实验需求
如图
要求:
1,pc1和pc3所在接口为access,pvid为VLAN2
2,pc4,5,6处于同一网段,其中pc2可以访问pc4,5,6。大那是pc4可以访问pc5,不能访问pc6.
3, pc5不能访问pc6
可以根据题目将PC1 PC3 划分到VLAN2
PC2 为VLAN3
PC4 VLAN4
PC5 VLAN5
PC6 VLAN6
其中PC1 和PC3接口模式为access,其他都要为hybrid模式,以便做相关策略。
另外由题目可知
PC2所处的VLAN3区域设置允许VLAN3,4,5,6通过
pc4处允许VLAN3,4,5通过
pc5 允许VLAN3,4,5
pc6 允许VLAN3,6
大致思路:
1,创建VLAN
2,划分VLAN
3,开启trunk干道
4,路由器上子接口
将路由器上的子接口划分成2个,一个承担VLAN2流量,一个承担来自VLAN3456的流量,VLAN3456的流量进入到路由器时将标签脱掉。
创建VLAN及VLAN策略
[SW1]vlan batch 2 to 6 一次创建多个VLAN
[SW1]int e0/0/1
[SW1-Ethernet0/0/1]port link-type access 定义接口模式
[SW1-Ethernet0/0/1]port default vlan 2 划分到VLAN2
[SW1-Ethernet0/0/1]int e0/0/2
[SW1-Ethernet0/0/2]port hybrid pvid vlan 3 混杂模式,pvid 为VLAN3 ,代表流量从pc出去时标记为VLAN3
[SW1-Ethernet0/0/2]port hybrid untagged vlan 3 to 6 流量到PC上时脱离标签3到6,表示允许VLAN3 到6的流量经过
查看pvid,允许列表
[SW1-Ethernet0/0/2]int e0/0/4
[SW1-Ethernet0/0/4]port link-type trunk
[SW1-Ethernet0/0/4]port trunk allow-pass vlan all
[Sw2]int e0/0/1
[Sw2-Ethernet0/0/1]port link-type access
[Sw2-Ethernet0/0/1]port default vlan 2
[Sw2-Ethernet0/0/1]int e0/0/2
[Sw2-Ethernet0/0/2]port hybrid pvid vlan 4
[Sw2-Ethernet0/0/2]port hybrid untagged vlan 3 to 5
[Sw2-Ethernet0/0/2]int e0/0/3
[Sw2-Ethernet0/0/3]port link-type trunk
[Sw2-Ethernet0/0/3]port trunk allow-pass vlan all
[Sw2-Ethernet0/0/3]int e0/0/4
[Sw2-Ethernet0/0/4]port hybrid tagged vlan 2 to 6
[SW3]vlan batch 2 to 6
[SW3]int e 0/0/1
[SW3-Ethernet0/0/1]port hybrid pvid vlan 5
[SW3-Ethernet0/0/1]port hybrid untagged vlan 3 to 5
[SW3-Ethernet0/0/1]int e0/0/2
[SW3-Ethernet0/0/2]port hybrid pvid vlan 6
[SW3-Ethernet0/0/2]port hybrid untagged vlan 3 6
[SW3-Ethernet0/0/2]int e 0/0/3
[SW3-Ethernet0/0/3]port hybrid tagged vlan 2 to 6
[SW1]int e0/0/3
[SW1-Ethernet0/0/3]port hybrid tagged vlan 2
[SW1-Ethernet0/0/3]port hybrid untagged vlan 3 to 6
划分子接口及DHCP配置
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip ad 192.168.2.1 24
[R1-GigabitEthernet0/0/0]int g0/0/0.1
[R1-GigabitEthernet0/0/0.1]dot1q termination vid 2
[R1-GigabitEthernet0/0/0.1]ip ad 192.168.1.1 24
[R1-GigabitEthernet0/0/0.1]arp broadcast enable
[R1]dhcp e
[R1]ip pool a
[R1-ip-pool-a]network 192.168.1.0 mask 24
[R1-ip-pool-a]gateway-list 192.168.1.1
[R1]ip pool b
[R1-ip-pool-b]network 192.168.2.0 mask 24
[R1-ip-pool-b]gateway-list 192.168.2.1
[R1-ip-pool-b]int g0/0/0
[R1-GigabitEthernet0/0/0]dhcp select global
[R1-GigabitEthernet0/0/0]int g0/0/0.1
[R1-GigabitEthernet0/0/0.1]dhcp select global
最后,R1自动获取的地址如下
R1 ping通任何一个都可以,这是其中一个
根据题目要求,其他的都实现了