核心实验12合集_vlan高级配置:基于子网划分vlan&超级vlan&相同vlan 端口隔离 _ENSP

项目场景一:

核心实验12合集-1_vlan高级配置_ENSP
基于子网划分vlan
1 当检测ip在192.168.10.0/24时候,PC接入交换机时,将其划为vlan10,
且可以和vlan 10 的服务器通信。
2 当检测ip在192.168.20.0/24时候,PC接入交换机时,将其划为vlan20,
且可以和vlan 20 的服务器通信。


实搭拓扑图:

在这里插入图片描述


具体操作:

右侧采用传统方法配置:

sw1:

interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
interface GigabitEthernet0/0/2
 port link-type access
 port default vlan 10
interface GigabitEthernet0/0/3
 port link-type access
 port default vlan 20

左侧基于子网划分vlan配置:

sw2:

[sw2]vlan batch 10 20
[sw2]vlan 10
[sw2-vlan10]ip-subnet-vlan ip 192.168.10.0 24
[sw2-vlan10]vlan 20
[sw2-vlan20]ip-subnet-vlan 1 ip 192.168.20.0 24
[sw2-vlan20]int g0/0/1
[sw2-GigabitEthernet0/0/1]port hybrid untagged vlan 10 20
[sw2-GigabitEthernet0/0/1]ip-subnet-vlan enable 
[sw2]int g0/0/2
	interface GigabitEthernet0/0/2
     port link-type trunk
 	 port trunk allow-pass vlan 2 to 4094


完成效果:

互通。


项目场景二:

核心实验12合集-2_vlan高级配置_ENSP
超级vlan
实验要求:配置super-vlan 使不同的vlan的ip在同一个网段,且拥有同一个网关
使用场景:早期配置好了ip,现在想实现不同vlan隔离且不更改ip地址。


实搭拓扑图:

在这里插入图片描述


具体操作:

sw1:

[sw1]vlan batch 10 20
[sw1]port-g g g0/0/1 g0/0/2
[sw1-port-group]port link-type access 
[sw1-port-group]po de vl 10
[sw1]port-g g g0/0/3 g0/0/4
[sw1-port-group]port link-type access 
[sw1-port-group]po de vl 20


sw2:

[sw2]vlan batch 10 20 30
[sw2]int vlanif 30
[sw2-Vlanif30]ip add 192.168.1.1 24
[sw2-Vlanif30]int g0/0/1
[sw2-GigabitEthernet0/0/1]po tr al vl 10 20
[sw2-GigabitEthernet0/0/1]vl 30 /聚合vlanvlan
[sw2-vlan30]aggregate-vlan 
[sw2-vlan30]access-vlan 10 20 /vlan

完成效果:

超级vlan配置完成。pc都可访问网关,但不同vlan不互通。
==补充:=
注意1:不允许将物理接口access 到聚合vlan,且trunk接口不允许聚合vlan
通过。聚合vlan 30 仅仅是一个逻辑的vlan。
注意2:如果想允许vlan间单播互访,需要在sw2 上面启用arp代理功能。配置如下:

sw2:
 int vlanif 30
 arp-proxy inter-sub-vlan-proxy enable //启用arp代理


项目场景三:

核心实验12-3_相同vlan 端口隔离 _ENSP


实搭拓扑图:

在这里插入图片描述


具体操作:

sw:

int gi 0/0/1
port-isolate enable group 11口加入隔离组1
int gi 0/0/4
port-isolate enable group 1

其他基本配置省略。

总结:

注意1:处于相同隔离组的成员接口直接不能互相通信。
注意2:处于不同隔离组的接口可以互相通信
注意3:一个接口可以加入多个隔离组
注意4 :隔离组本地有效(本台交换机上有效)

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值