模拟器:eNSP

端口隔离的概念:

是交换机端口之间的一种访问控制安全控制机制,主要是为了进行二层隔离,也可以实现二,三层隔离,在没有这个技术之前,需要将二,三层隔离都是划分入不同的VLAN,这样浪费了很多vlan的资源,端口隔离是在接口上配置,配置了隔离的端口,每个接口可以配置多个安全隔离组,每一组不能进行二层,或二,三层通信,不同组之间可以进行正常的通信,比较方便,当然也可以进行单向隔离,对方可以发送信息给你,但是你可以发送信息给其他设备。

运用场景:

可以在一些小区里边的,一般同一个vlan的用户都是同一网段的,所以是可以ping通访问的,可以共享资料啊什么的,但是做了端口隔离后,即使在同一网段,也禁止互相访问,这样就安全了。因为小区用户都是去申请电信,联通宽带了,只需要去上网,不需要去访问小区其它用户的,即使你要访问你同一个小区的某一个亲戚,也要通过上网后,通过QQ之类的传文件给他。端口隔离对广播域范围减少帮助不大,因为都是对单独的端口进行的隔离。

实验:


实验背景与需求:
PC1,PC2,PC3,PC4都在vlan 1时里面,PC1的ip地址为10.1.1.1/24,PC2的ip地址为10.1.1.2/24,PC3的ip地址为10.1.1.3/24,PC4的ip地址为10.1.1.4/24,现在需要保证的额是PC1,PC2,PC3能访问PC4,而PC4不能访问其余PC。PC1、PC2之间不能互访,PC2、PC3之间不能互访,PC1、PC3之间可以互访。

实验配置:
可选设置:在全局模式下配置隔离的方式:进行二层、三层都隔离,还是只进行二层隔离(默认),本实验只要求二层,所以不用进行修改

根据分析,将与PC4相连的接口设置为单向隔离的接口,只允许PC4被访问,PC4不能主动访问:
首先测试PC4能否访问PC1:正常

在sw上:
interface Ethernet0/0/4 //进入与PC4相连的接口
am isolate Ethernet0/0/1 Ethernet0/0/2 Ethernet0/0/3 //与e0/0/1,e0/0/2,e0/0/3接口进行单向隔离
再进行测试PC4pingPC1:无法ping通

PC1pingPC4:这里需要主要的是,PC1也无法ping通PC4,因为回复报文无法从PC4发送出来

然后根据要求实现PC1与PC2之间的二层隔离(双向隔离):
interface Ethernet0/0/1 //进入相应的接口
port-isolate enable group 1 //将接口加入其中一个组中
interface Ethernet0/0/2
port-isolate enable group 1
配置完成后进行检查是否能够互相通信:失败,隔离成功

同理实现PC2和PC3之间的二层隔离(双向隔离):
interface Ethernet0/0/2 //进入接口
port-isolate enable group 2 //将接口划分为另一个组中,不能与之前的组重合,且同一个接口可以加入多个组
interface Ethernet0/0/3
port-isolate enable group 2 //加入相同的组
配置完成后进行检查是否能够互相通信:失败,隔离成功

最后,因为PC1和PC3不在同一个隔离组中,可以互相进行通信:PC1pingPC3进行测试

华为端口隔离原理和实验相关推荐

  1. 华为端口隔离实现原理及配置命令

      端口隔离具有很多优点,在某些场景中可以用来提高网络安全性能,也可以用来隔离广播报文.本文将详细介绍华为设备的端口隔离,希望读完后能让您有所收获 一.端口隔离原理   在前面我们说了端口隔离的用处, ...

  2. 基于华为端口安全的网络实验题

    基于华为端口安全的网络实验题 本端设备 端口号 对端设备 SW1 GE 0/0/1 PC1 SW1 GE 0/0/2 PC2 SW1 GE 0/0/3 PC3 计算机 IP地址 MAC地址 PC1 1 ...

