一 、实验拓扑图
二、实验需求
(1)pc1 和 pc3 所在接口为 access ;属于vlan 2 ;pc2/4/5/6 处于同一网段;其中pc2 可以访问pc4/5/6;pc4 可以访问pc5,但不能访问pc6
(2)pc5不能访问pc6
(3)pc 1/3 与 pc 2/4/5/6 不在同一网段
(4)所有pc通过DHCP获取ip地址,且 pc 1 /3 可以正常访问 pc 2/4/5/6
三、实验步骤
步骤一: 根据实验需求(1)、(2)需要对 pc1-pc6划分vlan,如拓扑图所示:
步骤二:创建vlan,并对 pc1-pc6 所属vlan ,进行划分:
(1)创建vlan
[SW1]vlan batch 2 to 5
[SW2]vlan batch 2 to 5
[SW3]vlan batch 2 to 5
(2)pc1/pc3 所在接口类型为 access,pc2/4/5/6 对应的所在接口为 hybrid
SW1配置如下:
[SW1]int g 0/0/2
[SW1-GigabitEthernet0/0/2]port link-type access
[SW1-GigabitEthernet0/0/2]port default vlan 2
[SW1]int g 0/0/3
[SW1-GigabitEthernet0/0/3]port hybrid pvid vlan 3 ---------修改pvid为vlan3(接口默认为hybrid)
[SW1-GigabitEthernet0/0/3]port hybrid untagged vlan 2 to 5 -------- 允许列表
SW2配置如下:
[SW2]int g 0/0/4
[SW2-GigabitEthernet0/0/4]port link-type access
[SW2-GigabitEthernet0/0/4]port default vlan 2
[SW2]int g 0/0/3
[SW2-GigabitEthernet0/0/3]port hybrid pvid vlan 4
[SW2-GigabitEthernet0/0/3]port hybrid untagged vlan 2 3 4 ----- 允许vlan 2 3 4 通过
SW3配置如下:
[SW3]int g 0/0/2
[SW3-GigabitEthernet0/0/2]port hybrid pvid vlan 4
[SW3-GigabitEthernet0/0/2]port hybrid untagged vlan 2 to 4
[SW3]int g 0/0/3
[SW3-GigabitEthernet0/0/3]port hybrid pvid vlan 5
[SW3-GigabitEthernet0/0/3]port hybrid untagged vlan 2 3 5 ------允许vlan 2 3 5通过
(3)trunk干道,接口类型设置为trunk,并且允许所有vlan 通过
SW1:
[SW1]int g 0/0/4
[SW1-GigabitEthernet0/0/4]port link-type trunk
[SW1-GigabitEthernet0/0/4]port trunk allow-pass vlan all
SW2:
[SW2]int g 0/0/1
[SW2-GigabitEthernet0/0/1]port link-type trunk
[SW2-GigabitEthernet0/0/1]port trunk allow-pass vlan all
[SW2]int g 0/0/2
[SW2-GigabitEthernet0/0/2]port link-type trunk
[SW2-GigabitEthernet0/0/2]port trunk allow-pass vlan all
SW3:
[SW3]int g 0/0/1
[SW3-GigabitEthernet0/0/1]port link-type trunk
[SW3-GigabitEthernet0/0/1]port trunk allow-pass vlan all
步骤三、vlan 间路由
(1)SW1 让 vlan 2携带 标签发出,vlan 3/4/5 剥离标签发出
[SW1]int g 0/0/1
[SW1-GigabitEthernet0/0/1]port hybrid untagged vlan 3 4 5
[SW1-GigabitEthernet0/0/1]port hybrid tagged vlan 2
(2)pc1/3 和 pc 2/4/5/6 分别属于不同的网段,给pc1/3 划分网段为 192.168.1.0 /24 ,pc 2/4/5/6 划分网段为 192.168.2.0 /24
划分子接口,配置ip
[R1]int g 0/0/0
[R1-GigabitEthernet0/0/0]ip add 192.168.1.1 24
[R1]int g 0/0/0.2 ----------- 虚拟子接口 专属 vlan 2
[R1-GigabitEthernet0/0/0.2]ip add 192.168.2.1 24
[R1-GigabitEthernet0/0/0.2]dot1q termination vid 2
[R1-GigabitEthernet0/0/0.2]arp broadcast enable
[R1]dhcp enable ------------- 开启DHCP服务
所有 pc 分布在2个网段,需要创建2个地址池
[R1]ip pool aa
[R1-ip-pool-aa]network 192.168.1.0 mask 24
[R1-ip-pool-aa]gateway-list 192.168.1.1
[R1-ip-pool-aa]dns-list 114.114.114.114 8.8.8.8
[R1]ip pool bb
[R1-ip-pool-bb]network 192.168.2.0 mask 24
[R1-ip-pool-bb]gateway-list 192.168.2.1
[R1-ip-pool-bb]dns-list 114.114.114.114 8.8.8.8
进入对应接口,开启dhcp 服务
[R1-GigabitEthernet0/0/0]dhcp select global
[R1-GigabitEthernet0/0/0.2]dhcp select global
步骤四、实验测试
(1)所有pc 选择自动获取DHCP服务
获取的 ip 地址如下:
(2)pc2 可以访问pc4/5/6;pc4 可以访问pc5,但不能访问pc6
pc2 可以访问pc4/5/6
pc4 可以访问pc5,但不能访问pc6
(3)pc5不能访问pc6
(4)pc 1 /3 可以正常访问 pc 2/4/5/6