VLAN实验

实验需求

如图
在这里插入图片描述

要求:
1,pc1和pc3所在接口为access,pvid为VLAN2
2,pc4,5,6处于同一网段,其中pc2可以访问pc4,5,6。大那是pc4可以访问pc5,不能访问pc6.
3, pc5不能访问pc6

可以根据题目将PC1 PC3 划分到VLAN2
PC2 为VLAN3
PC4 VLAN4
PC5 VLAN5
PC6 VLAN6
其中PC1 和PC3接口模式为access,其他都要为hybrid模式,以便做相关策略。

另外由题目可知
PC2所处的VLAN3区域设置允许VLAN3,4,5,6通过
pc4处允许VLAN3,4,5通过
pc5 允许VLAN3,4,5
pc6 允许VLAN3,6

大致思路:
1,创建VLAN
2,划分VLAN
3,开启trunk干道
4,路由器上子接口

将路由器上的子接口划分成2个,一个承担VLAN2流量,一个承担来自VLAN3456的流量,VLAN3456的流量进入到路由器时将标签脱掉。

创建VLAN及VLAN策略

[SW1]vlan batch 2 to 6  一次创建多个VLAN
[SW1]int e0/0/1
[SW1-Ethernet0/0/1]port link-type access 定义接口模式
[SW1-Ethernet0/0/1]port default vlan 2   划分到VLAN2
[SW1-Ethernet0/0/1]int e0/0/2
[SW1-Ethernet0/0/2]port hybrid pvid vlan 3    混杂模式,pvid 为VLAN3 ,代表流量从pc出去时标记为VLAN3
[SW1-Ethernet0/0/2]port hybrid untagged vlan 3 to 6   流量到PC上时脱离标签3到6,表示允许VLAN3 到6的流量经过

查看pvid,允许列表
在这里插入图片描述
[SW1-Ethernet0/0/2]int e0/0/4
[SW1-Ethernet0/0/4]port link-type trunk
[SW1-Ethernet0/0/4]port trunk allow-pass vlan all

[Sw2]int e0/0/1
[Sw2-Ethernet0/0/1]port link-type access 
[Sw2-Ethernet0/0/1]port default vlan 2
[Sw2-Ethernet0/0/1]int e0/0/2
[Sw2-Ethernet0/0/2]port hybrid pvid vlan 4
[Sw2-Ethernet0/0/2]port hybrid untagged vlan 3 to 5
[Sw2-Ethernet0/0/2]int e0/0/3
[Sw2-Ethernet0/0/3]port link-type trunk 
[Sw2-Ethernet0/0/3]port trunk allow-pass vlan all
[Sw2-Ethernet0/0/3]int e0/0/4	
[Sw2-Ethernet0/0/4]port hybrid tagged vlan 2 to 6

[SW3]vlan batch 2 to  6
[SW3]int e 0/0/1
[SW3-Ethernet0/0/1]port hybrid pvid vlan 5
[SW3-Ethernet0/0/1]port hybrid untagged  vlan 3 to 5
[SW3-Ethernet0/0/1]int e0/0/2
[SW3-Ethernet0/0/2]port hybrid pvid vlan 6
[SW3-Ethernet0/0/2]port hybrid untagged vlan 3 6
[SW3-Ethernet0/0/2]int e 0/0/3
[SW3-Ethernet0/0/3]port hybrid tagged vlan 2 to 6
[SW1]int e0/0/3
[SW1-Ethernet0/0/3]port hybrid tagged vlan 2
[SW1-Ethernet0/0/3]port hybrid untagged vlan 3 to 6

划分子接口及DHCP配置

[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip ad 192.168.2.1 24
[R1-GigabitEthernet0/0/0]int g0/0/0.1
[R1-GigabitEthernet0/0/0.1]dot1q termination vid 2
[R1-GigabitEthernet0/0/0.1]ip ad 192.168.1.1 24
[R1-GigabitEthernet0/0/0.1]arp broadcast enable 
[R1]dhcp e
[R1]ip pool a
[R1-ip-pool-a]network 192.168.1.0 mask 24
[R1-ip-pool-a]gateway-list 192.168.1.1
[R1]ip pool b
[R1-ip-pool-b]network 192.168.2.0 mask 24
[R1-ip-pool-b]gateway-list 192.168.2.1
[R1-ip-pool-b]int g0/0/0
[R1-GigabitEthernet0/0/0]dhcp select global 
[R1-GigabitEthernet0/0/0]int g0/0/0.1
[R1-GigabitEthernet0/0/0.1]dhcp select global 

最后,R1自动获取的地址如下
在这里插入图片描述
R1 ping通任何一个都可以,这是其中一个
在这里插入图片描述
根据题目要求,其他的都实现了

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

程序员Fy

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值