实验拓扑图及实验需求如图1所示: 图1:实验拓扑图及需求
实验分析:
1.pc1和pc3在同一个vlan(vlan2),因为是access接口模式,那么需和pc2/4/5/6不在同一个网段,则是做路由器的子接口。
- pc2/4/5/6在同一个网段,且需要实现:访问受限,那么靠接口的混杂模式来实现,划分到不同的vlan中去,进行贴标签限制。基于此划分如图2所示。
在接口上进行允许设置:
v3----√-----v4/v5
v4----×----v5
3.交换机接口,只需要做trunk,允许所有vlan通过即可。
4.在交换机于路由器的接口出做分别对应不同流量的处理。vlan2打标签,去子接口,其余去除标签,去子接口。
图2:vlan划分区域示意图
实验步骤:
sw1:交换机上创建vlan:
vlan batch 2 to 5
对于pc1:做access,且属于vlan2
interface GigabitEthernet0/0/1
port link-type access
port default vlan 2
对于pc2:所属为vlan3(进入交换机自动贴上所在vlan),并且允许2到5下 来都撕掉标签。
interface GigabitEthernet0/0/2
port hybrid pvid vlan 3
port hybrid untagged vlan 3 to 5 ##这里没有vlan2,因为和vlan2就不在一个网段,没必要。
对于sw1和sw2之间的通道:从它经过的流量携带标签,
interface GigabitEthernet0/0/23
port hybrid tagged vlan 2 to 5
同理可使用trunk实现:两种实现都可以,经过携带标签,将混杂接口用来模仿trunk接口。
port link-type trunk
port trunk allow-pass vlan 2 to 5
交换机上创建vlan:
vlan batch 2 to 5
对于pc1:做access,且属于vlan2<