H3C-端口隔离操作

合集下载

H3C华三交换机基本配置命令大全,弱电人用的到!

H3C华三交换机基本配置命令大全,弱电人用的到!

H3C华三交换机基本配置命令大全,弱电人用的到!本期我们一起来了解下H3C最详细的基础命令。

一、不知道密码,如何恢复出厂设置

1、开机启动,Ctrl+B进入bootrom菜单,选择恢复出厂设置。

2、用com线连上电脑,用超级终端进入,然后重启电脑,看提示按ctrl+b进入bootrom模式,然后按照菜单提示删除flash中的.cfg文件,然后重启就可以了。

二、将Trunk端口添加到vlan中

Trunk端口可以允许多个VLAN通过,也就是可以加入多个VLAN,所以Trunk 端口的VLAN加入不可能是一个一个地加,而是采取批量添加的方式进行。但只能在以太网端口视图下进行配置,配置步骤如表7-11所示。

【示例1】使用port trunk permit vlan命令将中继端口Ethernet2/0/1加入到2、6、10、50~100 VLAN中。

1. system-view

2. System View: return to User View with Ctrl+Z.

3. [H3C] interface Ethernet2/0/1

4. [H3C-Ethernet2/0/1] port trunk permit vlan 2 6 10 50 to 100

5. Please wait...

6. Done.

表7-11 把Trunk端口添加到VLAN中的步骤

s命令把该链路转换成Access链路,然后再使用本步命令转换成Trunk链路

4port trunk permit vlan { vlan-id-li

H3C 端口隔离命令

H3C 端口隔离命令
说明: z 本命令只对多隔离组设备有效。 z 单隔离组设备只支持一个隔离组,由系统自动创建隔离组 1,用户不可删除该隔
离组或创建其它的隔离组。
【举例】 # 创建隔离组 2。
<Sysname> system-view
1-5
命令手册 接入分册 端口隔离
第 1 章 端口隔离配置命令
[Sysname] port-isolate group 2
【描述】 port-isolate group 命令用来在多隔离组设备上创建隔离组。undo port isolate 命 令用来删除指定隔离组及其配置。 undo port-isolate group 命令中: z 如果指定隔离编号,则删除指定隔离组及其配置。 z 如果为 all,则删除所有存在的隔离组及其配置。
1-4
命令手册 接入分册 端口隔离
第 1 章 端口隔离配置命令
[Sysname-Ethernet1/1] quit [Sysname] interface Ethernet 1/2 [Sysname-Ethernet1/2] port link-aggregation group 1 [Sysname-Ethernet1/2] quit [Sysname] interface bridge-aggregation 1 [Sysname-Bridge-Aggregation1] port-isolate enable

H3C配置命令11-端口隔离命令

H3C配置命令11-端口隔离命令
H3C S7500 系列以太网交换机 命令手册 端口隔离
目录
目录
第 1 章 端口隔离配置命令 ......................................................................................................1-1 1.1 端口隔离配置命令 ............................................................................................................. 1-1 1.1.1 description ............................................................................................................... 1-1 1.1.2 display isolate port .................................................................................................. 1-1 1.1.3 port .......................................................................................................................... 1-2 1.1.4 port isolate group..................................................................................................... 1-3 1.1.5 port-isolate group .................................................................................................... 1-4

H3C限速、端口隔离、DHCP配置

H3C限速、端口隔离、DHCP配置

H3C限速、端口隔离、DHCP配置

language-mode chinese 切换为中文模式

切换为英文模式language-mode english

display ip routing-table 查看路由表

tracert 35.1.1.48 IP所经过的路由链路

ip route-static 1.1.3.0 255.255.255.0 1.1.2.2 配置静态路由

关于限速问题

使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。

1. 进入端口E0/1的配置视图

[SwitchA]interface Ethernet 0/1

2. 对端口E0/1的出方向报文进行流量限速,限制到6Mbps

[SwitchA- Ethernet0/1]line-rate outbound 2

3. 对端口E0/1的入方向报文进行流量限速,限制到3Mbps

[SwitchA- Ethernet0/1]line-rate inbound 1

对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,1.25M,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示3.12M,6.25M,9.38M,12.5M,20M,40M,60M,80M。

