如图所示,我们将实现以下效果:
C1/3的接口均为access模式,且属于van2。
PC2/4/5/6的IP地址在同一网段,与PC1/3不在同一网段,PC2可以访问4/5/6。
PC4不能访问5/6,PC5不能访问PC6。
所有PC通过DHCP获取ip地址,PC1/3可以访问PC2/4/5/6
分析:我们对于实现PC2/4/5/6的IP地址在同一网段,与PC1/3不在同一网段,这一问题。由于PC2/4/5/6要实现各种功能,所以可以打算将其通往路由器的时候不打标记,不达标签的话也就是所有vlan的标记(除vlan2),往上面走的时候被交换机打上的标记给脱下,不去访问子接口,直接访问该物理接口,进行DHCP分配。然后创建一个子接口给vlan2,用于DHCP分配。
先配置路由器:
#dhcp配置
dhcp enable
ip pool v12
gateway-list 192.168.1.126
network 192.168.1.0 mask 255.255.255.128
dns-list 8.8.8.8
ip pool v13
gateway-list 192.168.1.254
network 192.168.1.128 mask 255.255.255.128
dns-list 8.8.8.8
#物理接口配置
interface GigabitEthernet0/0/0
ip address 192.168.1.254 255.255.255.128
dhcp select global
#用于vlan2的子接口配置
interface GigabitEthernet0/0/0.1
dot1q termination vid 2
ip address 192.168.1.126 255.255.255.128
arp broadcast enable
dhcp select global
配置交换机的与路由相连接的接口:
vlan batch 2 to 6
#
interface Ethernet0/0/1
port hybrid pvid vlan 3#这个不是必要的可以不敲,默认是vlan1,也是可以的。
port hybrid tagged vlan 2
port hybrid untagged vlan 3 to 6
port hybrid tagged vlan 2表示经过的vlan2 会打上标记,进入子接口。
port hybrid untagged vlan 3 to 6表示3~6则去掉标记,会直接进入物理接口。
port hybrid pvid vlan 3 表示该接口对应的vlan区域,默认打上这个标签
华为的路由是在出路由器的时候执行增加或去掉标记,Cisco则在进入的时候。所以华为多出一个hydride模式,且默认也是这个模式,可以模仿access和trunk,也可以定制其他规则。
#vlan2
interface Ethernet0/0/3
port link-type access
port default vlan 2
#PC3,vlan3
interface Ethernet0/0/4
port hybrid pvid vlan 3
port hybrid untagged vlan 2 to 6
PC3可以访问所有电脑,所以来这个接口的,撕去这些标签
#PC4,vlan4
interface Ethernet0/0/6
port hybrid pvid vlan 4
port hybrid untagged vlan 3 to 4
PC4不能访问6和5,所以vlan5和6的标签保留,pc丢掉相应的包
#连接隔壁交换机的配置之间要打上标签,便于区分来自哪个vlan
interface Ethernet0/0/2
port link-type trunk
port trunk allow-pass all
Eth0/0/2 trunk 1 U: 1
T: 2 to 6
此时经过的vlan2~6在出交换机时都会打上标签
#第二台交换机,可以使用hybrid模拟,不用使用trunk
#
interface Ethernet0/0/1
port hybrid tagged vlan 2 to 6
Eth0/0/1 hybrid 1 U: 1
T: 2 to 6
vlan5-PC5:仅vlan2和vlan3可访问
#
interface Ethernet0/0/2
port hybrid pvid vlan 5
port hybrid untagged vlan 2 to 3 5
vlan6-PC6:仅vlan2和vlan3可访问
#
interface Ethernet0/0/3
port hybrid pvid vlan 6
port hybrid untagged vlan 2 to 3 6
配置完成以上即可完成需求。