一、组网需求:
用户端口E4/1/1、E4/1/2、E4/1/3都属于一个vlan,要求用户端口之间不能进行二层互访,但是都可以和上联端口G3/1/1互访。
二、组网图:
 
端口隔离应用组网图
三、配置步骤:
软件版本:S9500交换机1250之后的版本
硬件版本:S9500交换机业务单板
1)创建VLAN 100,将端口E4/1/1,E4/1/2,E4/1/3加入VLAN 100中
[H3C]vlan 100
[H3C-vlan100]port e4/1/1 to e4/1/3
2)创建隔离组1
[H3C]port-isolate group 1
3)将端口E4/1/1,E4/1/2,E4/1/3加入隔离组中
[H3C]interface e4/1/1
[H3C-Ethernet4/1/1]port-isolate group 1
[[H3C-Ethernet4/1/1]]interface e4/1/2
[H3C-Ethernet4/1/2]port-isolate group 1
[H3C-Ethernet4/1/2]interface e4/1/3
[H3C-Ethernet4/1/3]port-isolate group 1
4)将端口G3/1/1配置成trunk,并允许vlan100通过,同时将其配置成隔离组1的上行端口
[H3C]interface g3/1/1
[H3C-GigabitEthernet3/1/1]port link-type trunk
[H3C-GigabitEthernet3/1/1]port trunk permit vlan 100
[H3C-GigabitEthernet3/1/1]port-isolate uplink-port group 1
四、配置关键点:
1)隔离组内的端口只能与上行端口进行通信,隔离组的上行端口所在的VLAN必须包括所有该隔离组内端口;
2)只有在创建隔离组后才能配置该隔离组的上行端口和该隔离组的隔离端口;
3)隔离组的隔离端口和上行端口只能配置在以太网口和RPR端口;
4)一个端口只能加入一个隔离组;
5)一个隔离组的上行端口只能有一个,可以是聚合组,但不能是静态聚合组或动态聚合组;
6)一个端口可以既是隔离端口也可以是上行端口,但不能是同一个隔离组的隔离端口和上行端口;
7)如果隔离端口是聚合组的成员,聚合组的其他端口也将加入隔离组