news 2026/5/1 6:04:14

3.端口隔离——隔离模式对比

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
3.端口隔离——隔离模式对比

一、前言

在前面我们开始了以太网安全相关的内容分享,分享的第一项是端口隔离,在端口隔离中,我们分别分享了L2隔离模式和ALL隔离模式的配置。从表面上来看,L2模式和ALL模式的配置差别不大,包括最后的效果也差别不大,那它们的区别到底在哪里呢?这就是我们今天要分享的内容。

二、实验

1.网络拓扑图的创建

2.终端设备的IP地址配置

终端设备IP地址网关
PC1192.168.1.1192.168.1.254
PC2192.168.1.2192.168.1.254
PC3192.168.1.3192.168.1.254
PC4192.168.1.4192.168.1.254
PC5192.168.1.5192.168.1.254
PC6192.168.1.6192.168.1.254

3.端口隔离配置

LSW1

配置指令:

vlan batch 10 # 创建名为10的vlan port-group 1 # 创建一个接口组 group-member g0/0/1 to g0/0/3 # 将接口g0/0/1到g0/0/3加入接口组 port link-type access # 配置接口组中的接口模式为access port default vlan 10 # 将接口组中的接口加入vlan10 port-isolate mode l2 # 配置端口隔离模式为l2 interface g0/0/1 # 进入接口g0/0/1 port-isolate enable group 10 # 将接口配置进入隔离组10 interface g0/0/2 # 进入接口g0/0/2 port-isolate enable group 10 # 将接口配置进入隔离组10

配置图:

LSW2

配置指令:

vlan batch 10 # 创建名为10的vlan port-group 1 # 创建一个接口组 group-member g0/0/1 to g0/0/3 # 将接口g0/0/1到g0/0/3加入接口组 port link-type access # 配置接口组中的接口模式为access port default vlan 10 # 将接口组中的接口加入vlan10 port-isolate mode all # 配置端口隔离模式为l2 interface g0/0/1 # 进入接口g0/0/1 port-isolate enable group 10 # 将接口配置进入隔离组10 interface g0/0/2 # 进入接口g0/0/2 port-isolate enable group 10 # 将接口配置进入隔离组10

配置图:

4.通过VLANIF启用ARP代理

LSW1、LSW2

配置指令:

interface vlanif 10 # 创建并进入vlanif10逻辑接口 ip address 192.168.1.254 24 # 配置接口的ip地址为192.168.1.254/24,作为网关 arp-proxy inner-sub-vlan-proxy enable # 在vlan10的vlanif10接口上开启arp代理

配置图:

配置到此,整个实验配置环节就结束了,接下来进行实验检验环节。

三、实验检验

从上面的配置我们可用看出,我们为两组网络分别配置了端口隔离的不同模式,一个为L2,一个为ALL。而通过之前的分享我们知道,在该两种模式下,都是实现了隔离组内的不可通信,而隔离组内的设备能与PC3通信,看不出来L2模式和ALL模式的差别。而我们通过配置交换机上的VLANIF接口进行ARP代理之后就可用看出差别。

L2模式:

ALL模式:

通过上面的测试,我们可用看到,两种不同的端口隔离模式,在配置VLANIF接口的ARP代理之后,L2模式下实现了隔离组内通讯,而ALL模式隔离组内依旧不可通讯。那这是怎么回事呢?

因为L2模式是实现了二层隔离三层互通,而配置了VLANIF接口的ARP代理之后实现了隔离组内互通。而ALL模式是实现了二层、三层的全隔离,因此在同样配置了ARP代理之后隔离组内依然无法通讯。(而二层指的是数据链路层,三层指的是网络层)

四、差错处理

1.VLAN划分的查询

LSW1、LSW2

2.端口隔离配置查询

LSW1、LSW2

3.VLANIF配置查询

4.其他

注意ARP代理的配置也就是“arp-proxy inner-sub-vlan-proxy enable”的配置,这是实现实验对比的关键。

五、总结

今天我们主要分享了关于端口隔离L2模式和ALL模式的区别在什么地方。

谢谢大家的观看,咱下次再见。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/1 0:13:55

超详细版高速PCB层叠结构设计指南

高速PCB层叠设计实战指南:从原理到落地的完整路径你有没有遇到过这样的情况?电路板焊接完成,通电正常,但高速信号眼图闭合、误码率飙升;EMC测试一上电就超标,整改数周无果。最后追根溯源,问题竟…

作者头像 李华
网站建设 2026/4/28 3:53:50

vivado中定点数除法设计:完整指南与参数设置

Vivado中定点数除法设计:从原理到实战的完整路径在FPGA开发的世界里,加法和乘法几乎成了“家常便饭”,但一旦遇到除法,很多工程师都会下意识地皱眉。尤其是在处理定点数运算时,一个看似简单的a / b,背后却藏…

作者头像 李华
网站建设 2026/4/27 11:57:14

社交媒体内容策划:维持品牌活跃度

社交媒体内容策划:维持品牌活跃度的智能新范式 在今天的数字世界里,一个品牌的“存在感”不再仅仅取决于广告投放或产品发布频率,而是体现在它能否持续、精准地与用户对话。社交媒体作为这场对话的主战场,每天都在上演信息洪流与注…

作者头像 李华
网站建设 2026/4/23 12:31:53

节日活动安排通知:企业文化传播新渠道

Anything-LLM:让企业文化“会说话”的智能中枢 在每年春节临近时,HR部门总要面对相似的场景:一封长达十几页的《节日活动安排通知》发到全员群后,不到半小时,各种重复问题就开始刷屏——“年会几点开始?”“…

作者头像 李华
网站建设 2026/4/8 11:48:00

遇到一个犟种领导,是种什么感觉?

工作中,我们会碰到各种各样的领导,有的领导懂用人、脾气好,能带着你一起进步。 但如果碰到那种特别固执、听不进劝的“犟种领导”,那上班简直就是遭罪。 1►领导是犟种,工作会很崩溃 犟种领导最明显的特点就是认死理…

作者头像 李华
网站建设 2026/4/27 19:04:22

33、WPF 高级绑定与自定义控件开发

WPF 高级绑定与自定义控件开发 1. 高级绑定能力之 PriorityBinding 在网页浏览中,图片加载前通常会先显示占位符,接着是简短描述,最后才呈现真实图片。这其实就是一种绑定场景。设想有一个控件最终要显示图片,若已获取图片,直接绑定即可;但图片下载需时间,此方法就不可…

作者头像 李华