如果为了在本端网络上以及通过 uplink 端口到达服务提供商的来自不同客户端的且通过 downlink 端口的来往流量,需要更严格的安全, 则基于端口的流量分割可以用于隔离个人客户端的流量。
属于每个客户端的流量是和分配的 downlink 端口隔离的。 但交换机可以配置给从 uplink 端口分配到其他客户端而来且通过分配到的 uplink 端口的隔离流量,或 通过被其他客户端使用的 uplink 端口转发流量,允许不同客户端能共享访问他们的安全性不太可能受影响的 uplink 端口。
命令用法
当流量分割禁用时,所有端口将在基于通过如 VLANs 和生成树协议的指定的设置的普通转发模式上操作。
uplink 和 downlink 列表都不能用来配置端口。
一个端口仅能被分配给一个流量分割会话。
一个 downlink 端口仅能和同一个会话的一个 uplink 端口通信。 因此,如果一个 uplink 端口密钥为会话配置,分配的 downlink 端口将不能和其他任何端口通信。
如果一个 downlink 端口没有为会话配置,这个分配的 uplink 端口将作为普通端口操作。
命令参数
使用 接口 > 流量分割(全局配置) 页面开启流量分割。
开启基于端口的流量分割。(默认: Disabled )
指定是否可以转发到分配给不同客户端会话的 uplink 端口之间的流量。
阻塞分配给不同会话的 uplink 端口之间的流量。
转发分配给不同会话的 uplink 端口之间的流量。
使用 接口 > 流量分割(会话配置) 页面在分割组中分配 downlink 端口和 uplink 端口去使用。 被指定为 downlink 端口的端口,除了 uplink 端口外,不能与交换机上任何其他端口通信。 uplink 端口可以与交换机上的任何其他端口通信,并且可以与任何被指定为 donwlink 的端口通信。
流量分割会话。(范围: 1-4 )
通过设定为 uplink 或 downlink 添加一个接口给分割组。(默认: None )
显示端口或 trunk 列表。
端口标识。
Trunk 标识。