基于eNSP的vlan策略

目录

一、实验拓扑

二、实验需求

三、实验思路

四、实验配置

五、实验测试


一、实验拓扑

二、实验需求

1、PC1/3的接口均为access模式,且属于van2,在同一网段。

2、PC2/4/5/6的IP地址在同一网段,与PC1/3不在同一网段。

3、PC2可以访问4/5/6,PC4不能访问5/6,PC5不能访问PC6。

4、所有PC通过DHCP获取ip地址,PC1/3可以访问PC2/4/5/6

三、实验思路

1、配置交换机,先在两台交换机上创建vlan2/3/4,

2、将pc1/3划分到vlan2中模式为接入模式。再将pc2划分到vlan3,pc4/5/6划分到vlan4中模式为混杂模式。

3、根据题目要求可知,pc4/5/6间不互通,所以将他们划分到同一个vlan中,然后将他们的划分的vlan4带上标签,这样PC若接收到存在标记的流量,将丢弃。然允许vlan3通过。

4、配置trunk干道,将连接两台交换机的接口配置为中继模式并允许vlan2/3/4通过。连接路由器的接口配置为混杂模式,将vlan3,4的标签脱掉,这样再传给路由器的时候他们组合成一个vlan1。

5、在路由器上创建dhcp地址池,然后再创建一个子接口绑定vlan2给pc1/3分配ip地址,物理接口分配给pc2/4/5/6分配IP地址。

四、实验配置

创建vlan

[SW1]vlan batch 2 to 4
[SW2]vlan batch 2 to 4

接口划分vlan

//接口划分vlan并配置模式
[SW1]int e0/0/1       
[SW1-Ethernet0/0/1] port link-type access
[SW1-Ethernet0/0/1] port default vlan 2

[SW1]int e0/0/3       
[SW1-Ethernet0/0/3] port link-type access
[SW1-Ethernet0/0/3] port default vlan 2


[SW1-Ethernet0/0/1] int e0/0/2
[SW1-Ethernet0/0/2] port hybrid pvid vlan 3
[SW1-Ethernet0/0/2] port hybrid untagged vlan 3 to 4

//允许vlan3访问,将vlan4加上标签,pc将丢弃带标签的流量。
[SW1-Ethernet0/0/2]int e0/0/4
[SW1-Ethernet0/0/4] port hybrid pvid vlan 4
[SW1-Ethernet0/0/4] port hybrid tagged vlan 4
[SW1-Ethernet0/0/4] port hybrid untagged vlan 3


//trunk干道
[SW1-Ethernet0/0/4]int g0/0/2
[SW1-GigabitEthernet0/0/2] port link-type trunk
[SW1-GigabitEthernet0/0/2] port trunk allow-pass vlan

//用混杂模式模拟中继模式的trunk干道配置
[SW2]int g0/0/2
[SW2-GigabitEthernet0/0/2] port hybrid tagged vlan 2 to 4

//允许vlan3访问,将vlan4加上标签,pc将丢弃带标签的流量。
[SW2-GigabitEthernet0/0/2]int e0/0/5
[SW2-Ethernet0/0/5] port hybrid pvid vlan 4
[SW2-Ethernet0/0/5] port hybrid tagged vlan 4
[SW2-Ethernet0/0/5] port hybrid untagged vlan 3

[SW2-Ethernet0/0/5]int e0/0/6
[SW2-Ethernet0/0/6] port hybrid pvid vlan 4
[SW2-Ethernet0/0/6] port hybrid tagged vlan 4
[SW2-Ethernet0/0/6] port hybrid untagged vlan 3

//脱去vlan3、4的标签
[SW1-GigabitEthernet0/0/2]int g0/0/1
[SW1-GigabitEthernet0/0/1] port hybrid tagged vlan 2
[SW1-GigabitEthernet0/0/1] port hybrid untagged vlan 3 to 4

创建dhcp地址池v1 和 v2

接口绑定dhcp地址池

[R1] int g0/0/1.1
[R1-GigabitEthernet0/0/1.1] dot1q termination vid 2
[R1-GigabitEthernet0/0/1.1] ip address 192.168.1.1 255.255.255.0 
[R1-GigabitEthernet0/0/1.1] arp broadcast enable
[R1-GigabitEthernet0/0/1.1] dhcp select global

[R1-GigabitEthernet0/0/1.1] int g0/0/1 
[R1-GigabitEthernet0/0/1] ip address 192.168.2.1 255.255.255.0 
[R1-GigabitEthernet0/0/1] dhcp select global

五、实验测试

pc1成功访问pc2和pc6

 pc2成功访问pc4和pc5

 pc4不能访问pc5和pc6

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值