H3C-GigabitEthernet1/0/17] undo shutdown #完成 [H3C-GigabitEthernet1/0/17] quit
#切換到 GigabitEthernet1/0/18 [H3C] interface GigabitEthernet 1/0/18 #加入端口隔離組 1 [H3C-GigabitEthernet1/0/18] port-isolate enable group 1 #打開端口 [H3C-GigabitEthernet1/0/18] undo shutdown #完成 [H3C-GigabitEthernet1/0/18] quit
2. 管理 #查看端口隔離組 [H3C] display port-isolate group 1