Protected Port để ngăn host cùng VLAN thông nhau

Mô hình:

Nếu cần ngăn không cho VPC5 và VPC8 thông sang nhau; kể cả cùng vlan, ta có thể cấu hình 2 cổng thành protected port như này:

Lệnh cấu hình:

interface e0/0

description to-VPC8

switchport mode access

switchport access vlan 100

 switchport protected

===================

interface  e0/1

description to-VPC5

switchport mode access

switchport access vlan 100

 switchport protected

 

Để verify lại thì ta show interface e0/0 switchport | include Protected

Sau đó ping thử 2 bên sang nhau không được, dù cùng vlan 100.

Lưu ý: Các cổng khai là protected thì không ping nhau được, còn từ cổng protected ping sang các cổng bình thường khác thì vẫn thoải mái.

Bài viết cùng danh mục