11.20. Команды изоляции портов

11.20.1. port-isolate group

Назначение

Команда port-isolate group в конфигурации интерфейса используется для назначения группы изоляции порта на коммутаторе. Команда no port-isolate group используется для возврата к настройкам по умолчанию.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

port-isolate group GROUP

no port-isolate group

Параметр

Описание параметра

Значение параметра

GROUP

Идентификатор группы изоляции порта

1-30

Режим ввода

Interface Configuration

Состояние по умолчанию

Нет

Применение

Порты в одной группе изоляции не могут обмениваться данными друг с другом. Порты в разных группах изоляции не должны затрагиваться этой функцией.

Группы изоляции могут быть настроены только на физических портах и портах агрегации каналов.

Примеры

Использование команды port-isolate group:

Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# port-isolate group 4

Связанные команды

port-isolate mode

11.20.2. port-isolate mode

Назначение

Команда port-isolate mode в режиме “Global Config” используется для установки режима изоляции на коммутаторе. Команда no port-isolate mode используется для возврата к настройкам по умолчанию.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

port-isolate mode ( all | l2 )

no port-isolate mode

Параметр

Описание параметра

Значение параметра

all

Изолировать как коммутируемые, так и маршрутизируемые пакеты

-

l2

Изолировать только коммутируемые пакеты

-

Режим ввода

Global Config

Состояние по умолчанию

Нет

Применение

Если настроить port-isolate mode l2, то все маршрутизируемые пакеты не будут подчиняться правилам изоляции портов.

Если настроить port-isolate mode all, все пакеты должны подчиняться правилам изоляции портов.

Значение по умолчанию — l2.

Примеры

Использование команды port-isolate mode:

Switch# configure terminal
Switch(config)# port-isolate mode all

Связанные команды

port-isolate group

11.20.3. show port-isolate

Назначение

Команда show port-isolate на коммутаторе используется для проверки конфигурации изоляции портов.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

show port-isolate ( group GROUP )

Параметр

Описание параметра

Значение параметра

GROUP

Идентификатор группы изоляции портов

1-30

Режим ввода

Privileged EXEC

Состояние по умолчанию

Нет

Применение

Нет

Примеры

Вывод команды show port-isolate:

switch # show port-isolate group 12

Port Isolate Mode  : L2
------------------------------------------------------------------
 Port Isolate Groups:
------------------------------------------------------------------
 Groups ID: 12
eth-0-1   eth-0-2   eth-0-3   eth-0-4   eth-0-5   
eth-0-6   
------------------------------------------------------------------

Связанные команды

port-isolate group

11.20.4. port-isolate am

Назначение

Команда port-isolate am используется для включения односторонней изоляции.

Используйте команду no port-isolate am для отключения данной функции.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

port-isolate am interface IFNAME

port-isolate am interface range IFRNG

no port-isolate am interface IFNAME

no port-isolate am interface range IFRNG

no port-isolate am

Параметр

Описание параметра

Значение параметра

IFNAME

Имя порта

Поддержка физических/агрегированных портов

IFRNG

Строка для определения диапазона портов

Поддержка физических/агрегированных портов. Используйте запятые и тире для описания диапазона портов.

Режим ввода

Interface Configuration

Состояние по умолчанию

Нет

Применение

Односторонняя изоляция не может использоваться совместно с группой изоляции на одном и том же интерфейсе.

Примеры

Запрет передачи пакетов, полученных с eth-0-9, на eth-0-10:

Switch# configure terminal
Switch(config)# interface eth-0-9
Switch(config-if)# port-isolate am interface eth-0-10

Связанные команды

show port-isolate