提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档
一、实验要求
1、pc1和pc3所在接口为access ; pvlan vlan2 ;
2、PC2/4/5/6 处于同一网段;其中PC2可以访问PC4/5/6;PC4可以访问PC5,不能访问PC6;PC5不能访问PC6
3、PC1/3 与PC2/4/5/6不在一个网段
4、所有PC通过DHCP获取ip地址,且PC1/3可以正常访问PC2/4/5/6
二、搭建实验拓扑
三、命令配置
1、创建VLAN,划分接口;PC1/3为VLAN2;PC4/5为VLAN3;PC6为VLAN4
交换机对应PC1/3的接口为access类型;对应其余PC的接口类型为hybrid,LSW1为例;配置允许列表;PC2允许VLAN1/3/4的流量;PC4/5允许VLAN1/3;PC6允许VLAN1/4配置命令(PC2为例):
[lsw1]vlan batch 2 to 4
[lsw1-Ethernet0/0/1]port link-type access
[lsw1-Ethernet0/0/1]port default vlan 2
[lsw1-Ethernet0/0/2]port hybrid untagged vlan 1 3 4
2、配置除LSW1的Eth0/0/1接口之外的trunk干道
[lsw1-GigabitEthernet0/0/2]port link-type trunk
[lsw1-GigabitEthernet0/0/2]port trunk allow-pass vlan all
3、配置地址池
[r1-GigabitEthernet0/0/0]ip add 192.168.2.254 24
[r1]dhcp enable
[r1]ip pool a
[r1-ip-pool-a]netbios-type
[r1-ip-pool-a]network 192.168.2.0 mask 24
[r1-ip-pool-a]gateway-list 192.168.2.254
[r1-ip-pool-a]dns-list 114.114.114.114 8.8.8.8
[r1-GigabitEthernet0/0/0]dhcp select global
[r1-GigabitEthernet0/0/0.1]dot1q termination vid 2
[r1-GigabitEthernet0/0/0.1]arp broadcast enable
5、配置LSW1的Eth0/0/1接口
[lsw1-GigabitEthernet0/0/1]port hybrid untagged vlan 1 3 4
[lsw1-GigabitEthernet0/0/1]port hybrid tagged vlan 2
四、测试
pc1 ping pc2、3、4、5、6
PC2可以访问PC4/5/6