维盟(WayOS)交换机如何配置端口隔离

2015-10-17


现在网络安全要求也越来越多样化了,一个局域网有时候也希望用户不能互相访问(如小区用户),只能和网关进行通讯。维盟(WayOS)的交换机可以通过端口隔离来实现。

通过端口隔离特性,可以将不同用户的端口划分到同一个VLAN,不同用户之间不能互通,从而增强了网络的安全性,提供了灵活的组网方案,同时节省了大量的VLAN资源。

下面以维盟的WS3024G为例,给大家介绍一下在维盟的交换机上面如何来实现这样的(端口隔离)需求。

在开讲之前,我们先来了解一下WS3024G,它是维盟科技WayOS自主研发的新一代、高性能、高带宽的全千兆绿色节能全网管理型以太网交换产品,提供了24个10/100/1000M自适应以太网端口,支持端口汇聚,端口隔离,支持240扩WAN,可广泛应用于企业、酒店、网吧等细分行业,可为用户提供高性能、低成本、可网管的全千兆安全解决方案。

主要操作步骤如下:

1、创建VLAN,选择802.1Q VLAN,点击右边添加VLAN的“绿色+号”按钮。

2、配置VLAN ID,选择端口转发模式,模式选择“untagged”脱标签转发。1号口作为公共口,加入到多个vlan隔离组里。配置好后点击确定,保存配置。

3、同理,再添加一个VLAN3,端口成员为1、3。

4、配置好的效果如下图:

5、接下来修改端口的PVID,1号口作为公共口不需要修改,其他的端口PVID修改为与VLAN ID相同的数字。Vlan2的2号口PIVD为2,vlan3的3号口PVID为3。

6、修改后的效果如下:

执行完以上几步操作,端口隔离就配置完了。

此处的vlan仅起到端口隔离的功能,2、3号口不能互访,互相隔离,但是都能与1号口通信。如果1号口作为上联口连接路由器,2、3号口能获取路由器下发的同一网段IP,且互相不能通信。


更多维盟路由器、交换机、无线设置教程,请关注“维盟科技”微信公众号(微信号:woyaowifi




商务合作
服务时间:9:00-21:00
技术支持
服务时间:9:00-21:00
投诉建议
服务时间:9:00-21:00