《网络搭建与应用赛项技能实训》实训04 端口隔离功能操作配置.pptxVIP

《网络搭建与应用赛项技能实训》实训04 端口隔离功能操作配置.pptx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实训4 端口隔离功能操作配置 目录c o n t e n t s01实训目的背景描述实训原理实训步骤赛点链接0203040506易错分析 0 1实训目的 0 1 实训目的实训目的通过本实训,读者可以掌握如下技能:了解端口隔离工作原理、运行机制;熟练掌握交换机端口隔离的配置。 0 2背景描述 0 2 背景描述背景描述为了禁止达通集团北京总部每台接入交换机S4600上同一VLAN内中终端相互访问,提高网络安全性,网络管理员计划在总部两台接入交换机BJ-S4600-1、BJ-S4600-2启用端口隔离功能。 0 2 背景描述实训拓扑 0 2 背景描述需求分析利用端口隔离的特性,可以实现vlan内部的端口隔离,在总部两台接入交换机BJ-S4600-1、BJ-S4600-2实现人事行政部、财务商务部、产品研发部、技术支持部各自部门业务内部终端相互二层隔离。 0 3实训原理 0 3 实训原理端口隔离是一个基于端口的独立功能,作用于端口和端口之间,隔离相互之间的流量,利用端口隔离的特性,可以实现vlan内部的端口隔离,从而节省vlan资源,增加网络的安全性。配置端口隔离功能后,一个隔离组内的端口之间相互隔离,不同隔离组的端口之间或者不属于任何隔离组的端口与其他端口之间都能进行正常的数据转发。 0 4实训步骤 0 4 实训步骤配置思路:首先对在接入交换机上创建所需VLAN、划分端口,然后进行端口隔离配置操作步骤:(1)在BJ-S4600-1上实现端口在某个vlan 内隔离 BJ-S4600-1enableBJ-S4600-1#confBJ-S4600-1(config)#vlan 10;20;30 BJ-S4600-1(config)#int e1/0/3-10BJ-S4600-1(config-if-port-range)#sw acc vlan 10 BJ-S4600-1(config-if-port-range)#vlan 10BJ-S4600-1(config-vlan10)#isolate-port group RS switchport interface ethernet 1/0/3-10 BJ-S4600-1(config-vlan10)#exitBJ-S4600-1(config)#int e1/0/11-15BJ-S4600-1(config-if-port-range)#sw acc vlan 20 BJ-S4600-1(config-if-port-range)#vlan 20BJ-S4600-1(config-vlan20)#isolate-port group CW switchport interface ethernet 1/0/11-15 BJ-S4600-1(config-vlan20)#exitBJ-S4600-1(config)#int e1/0/16-20BJ-S4600-1(config-if-port-range)#switchport acc vlan 30 BJ-S4600-1(config-if-port-range)#vlan 30BJ-S4600-1(config-vlan30)#isolate-port group CP switchport interface ethernet 1/0/16-20 BJ-S4600-1(config-vlan30)#exitBJ-S4600-1(config)#BJ-S4600-1(config)#exit 0 4 实训步骤(2)在BJ-S4600-2上实现端口在某个vlan 内隔离 S4600-28P-SIenableS4600-28P-SI#confS4600-28P-SI(config)#hostname BJ-S4600-2 BJ-S4600-2(config)#vlan 30;40BJ-S4600-2(config)#int e1/0/3-10BJ-S4600-2(config-if-port-range)#sw acc vlan 30 BJ-S4600-2(config-if-port-range)#vlan 30BJ-S4600-2(config-vlan30)#isolate-port group CP switchport interface ethernet 1/0/3-10BJ-S4600-2(config-vlan30)#exit BJ-S4600-2(config)#int e1/0/11-20BJ-S4600-2(config-if-port-range)#sw acc vlan 40BJ-S4600-2(config-if-port-range)#vlan 40BJ-S4600-2(config-vlan40)#isol

文档评论(0)

132****2812 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档