接口 > 流量分割

如果为了在本端网络上以及通过 uplink 端口到达服务提供商的来自不同客户端的且通过 downlink 端口的来往流量,需要更严格的安全, 则基于端口的流量分割可以用于隔离个人客户端的流量。

属于每个客户端的流量是和分配的 downlink 端口隔离的。 但交换机可以配置给从 uplink 端口分配到其他客户端而来且通过分配到的 uplink 端口的隔离流量,或 通过被其他客户端使用的 uplink 端口转发流量,允许不同客户端能共享访问他们的安全性不太可能受影响的 uplink 端口。

命令用法

命令参数

开启流量分割

使用 接口 > 流量分割(全局配置) 页面开启流量分割。

配置 Uplink 和 Downlink 端口

使用 接口 > 流量分割(会话配置) 页面在分割组中分配 downlink 端口和 uplink 端口去使用。 被指定为 downlink 端口的端口,除了 uplink 端口外,不能与交换机上任何其他端口通信。 uplink 端口可以与交换机上的任何其他端口通信,并且可以与任何被指定为 donwlink 的端口通信。