端口隔离

<Sysname> system-view

[Sysname] interface GigabitEthernet 1/0/2

[Sysname-GigabitEthernet1/0/2] port-isolate enable

各种端口隔离

各种端口隔离

某公司,由于业务要求,为了保障服务器高可用性,对服务器实现了NLB群集技术。万事有利就有弊,由于NLB群集在实际环境中一般采用多播技术,交换机同一出口下的节点均为收到大量广播,一些网络延时要求较小(如做网络电话、短信群发业务)的用户网络性能将会受到很大影响。面对这种情况我们首先想到的是子网划分或者是划为VLAN,划分子网后问题依然存在,这个时候一般只能考虑划分VLAN,但是由于IDC服务器节点上联设备几乎没有划分VLAN的,因为服务器的上联交换机一般是用户自己的,而IDC中的交换机也划有VLAN,服务器的上联交换机配置VLAN时需要配置Trunk,否则无法与上联设备进行通讯,由于机房网络拓扑环境用户自己不熟悉,所以没办法划分VLAN。难道这种情况就没办法解决了吗?答案是有的,那就是端口隔离技术.端口隔离技术概述端口隔离技术是一种实现在客户端的端口间的足够的隔离度以保证一个客户端不会收到另外一个客户端的流量的技术。通过端口隔离技术,用户可以将需要进行控制的端口加入到一个隔离组中,通过端口隔离特性,用户可以将需要进行控制的端口加入到一个隔离组中,实现隔离组中的端口之间二层数据的隔离,使用隔离技术后隔离端口之间就不会产生单播、广播和组播,病毒就不会在隔离计算机之间传播,增加了网络安全性,提高了网络性能实际环境应用好,下面我们来看一个端口隔离实际应用(以H3C S2126-ei交换机为例)病因:某用户经常对外发送大量广播,造成网络性能严重下降处方:端口隔离技术三台服务器分为3个实际用户,分别连接交换机的sysSystem View: return to User View with Ctrl+Z.[H3C]interface Ethernet 1/0/1[H3C-Ethernet1/0/1]port isolate //设置本端口为隔离端口[H3C-Ethernet1/0/1]quit[H3C] interface Ethernet 1/0/2[H3C-Ethernet1/0/2]port isolate //设置本端口为隔离端口[H3C-Ethernet1/0/2]quit[H3C] interface Ethernet 1/0/3[H3C-Ethernet1/0/3]port isolate //设置本端口为隔离端口[H3C-Ethernet1/0/3]quit[H3C]save //保存配置[H3C]display isolate port //查询端口隔离组中的端口[H3C-Ethernet1/0/X]undo port isolate //删除某端口下的隔离端口注:端口隔离不同于VLAN其它厂商品牌交换机端口隔离技术应用华为[Quidway]interface Ethernet1/0/1[Quidway-Ethernet1/0/1] port-isolate enable //开启本端口隔离功能思科Switch(config)# interface 端口号Switch(config-if)# switchitchport protected //开启端口保护功能注:思科个别型号交换机采用PVLAN来实现端口保护功能D-linkconfig traffic_segmentation [] forward_list [null |]注:表示指

H3C S3600 系列以太网交换机 命令手册-端口隔离

H3C S3600 系列以太网交换机 命令手册-端口隔离

目录

第1章端口隔离配置命令.......................................................................................................1-1 1.1 端口隔离配置命令..............................................................................................................1-1 1.1.1 display isolate port..................................................................................................1-1

1.1.2 port isolate...............................................................................................................1-1

第1章端口隔离配置命令

1.1 端口隔离配置命令

1.1.1 display isolate port

【命令】

display isolate port

【视图】

任意视图

【参数】

【描述】

display isolate port命令用来显示已经加入到隔离组中的以太网端口信息。

【举例】

# 显示已经加入到隔离组中的以太网端口信息。

H3C华三交换机基本配置命令大全,别到用的时候找不到了

H3C华三交换机基本配置命令大全,别到用的时候找不到了

H3C华三交换机基本配置命令大全,

别到用的时候找不到了!

