一、交换机创建VLAN
为方便根据实验要求做访问控制,考虑将PC 2/3/4/5划分到不同VLAN,因此需要在三台交换机均划分VLAN 2/3/4/5/6;
二、连接用户的接口
根据实验要求,SW 1和SW 2的G 0/0/1接口划分为access;
为做到访问控制,SW 1的G 0/0/2接口、SW 2的G 0/0/2接口、SW 3的G 0/0/1和G 0/0/2接口均需要划分为hybird,pvid 分别修改为对应vlan,允许列表中仅放通所需要的untagged流量;
三、干道接口
SW 2与SW 3之间正常做trunk干道;
为了使VLAN 3/4/5/6的PC获取到同一个网段的IP,故需要将VLAN 3/4/5/6的流量打上同一个标签(vlan 3)后,发送给路由器R1,因此SW 1与SW 2之间需要做hybird干道,那么该如何操作呢?
首先,让SW 2的G 0/0/3接口在转发VLAN 3/4/5/6的流量是untagged;然后,进入SW 1之前让G 0/0/4接口打上vlan 3的标签。
四、单臂路由
创建子接口,配置单臂路由
附
SW1:
Port Link Type PVID VLAN List
-------------------------------------------------------------------------------
GE0/0/1 access 2 U: 2
GE0/0/2 hybrid 3 U: 3 to 6
GE0/0/3 hybrid 3 T: 2 to 3
GE0/0/4 hybrid 1 T: 2 to 3
SW2:
GE0/0/1 access 2 U: 2
GE0/0/2 hybrid 4 U: 3 to 5
GE0/0/3 hybrid 3 U: 3 to 6
T: 2
GE0/0/4 trunk 1 U: 1
T: 2 to 6
SW3:
GE0/0/1 hybrid 5 U: 3 to 5
GE0/0/2 hybrid 6 U: 3 6
GE0/0/3 trunk 1 U: 1
T: 2 to 6