用户只需要把端口加入到隔离组中,就可以实现二层数据的隔离。

<Switch1>system-view

[Switch1] port-isolate mode l2            //配置全局端口隔离模式为二层隔离,all表示二层和三层都隔离。

[Switch1]interface gigabitethernet 1/0/1

[Switch1- Gigabitethernet 1/0/1]port-isolate enable group1   //使能端口隔离功能,并将端口加入到隔离组group1

[Switch1- Gigabitethernet 1/0/2]port-isolate enable group1

[Switch1- Gigabitethernet 1/0/2]quit

[Switch1]

即Switch1的两个端口实现了二层隔离,注意,需要相互隔离的两个端口一定要加入相同的隔离组。