本期我们一起来学习一下H3C最详细的基础命令。

一、不知道密码,如何恢复出厂设置

1、开机启动,Ctrl+B进入bootrom菜单,选择恢复出厂设置。

2、用com线连上电脑,用超级终端进入,然后重启电脑,看提示按ctrl+b 进入bootrom模式,然后按照菜单提示删除flash中的.cfg文件,然后重启就可以了。

二、将Trunk端口添加到vlan中

Trunk端口可以允许多个VLAN通过,也就是可以加入多个VLAN,所以Trunk 端口的VLAN加入不可能是一个一个地加,而是采取批量添加的方式进行。但只能在以太网端口视图下进行配置,配置步骤如表7-11所示。

【示例1】使用port trunk permit vlan命令将中继端口Ethernet2/0/1加入到2、6、10、50~100 VLAN中。

1. <H3C> system-view

2. System View: return to User View with Ctrl+Z.

3. [H3C] interface Ethernet2/0/1

4. [H3C-Ethernet2/0/1] port trunk permit vlan 2 6 10 50 to 100

【示例2】使用undo port trunk permit vlan命令将中继端口Ethernet2/0/1从VLAN 1中删除。

三、H3C交换机基础配置说明

1、以太网端口的链路类型

Access link:只能允许某一个vlan的untagged数据流通过。

HCS基本操作命令

HCS基本操作命令

1. 配置OLT接口vlan H3Cinterface Olt 2/0/1

H3C -Olt2/0/1 port hybrid vlan 1 to 4094 tagged 或untagged

2. 创建ONU逻辑接口 H3Cinterface Olt 2/0/1

H3C -Olt2/0/1using onu 1 to 32 假设此OLT接口使用了1分32的分光器;

Please wait...Done. H3C -Olt2/0/1

3. 配置ONU设备MAC地址和ONU逻辑接口绑定 H3C interface onu

2/0/1:1

H3C-Onu2/0/1:1 bind onuid 00e0-fc70-2d6d

4. 配置ONU逻辑接口为trunk模式 H3C interface onu 2/0/1:1

H3C-Onu2/0/1:1 port link-type trunk

5. 配置ONU逻辑接口PVID ONU上行PON口打vlan标签 H3C interface onu 2/0/1:1

H3C-Onu2/0/1:1 port trunk pvid vlan 2

6.配置ONU PON接口的上行带宽 H3C interface onu 2/0/1:1

H3C-Onu2/0/1:1 upstream-sla maximum-bandwidth 1600

7. 配置ONU PON接口的下行带宽 H3C interface onu 2/0/1:1

H3C-Onu2/0/1:1 bandwidth downstream max-bandwidth 2000

H3C交换机配置常用命令

H3C交换机配置常用命令

1.配置文件相关命令

[Quidway]display current-configuration //显示当前生效的配置

[Quidway]display saved-configuration //显示flash中配置文件,即下次上电启动时所用的配置文件

reset saved-configuration //重置旧的配置文件

reboot //交换机重启

display version //显示系统版本信息

2.基本配置

[Quidway]super password //修改特权用户密码[Quidway]sysname //交换机命名[Quidway]interface ethernet 0/1 //进入接口视图[Quidway]interface vlan x //进入接口视图

[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 //配置VLAN 的IP地址

[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 //静态路由=网关

3.telnet配置

[Quidway]user-interface vty 0 4 //进入虚拟终端

[S3026-ui-vty0-4]authentication-mode password //设置口令模式

[S3026-ui-vty0-4]set authentication-mode password simple 222 //设置口令[S3026-ui-vty0-4]user privilege level 3 //用户级别

H3C交换机基础配置命令详解

H3C交换机基础配置命令详解

H3C交换机基础配置命令详解

交换机的配置华为与H3C比较类似,这里面我们今天就来了解下,基础的配置命令,大家可以重点看下vlan的划分,这个在项目应用中较多。

一、基本配置

<H3C> //用户直行模式提示符,用户视图

<H3C>system-view //进入配置视图

[H3C] sysname xxx //设置主机名成为xxx这里使用修改特权用户密码

一、用户配置

<H3C>system-view

[H3C]super passwordH3C //设置用户分级密码

[H3C]undo superpassword //删除用户分级密码

[H3C]localuser bigheap 1234561 //Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin

