目录
一、实验拓扑
二、实验需求
1、PC1/3的接口均为access模式,且属于van2,在同一网段。
2、PC2/4/5/6的IP地址在同一网段,与PC1/3不在同一网段。
3、PC2可以访问4/5/6,PC4不能访问5/6,PC5不能访问PC6。
4、所有PC通过DHCP获取ip地址,PC1/3可以访问PC2/4/5/6
三、实验思路
1、配置交换机,先在两台交换机上创建vlan2/3/4,
2、将pc1/3划分到vlan2中模式为接入模式。再将pc2划分到vlan3,pc4/5/6划分到vlan4中模式为混杂模式。
3、根据题目要求可知,pc4/5/6间不互通,所以将他们划分到同一个vlan中,然后将他们的划分的vlan4带上标签,这样PC若接收到存在标记的流量,将丢弃。然允许vlan3通过。
4、配置trunk干道,将连接两台交换机的接口配置为中继模式并允许vlan2/3/4通过。连接路由器的接口配置为混杂模式,将vlan3,4的标签脱掉,这样再传给路由器的时候他们组合成一个vlan1。
5、在路由器上创建dhcp地址池,然后再创建一个子接口绑定vlan2给pc1/3分配ip地址,物理接口分配给pc2/4/5/6分配IP地址。
四、实验配置
创建vlan
[SW1]vlan batch 2 to 4
[SW2]vlan batch 2 to 4
接口划分vlan
//接口划分vlan并配置模式
[SW1]int e0/0/1
[SW1-Ethernet0/0/1] port link-type access
[SW1-Ethernet0/0/1] port default vlan 2
[SW1]int e0/0/3
[SW1-Ethernet0/0/3] port link-type access
[SW1-Ethernet0/0/3] port default vlan 2
[SW1-Ethernet0/0/1] int e0/0/2
[SW1-Ethernet0/0/2] port hybrid pvid vlan 3
[SW1-Ethernet0/0/2] port hybrid untagged vlan 3 to 4
//允许vlan3访问,将vlan4加上标签,pc将丢弃带标签的流量。
[SW1-Ethernet0/0/2]int e0/0/4
[SW1-Ethernet0/0/4] port hybrid pvid vlan 4
[SW1-Ethernet0/0/4] port hybrid tagged vlan 4
[SW1-Ethernet0/0/4] port hybrid untagged vlan 3
//trunk干道
[SW1-Ethernet0/0/4]int g0/0/2
[SW1-GigabitEthernet0/0/2] port link-type trunk
[SW1-GigabitEthernet0/0/2] port trunk allow-pass vlan
//用混杂模式模拟中继模式的trunk干道配置
[SW2]int g0/0/2
[SW2-GigabitEthernet0/0/2] port hybrid tagged vlan 2 to 4
//允许vlan3访问,将vlan4加上标签,pc将丢弃带标签的流量。
[SW2-GigabitEthernet0/0/2]int e0/0/5
[SW2-Ethernet0/0/5] port hybrid pvid vlan 4
[SW2-Ethernet0/0/5] port hybrid tagged vlan 4
[SW2-Ethernet0/0/5] port hybrid untagged vlan 3
[SW2-Ethernet0/0/5]int e0/0/6
[SW2-Ethernet0/0/6] port hybrid pvid vlan 4
[SW2-Ethernet0/0/6] port hybrid tagged vlan 4
[SW2-Ethernet0/0/6] port hybrid untagged vlan 3
//脱去vlan3、4的标签
[SW1-GigabitEthernet0/0/2]int g0/0/1
[SW1-GigabitEthernet0/0/1] port hybrid tagged vlan 2
[SW1-GigabitEthernet0/0/1] port hybrid untagged vlan 3 to 4
创建dhcp地址池v1 和 v2
接口绑定dhcp地址池
[R1] int g0/0/1.1
[R1-GigabitEthernet0/0/1.1] dot1q termination vid 2
[R1-GigabitEthernet0/0/1.1] ip address 192.168.1.1 255.255.255.0
[R1-GigabitEthernet0/0/1.1] arp broadcast enable
[R1-GigabitEthernet0/0/1.1] dhcp select global
[R1-GigabitEthernet0/0/1.1] int g0/0/1
[R1-GigabitEthernet0/0/1] ip address 192.168.2.1 255.255.255.0
[R1-GigabitEthernet0/0/1] dhcp select global
五、实验测试
pc1成功访问pc2和pc6
pc2成功访问pc4和pc5
pc4不能访问pc5和pc6