发布网友 发布时间:2022-05-29 05:34
共1个回答
热心网友 时间:2023-10-08 14:11
如果你只有这一台交换机而没有其它3层设备的话,实现方法有两种:1.非对称VLAN,这个不是所有交换机都支持,DLINK交换机是有这种功能的。你可以查阅一下命令行手册看有没有相关的命令,或者如果设备自带web网管,也可以直接通过浏览器来设置。以两个端口加一个上联端口为例子,假设port1,port2是你的隔离端口,port3为上联端口。将port1设为hybird口类型,加入VLAN10,VLAN30,且设pvid为10将port2设为hybird口类型,加入VLAN20,VLAN30,且设pvid为20将port3设为hybird口类型,加入VLAN10,VLAN20,VLAN30,且设pvid为30在非对称VLAN的模式下,交换机的VLAN学习是共享型的,即所有VLAN都共享同一份转发表,只看mac和端口即可,不看VLAN,这样按照上面的配置就可以实现你的功能,port1,port2互相隔离,但它们可以通过port3共享上联的资源。2.配置端口隔离如果交换机支持端口隔离,那更方便。端口隔离特性与端口所属的VLAN无关。对于属于不同VLAN的端口,只有同一个隔离组的普通端口到上行端口的二层报文可以单向通过,其它情况的端口二层数据是相互隔离的。所以,可以把所有的端口都加入到同一个VLAN中去,并把这16个口都配置到一个端口隔离组内,并设第16个口是上行口即可。如果隔离组不支持上行口,那把上行口放在隔离组外就可以了。