[H3C]undo localuserbigheap //删除Web网管用户

[H3C]user-interface aux0 //只支持0

[H3C-Aux]idle-timeout 250 //设置超时为2分50秒,若为0则表示不超时,默认为5分钟

[H3C-Aux]undoidle-timeout //恢复默认值

[H3C]user-interface vty0 //只支持0和1

[H3C-vty]idle-timeout 250 //设置超时为2分50秒,若为0则表示不超时,默认为5分钟

[H3C-vty]undoidle-timeout //恢复默认值

[H3C-vty]set authentication password123456 //设置telnet密码,必须设置

H3C防火墙设置

H3C防火墙设置

firewall packet-filter enablefirewall packet-filter default permitacl number 3001rule permit ip source 10.1.1.2 0rule permit ip source 10.1.1.3 0rule deny iplanguage-mode Chineseboot 升级bootromcd 改变当前路径clock 设置系统时钟copy 拷贝文件debugging 打开系统调试开关delete 删除文件detach 拆开本地文件dir 列出文件系统中的文件display 显示当前系统信息fixdisk 修复存储设备上丢失的数据块format 格式化设备free 释放用户接口ftp 建立一个FTP连接language-mode 设置语言环境lock 锁住用户终端log 启动配置日志设置mkdir 创建新目录more 显示文件的内容move 移动文件nslookup 查询域名服务ping 检查网络连接或主机是否可达pwd 显示当前的工作路径quit 退出当前的命令视图reboot 系统重启refresh 刷新邻居路由rename 重命名文件或目录reset 执行清除操作rmdir 删除已经存在的目录save 保存当前有效配置schedule 设定系统任务send 向其他的用户终端接口传送信息start-script 在物理终端用户接口上执行一个指定脚本startup 配置系统启动参数super 指定当前用户优先级system-view 进入系统视图telnet 建立一个TELNET连接terminal 设置终端特性tftp 建立一个 TFTP 连接tracert 跟踪到达目的地的路由undelete 恢复删除的文件undo 取消当前设置upgrade 升级bootromvrbd 显示VRP版本xsm 开放业务模块的操作H3C命令大全(2012-05-29 09:57:39)转载▼标签: 命令 分类: H3C H3C交换机################################################1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、port link-type Access|Trunk|Hybrid 设置端口访问模式7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器######################################################################################

H3C交换机配置详解

H3C交换机配置详解

[S3600]H3C交换机配置详解

本文来源于网络,感觉比较全面,给大家分享;

一.用户配置:

<H3C>system-view

[H3C]super password H3C 设置用户分级密码

[H3C]undo super password 删除用户分级密码

[H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuser bigheap 删除Web网管用户

[H3C]user-interface aux 0 只支持0

[H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟

[H3C-Aux]undo idle-timeout 恢复默认值

[H3C]user-interface vty 0 只支持0和1

[H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟

[H3C-vty]undo idle-timeout 恢复默认值

[H3C-vty]set authentication password 123456 设置telnet密码,必须设置

[H3C-vty]undo set authentication password 取消密码

[H3C]display users 显示用户

[H3C]display user-interface 显示用户界面状态

二.系统IP配置:

[H3C]vlan 20

三层交换机上做端口隔离-实例

三层交换机上做端口隔离-实例

! interface GigabitEthernet0/1 ! interface GigabitEthernet0/2 ! interface Vlan1 no ip address shutdown ! interface Vlan101 ip address 192.168.1.254 255.255.255.0 ip access-group 101 in ! interface Vlan102 ip address 192.168.2.254 255.255.255.0 ip access-group 102 in ! interface Vlan103 ip address 192.168.3.254 255.255.255.0 ip access-group 103 in ! interface Vlan104 ip address 192.168.4.254 255.255.255.0 ip access-group 104 in ! interface Vlan105 ip address 192.168.5.254 255.255.255.0 ip access-group 105 in ! interface Vlan106
附:完整 running-config
Switch#sh run Building configuration... Current configuration : 4581 bytes ! version 12.2 no service timestamps log datetime msec no service timestamps debug datetime msec no service password-encryption ! hostname Switch ! ! interface FastEthernet0/1 switchport access vlan 101 ! interface FastEthernet0/2 switchport access vlan 102 ! interface FastEthernet0/3 switchport access vlan 103 ! interface FastEthernet0/4 switchport access vlan 104

