用户只需要把端口加入到隔离组中,就可以实现二层数据的隔离。
<Switch1>system-view
[Switch1] port-isolate mode l2 //配置全局端口隔离模式为二层隔离,all表示二层和三层都隔离。
[Switch1]interface gigabitethernet 1/0/1
[Switch1- Gigabitethernet 1/0/1]port-isolate enable group1 //使能端口隔离功能,并将端口加入到隔离组group1
[Switch1- Gigabitethernet 1/0/2]port-isolate enable group1
[Switch1- Gigabitethernet 1/0/2]quit
[Switch1]
即Switch1的两个端口实现了二层隔离,注意,需要相互隔离的两个端口一定要加入相同的隔离组。