三台交换机 , 六个pc 端
拓补图如下
具体实现要求
1.交换机 基本配置
hostname : S1 , S2 , S3
设置提权密码 : secret
设置 物理 console 0 口 登陆密码
设置 vty 数目为 0 - 4
telnet 远程登陆 , 登陆密码
允许登陆
2.配置 vtp
,子级 交换机同步
设置 vtp domain do
设置 vtp password cisco
设置 vtp mode server
3.配置子级 交换机
设置 vtp domain do
设置 vtp password cisco
设置 vtp mode client
4.交换机 vlan
配置
创建 vlan 99 name trunkport ,vlan 10 ,vlan 20 ,vlan 30
其中 vlan 99 为 trunk 或者 dynamic 模式 允许所有 vlan 接入
其余 vlan 为 access 模式 ,接入 pc端
native vlan1 需要最高权限删除
vlan 物理接口 并入
vlan 99 g1/1-2 遵循协议 为 802.1q encap dot1q(单臂路由,必须敲这条命令。)
vlan 10 f0/1-5
vlan 20 f0/6-10
vlan 30 f0/11-15
并将上述 vlan 全部启用
配置 端口安全 port-security
port-security mac-address mac地址 在端口绑定MAC地址(可不配)
port-security maximum 1 限制此端口允许通过的MAC地址数为