简述端口隔离的配置步骤与配置命令。

简述端口隔离的配置步骤与配置命令。

简述端口隔离的配置步骤与配置命令。

端口隔离是一种网络安全措施,用于限制网络流量在不同网络端口之间的传输。通过配置端口隔离,可以提高网络的安全性和性能。

以下是配置端口隔离的步骤:

1. 确定需要隔离的网络端口:首先需要确定哪些网络端口需要进行隔离。这可以根据网络安全需求和业务需求来确定。

2. 配置网络设备:使用网络设备的管理界面进入配置模式。这可以通过登录到网络设备的控制台或使用远程管理软件来完成。

3. 创建访问控制列表(ACL):ACL是用于限制网络流量的规则集合。根据网络端口的需求,创建适当的ACL来实现隔离。ACL可以基于源IP地址、目标IP地址、端口号等进行设置。

4. 应用ACL到网络端口:将所创建的ACL应用到需要隔离的网络端口上。这将使ACL生效并开始限制流经特定端口的流量。

5. 验证配置:通过发送数据包和监控网络流量来验证端口隔离的配置。确保配置生效并且网络端口间的流量被正确隔离。

以下是一些常用的配置命令:

1. 进入配置模式:在设备管理界面中输入命令“configure termina l”进入配置模式。

2. 创建ACL规则:使用命令“access-list <ACL名称> <允许/拒绝> <源IP地址> <目标IP地址> <协议> <源端口> <目标端口>”来创建ACL规则。例如,“access-list ACL-1 permit any any tcp eq 80”表示允许任何源IP地址和目标IP地址的TCP流量通过端口80。

H3C交换机基础配置命令

H3C交换机基础配置命令

一、基本配置

//用户直行模式提示符,用户视图

system-view //进入配置视图

[H3C] sysname xxx //设置主机名成为xxx这里使用修改特权用户密码

一、用户配置

system-view

[H3C]super passwordH3C //设置用户分级密码

[H3C]undo superpassword //删除用户分级密码

[H3C]localuser bigheap 1234561 //Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin

[H3C]undo localuserbigheap //删除Web网管用户

[H3C]user-interface aux0 //只支持0

[H3C-Aux]idle-timeout 250 //设置超时为2分50秒,若为0则表示不超时,默认为5分钟

[H3C-Aux]undoidle-timeout //恢复默认值

[H3C]user-interface vty0 //只支持0和1

[H3C-vty]idle-timeout 250 //设置超时为2分50秒,若为0则表示不超时,默认为5分钟

[H3C-vty]undoidle-timeout //恢复默认值

[H3C-vty]set authentication password123456 //设置telnet 密码,必须设置

[H3C-vty]undo set authenticationpassword //取消密码

[H3C]displayusers //显示用户

[H3C]displayuser-interface //用户界面状态

H3C交换机操作手册

H3C交换机操作手册

H3C交换机操作手册

H3C交换机操作手册

一、设备连接

1、将设备连接在路由器上,确保网络畅通。

2、打开电脑的浏览器,输入设备的 IP 地址:192.168.1.254。

3、在登录界面输入用户名和密码,默认用户名是 admin,密码是admin。

4、选择“网络”选项卡,然后单击“连接配置”按钮。

二、配置交换机

1、在“连接”选项卡中,选择要配置的交换机。

2、在“交换机管理”选项卡中,选择“配置”。

3、在“配置”选项卡中,选择要配置的交换机的端口数量。

4、在“端口配置”选项卡中,选择要配置的端口的类型。

5、在“VLAN配置”选项卡中,可以配置 VLAN(虚拟局域网)。

6、单击“应用”按钮,然后单击“确定”按钮。

三、管理交换机

1、在“管理”选项卡中,可以查看交换机的状态、端口状态、流量统计等信息。

2、如果需要对交换机进行软件升级,可以在“维护”选项卡中选择“软件升级”。

3、如果需要备份交换机的配置文件,可以在“维护”选项卡中选择“备份配置”。

4、如果交换机出现故障,可以在“维护”选项卡中选择“重启”。

四、常见问题及解决方法

1、无法登录设备:请确认设备的连接是否正确,IP 地址是否正确,路由器的设置是否正确。

2、配置失败:请确认配置的参数是否正确,是否符合网络规划。

3、交换机无法上网:请确认交换机的端口设置是否正确,是否配置了正确的 IP 地址和子网掩码。

本操作手册仅提供了基本的配置和操作方法,实际操作中可能需要根据具体情况进行调整。如有其他问题,请咨询 H3C 技术支持人员。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

