使华为设备中同一vlan之间的两台pc不访问的配置命令
时间: 2024-10-19 15:11:47 浏览: 24
如何实现交换机不同VLAN、不同网段之间互访?
在华为设备上,如果你想阻止同一VLAN内的两台PC直接互相访问,可以采用IP过滤策略或端口隔离技术。这里提供一种基于端口隔离的方法:
```bash
interface GigabitEthernet0/0/1 (或者对应的实际端口) // 假设这是你的PC所在的物理接口
port link-type access // 将接口设置为接入模式
port isolate enable // 启用端口隔离功能
interface GigabitEthernet0/0/2 (另一台PC的接口)
port link-type access
port isolate enable // 同样启用端口隔离
ip address 192.168.1.1 255.255.255.0 // 分配各自的IP地址,假设它们都在192.168.1.0/24网段
interface VLANIF10 (假设VLAN ID是10)
undo port-isolate # 如果VLAN中的其他设备需要互访,则解除端口隔离
此时,两台PC虽然在同一VLAN内,但由于端口隔离,它们将无法直接通信,除非通过路由器或其他三层设备进行转发。
阅读全文