  3. 链路捆绑与端口聚合原理与实验结合理解小白看了都秒懂(华为ensp模拟器)不懂不可能的

    链路捆绑与端口聚合 链路捆绑与端口聚合原理与介绍 链路聚合组和链路聚合接口: 成员接口和成员链路: 活动接口和非活动接口.活动链路和非活动链路: 链路接口最大链路活动值: 链路接口最小链路活动值: 链 ...

  4. 华为DHCP Snooping原理及其实验配置

    创作不易,记得点个赞哦 目录 1.DHCP  Snooping原理 2. DHCP仿冒者攻击 2.1 DHCP仿冒者攻击解决办法 2.2 仿冒者攻击实验 2.2 仿冒者攻击解决办法 2.2.1 静态绑 ...

  5. 交换机高级特性简介:MUX VLAN、端口隔离功能、端口安全功能简单原理与配置

    文章目录 MUX VLAN MUX VLAN应用场景 MUX VLAN基本概念 实验配置 配置命令 端口隔离 端口隔离基本概念 实验配置 配置命令 端口安全(Port Security) 端口安全基本 ...

  6. vlan的端口隔离及端口优化——“道高一尺魔高一丈”

    "道高一尺魔高一丈"-vlan的端口隔离及端口优化 目录:端口隔离及优化实验操作与总结 "道高一尺魔高一丈"-vlan的端口隔离及端口优化 端口隔离-制定ACL ...

  7. 端口隔离的原理与配置

    4.1.1端口隔离 隔离类型 双向隔离 同一端口隔离组的接口之间互相隔离,不同端口隔离组的接口之间不隔离.端口隔离只是针对同一设备上的端口隔离组成员,对于不同设备上的接口而言,无法实现该功能. 单向隔 ...

  8. 【以太网交换安全】--- 端口隔离运行原理及二层隔离三层通信实例配置讲解

    文章目录 一.端口隔离技术概述 二.端口隔离技术运行原理 三.端口隔离实例配置配置 四.效果检测 五.端口配置命令 一.端口隔离技术概述 一般在以太网交换网络中为了隔绝广播域通常使用不同的vlan进行 ...

  9. 华为交换机的端口隔离功能

    华为交换机实现端口隔离功能 端口隔离功能原理:在交换机的接口视图下开启此接口的端口隔离功能,交换机默认是将隔离的端口加入到了一个隔离组中,默认是group 1,处于同一个组中的端口之间是不能互相访问的 ...

最新文章

  1. Eclipse快捷键指南
  2. 阿里 RocketMQ 如何让双十一峰值之下 0 故障?
  3. cocos2d-x初探学习笔记(11)--拖动间隐效果
  4. 静态方法、静态内部类和抽象方法的注意问题
  5. 面试官问我什么是「栈」,我随手画了 10 张图来解释
  6. MySQL:BlackHole
  7. 使用Windows Embedded Source Tools for Bluetooth Technology简化蓝牙开发
  8. R语言文本分析|利用jiebaR进行分词与词频统计
  9. 抖音文字时钟壁纸html,抖音文字时钟app
  10. 智能车心得分享(五)-- 电磁排布
  11. Tableau文件管理
  12. Android实现图书借阅管理系统的开发
  13. WhatsApp营销引流-SendWS拓客系统功能后台介绍(五):WhatsApp素材管理
  14. Python中flask_sqlalchemy的使用
  15. js-获取JSON数组的长度
  16. 深度学习的常见模型CNN
  17. Linux SYN报文接收及发送SYNACK报文
  18. 模型的偏差与方差的理解
  19. 使用Visual Studio Code搭建TypeScript开发环境
  20. 快租车app——需求分析心得

热门文章

  1. 永新中学2021年文科高考成绩查询,预计2021年高考文科分数线
  2. java中判断字符串是否为汉字或其他字符
  3. 入坑机器学习:一,绪论
  4. [开车技巧]开车高手整理了一年
  5. mongodb 增量备份
  6. Linux下的uevent
  7. BlackHat 2008 大会
  8. dmdbchk的使用
  9. SNAP计算哨兵二号的叶面积指数(LAI)
  10. iview 使用图片放大关闭 iviewer