代码
相同vlan的网段使用端口可以实现端口隔离
// vlan配置就不写了, 他们同属于一个vlan
[Huawei]interface GigabitEthernet0/0/1
[Huawei-GigabitEthernet0/0/1]port-isolate enable group 2
[Huawei-GigabitEthernet0/0/1]quit
[Huawei]interface GigabitEthernet0/0/3
[Huawei-GigabitEthernet0/0/3]port-isolate enable group 2
[Huawei-GigabitEthernet0/0/3]quit
应用
- 比如你想恶搞你的同事, 就可以把他交换机对应的接口和打印机放在同一个端口隔离组中, 这样他就用不了打印机了
- 也可以直接把他的接口和默认路由给放到同一个隔离组中, 这样他就不能访问外网了