VLAN小实验

如图所示,我们将实现以下效果:

C1/3的接口均为access模式,且属于van2。

PC2/4/5/6的IP地址在同一网段,与PC1/3不在同一网段,PC2可以访问4/5/6。

PC4不能访问5/6,PC5不能访问PC6。

所有PC通过DHCP获取ip地址,PC1/3可以访问PC2/4/5/6

 分析:我们对于实现PC2/4/5/6的IP地址在同一网段,与PC1/3不在同一网段,这一问题。由于PC2/4/5/6要实现各种功能,所以可以打算将其通往路由器的时候不打标记,不达标签的话也就是所有vlan的标记(除vlan2),往上面走的时候被交换机打上的标记给脱下,不去访问子接口,直接访问该物理接口,进行DHCP分配。然后创建一个子接口给vlan2,用于DHCP分配。

先配置路由器:


#dhcp配置
dhcp enable
ip pool v12
 gateway-list 192.168.1.126 
 network 192.168.1.0 mask 255.255.255.128 
 dns-list 8.8.8.8 
ip pool v13
 gateway-list 192.168.1.254 
 network 192.168.1.128 mask 255.255.255.128 
 dns-list 8.8.8.8 

#物理接口配置
interface GigabitEthernet0/0/0
 ip address 192.168.1.254 255.255.255.128 
 dhcp select global
#用于vlan2的子接口配置
interface GigabitEthernet0/0/0.1
 dot1q termination vid 2
 ip address 192.168.1.126 255.255.255.128 
 arp broadcast enable
 dhcp select global

 配置交换机的与路由相连接的接口:

vlan batch 2 to 6
#
interface Ethernet0/0/1
 port hybrid pvid vlan 3#这个不是必要的可以不敲,默认是vlan1,也是可以的。
 port hybrid tagged vlan 2
 port hybrid untagged vlan 3 to 6

 port hybrid tagged vlan 2表示经过的vlan2 会打上标记,进入子接口。

port hybrid untagged vlan 3 to 6表示3~6则去掉标记,会直接进入物理接口。

port hybrid pvid vlan 3 表示该接口对应的vlan区域,默认打上这个标签

华为的路由是在出路由器的时候执行增加或去掉标记,Cisco则在进入的时候。所以华为多出一个hydride模式,且默认也是这个模式,可以模仿access和trunk,也可以定制其他规则。

#vlan2
interface Ethernet0/0/3
 port link-type access
 port default vlan 2
#PC3,vlan3
interface Ethernet0/0/4
 port hybrid pvid vlan 3
 port hybrid untagged vlan 2 to 6

 PC3可以访问所有电脑,所以来这个接口的,撕去这些标签

#PC4,vlan4
interface Ethernet0/0/6
 port hybrid pvid vlan 4
 port hybrid untagged vlan 3 to 4

PC4不能访问6和5,所以vlan5和6的标签保留,pc丢掉相应的包

#连接隔壁交换机的配置之间要打上标签,便于区分来自哪个vlan
interface Ethernet0/0/2
 port link-type trunk
 port trunk allow-pass all

Eth0/0/2            trunk        1       U: 1
                                                   T: 2 to 6

 此时经过的vlan2~6在出交换机时都会打上标签

#第二台交换机,可以使用hybrid模拟,不用使用trunk

#
interface Ethernet0/0/1
 port hybrid tagged vlan 2 to 6

Eth0/0/1            hybrid       1       U: 1
                                                   T: 2 to 6

 vlan5-PC5:仅vlan2和vlan3可访问

#
interface Ethernet0/0/2
 port hybrid pvid vlan 5
 port hybrid untagged vlan 2 to 3 5

 vlan6-PC6:仅vlan2和vlan3可访问

#
interface Ethernet0/0/3
 port hybrid pvid vlan 6
 port hybrid untagged vlan 2 to 3 6

 配置完成以上即可完成需求。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值