端口隔离目录

目录

第1章端口隔离配置..............................................................................................................1-1

1.1 端口隔离概述.....................................................................................................................1-1

1.2 端口隔离配置.....................................................................................................................1-1

1.3 端口隔离配置显示..............................................................................................................1-2

1.4 端口隔离配置举例..............................................................................................................1-2

第1章端口隔离配置

1.1 端口隔离概述

通过端口隔离特性,用户可以将需要进行控制的端口加入到一个隔离组中,实现隔

离组中的端口之间二层、三层数据的隔离,既增强了网络的安全性,也为用户提供

了灵活的组网方案。

目前一台设备只支持建立一个隔离组,组内的以太网端口数量没有限制。

说明:

z配置隔离组后,只有隔离组内各个端口之间的报文不能互通,隔离组内端口与隔离组外端口以及隔离组外端口之间的通信不会受到影响。

z端口隔离特性与以太网端口所属的VLAN无关。

1.2 端口隔离配置

通过以下配置步骤,用户可以将以太网端口加入到隔离组中,实现组内端口之间二

层、三层数据的隔离。

表1-1端口隔离配置

操作命令说明

进入系统视图system-view -

进入以太网端口视图interface interface-type interface-number

-

将以太网端口加入到隔离组中port isolate

必选

缺省情况下,隔离组中没有加入

任何以太网端口

说明:

z当汇聚组中的某个端口加入或离开隔离组后,本设备中同一汇聚组内的其它端口,均会自动加入或离开该隔离组。

z对于既处于某个聚合组又处于某个隔离组的一组端口,其中的一个端口离开聚合组时不会影响其他端口,即其他端口仍将处于原聚合组和原隔离组中。

z如果某个聚合组中的端口同时属于某个隔离组,当在系统视图下直接删除该聚合组后,该聚合组中的端口仍将处于该隔离组中。

z当隔离组中的某个端口加入聚合组时,该聚合组中的所有端口,将会自动加入隔离组中。

1.3 端口隔离配置显示

完成上述配置后,在任意视图下执行display命令,可以显示配置端口隔离后的运

行情况。通过查看显示信息,用户可以验证配置的效果。

表1-2端口隔离配置显示

操作命令说明

显示已经加入到隔离组中的以太网端口信息 display isolate port

display命令可以在任意视图

下执行

1.4 端口隔离配置举例

1. 组网需求

z小区用户PC2、PC3、PC4分别与交换机的以太网端口Ethernet1/0/2、Ethernet1/0/3、Ethernet1/0/4相连

z交换机通过Ethernet1/0/1端口与外部网络相连

z小区用户PC2、PC3和PC4之间两两不能互通

2. 组网图

图1-1端口隔离配置组网示例图

3. 配置步骤

# 将以太网端口Ethernet1/0/2、Ethernet1/0/3、Ethernet1/0/4加入隔离组。 system-view

System View: return to User View with Ctrl+Z.

[H3C] interface ethernet1/0/2

[H3C-Ethernet1/0/2] port isolate

[H3C-Ethernet1/0/2] quit

[H3C] interface ethernet1/0/3

[H3C-Ethernet1/0/3] port isolate

[H3C-Ethernet1/0/3] quit

[H3C] interface ethernet1/0/4

[H3C-Ethernet1/0/4] port isolate

[H3C-Ethernet1/0/4] quit

[H3C] quit

# 显示隔离组中的端口信息。

display isolate port

Isolated port(s) on UNIT 1:

Ethernet1/0/2, Ethernet1/0/3, Ethernet1/0/4

相关文档
最新文档