На тесте изолирую порты друг от друга, разрешив хождение трафика только на uplink (порт с которого приходит интернет), у меня он 25.
Подключимся к коммутатору и посмотрим текущую конфигурацию:
show running-config
Перейдем в режим конфигурирования:
configure
Изолируем необходимые порты, кроме uplink порта:
interface port-channel 1-24,26-28 vlan1q port-isolation exit exit
Сохраним конфигурацию:
write memory
Порты на которых прописана команда vlan1q port-isolation не видят другие порты с этой же командой, но видят порты без неё и CPU коммутатора. Порты без команды vlan1q port-isolation видят порты с ней и без неё.
Смотрите также:
Изоляция портов на коммутаторах Huawei
Настройка Protected Ports на Cisco