当前位置: 首页 > news >正文

vlan实验

一、实验拓扑及要求:

二、实验步骤-思路:

实验需求解读:

  1. 首先PC1和PC3所在接口为access接口,属于VLAN 2,那么首先需求在SW1和SW2创建VLAN2,并且配置对应连接PC的接口链路类型为Access并放通VLAN 2
  2. PC2/4/5/6处于同一网段,其中PC2可以访问PC4/5/6,PC4可以访问PC5不能访问PC6,PC5不能访问PC6

该需求需要通过配置VLAN标签,来达到控制二层流量转发的目的,

所以首先所有设备均需要创建VLAN 3 4 5 6

2.1 PC2可以访问PC4/5/6(PC1/3),首先利用接口PVID将PC2划分到VLAN3,能够访问PC4/5/6(PC1/3)那么就意味着PC2接口必须放通VLAN 2 3 4 5 6

并且因为是连接PC的接口所以必须保证流量不携带VLAN标签,所以选择将接口链路类型配置为hybrid,并且接口PVID配置为VLAN2

并放通不携带标签的数据

port hybrid pvid vlan 3

port hybrid untagged vlan  2 3 4 5 6

2.2 PC4可以访问PC5(PC1/2/3)不能访问PC6——同理需要将PC4对应接口PVID配置为VLAN4,并将接口链路类型配置为hybrid,并放通不携带标签的数据,这里不能放通VLAN6的数据,因为PC4不能访问PC6

port hybrid pvid vlan 4

port hybrid  untagged  vlan  2 3 4 5

2.3 PC5不能访问PC6

需要将PC5对应接口PVID配置为VLAN5,并将接口链路类型配置为hybrid,并放通不携带标签的数据,这里不能放通VLAN6的数据,因为PC5不能访问PC6

port hybrid pvid vlan 5

port hybrid  untagged  vlan  2 3 4 5

需要将PC6对应接口PVID配置为VLAN6,并将接口链路类型配置为hybrid,并放通不携带标签的数据,这里不能放通VLAN4 5的数据,因为PC6不允许访问PC4 PC5

port hybrid pvid vlan 5

port hybrid  untagged  vlan  2 3 6

2.4 同时因为需要利用VLAN标签控制二层流量,那么必须对数据进行区分,所以所有交换机相连链路均配置TRUNK并放通VALN23456

三.配置:

        3.1.1创建VLAN

                [sw1]vlan batch  2 3 4 5 6

        3.1.2接口放通vlan

   SW-1配置:

SW-2配置:

3.1.3创建vlan

3.1.4放通接口vlan

SW3-配置:

3.1.5创建vlan

3.1.6放通接口vlan

交换机与路由器之间配置:

因为网络中存在两个广播域(其中PC1/PC3属于一个广播域,其中PC2/4/5/6 属于一个广播域)所以路由器需要两个接口分别服务两个广播域,这里简单规划网络:

PC2/4/5/6—192.168.1.0/24

PC1/PC3—192.168.2.0/24

并且为了满足所有PC均可通过DHCP获取IP地址需求,选择路由器物理接口服务与PC2/4/5/6,选择路由器子接口服务PC1/PC3

LSW1配置Hybrid接口:

R1配置物理接口以及子接口:

配置DHCP服务,这里需要创建两个地址池:

[R1]dhcp enable

[R1]ip pool aa

[R1-ip-pool-aa]network 192.168.1.0 mask 24

[R1-ip-pool-aa]gateway-list 192.168.1.254 

[R1-ip-pool-aa]dns-list 114.114.114.114 8.8.8.8

[R1-ip-pool-aa]int g0/0/0.1

[R1-GigabitEthernet0/0/0.1]dhcp select global

[R1]ip pool bb 

[R1-ip-pool-bb]network 192.168.2.0 mask 24

[R1-ip-pool-bb]gateway-list 192.168.2.254

[R1-ip-pool-bb]dns-list 114.114.114.114 8.8.8.8

[R1-ip-pool-bb]int g0/0/0

[R1-GigabitEthernet0/0/0]dhcp select global

四.结果验证:

PC1:

PC2:

PC3:

PC4:
PC5:
PC6:
PC1-可以正常访问PC3/PC6:

PC4可以访问PC5不能访问PC6:

PC2可以访问PC4/5/6:

PC5不能访问PC6:

相关文章:

  • Python异常简介
  • Manus与Dify差异分析
  • 19.哈希表的实现
  • 【数据结构】kmp算法介绍+模板代码
  • 树莓集团落子海南,解读数字产业新势力
  • 2014-2023年各区县数字普惠金融指数数据
  • 【设计模式】C++ 单例模式总结与最佳实践
  • 3DMAX曲线生成器插件CurveGenerator使用方法
  • C语言【动态内存管理】详解
  • Beans模块之工厂模块注解模块@Qualifier
  • 计算机组成原理和计算机网络常见单位分类及换算
  • 机器学习算法实战——天气数据分析(主页有源码)
  • 算法及数据结构系列 - 树
  • 「AI+办公」共学(四):办公综合应用
  • Python 打造高效开发辅助全能工具箱
  • mysql( 8.3.0) LISTAGG
  • 使用Multiprocessing模块创建子进程,需要放到__main__中
  • 【最后203篇系列】021 Q201再计划
  • 《慢慢变富》第三章 估值篇:价值的锚与安全边际
  • 广度优先搜索(BFS)完全解析:从原理到 Java 实战
  • 19岁女生注射头孢离世后续:院方道歉,医生停职,监管介入
  • 多人称华为手机忽现拍照模糊疑存缺陷,售后回应:主摄像头故障
  • 国家卫健委:有条件的二级及以上综合医院要开设老年医学科
  • 大风暴雨致湖南岳阳县6户房屋倒塌、100多户受损
  • 李云泽:将加快出台与房地产发展新模式相适配的系列融资制度
  • 湖北十堰市委副秘书长管聪履新丹江口市代市长