(ensp)Vlan技术实现网络阻断划分

拓扑图

整体思路

通过两个交换机的配置使得PC1与PC3在同一个vlan下,PC2与PC4在同一个vlan下。

涉及命令大全

vlan 10
//创建vlan 10
​
display vlan
//查看vlan配置
​
int g0/0/1
//进入g0/0/1接口
​
port link-type access
//设置接口类型为access
​
port default vlan 10
//配置接口对应的vlan
​
port link-type trunk
//配置接口类型为trunk
​
port trunk allow-pass vlan all
//配置vlan接口能够让全部vlan流量通过

网络配置

vlan 10
PC1:
IP:1.1.1.1/24
PC2
IP:1.1.1.2/24
​
vlan 20
PC3
IP:1.1.1.3/24
PC4
IP:1.1.1.4/24

实施过程

创建好对应的网络拓扑图

创建好之后连接上对应的网线开机

配置对应的PC电脑的IP与子网掩码

对应的每一个PC都给配置一个分别对应网络配置表

进入交换机配置界面

输入如下命令

PC1与PC2对应的交换机

sy
//进入高级模式编辑
​
vlan 10
//设置vlan 10
​
q
//退出
​
vlan 20
​
q
​
display vlan
//查看vlan设置
​
interface g0/0/1
//进入g0/0/1接口进行配置
​
port link-type access
//配置接口类型
​
port default vlan 10
//配置接口
​
interface g0/0/2
//进入g0/0/1接口进行配置
​
port link-type access
//配置接口类型
​
port default vlan 20
//配置接口
​
display vlan
//查看vlan设置如下
 

PC3与PC4对应的交换机

sy
//进入高级模式编辑
​
vlan 10
//设置vlan 10
​
q
//退出
​
vlan 20
​
q
​
display vlan
//查看vlan设置
​
interface g0/0/1
//进入g0/0/1接口进行配置
​
port link-type access
//配置接口类型
​
port default vlan 10
//配置接口
​
interface g0/0/2
//进入g0/0/1接口进行配置
​
port link-type access
//配置接口类型
​
port default vlan 20
//配置接口
​
display vlan
//查看vlan设置如下

!!g0/0/3不需要配置下面会配

配置两个交换机相互通讯

PC1、PC2对应的交换机
int g0/0/3
//进入接口3
​
port link-type trunk
//设置接口类型
​
port trunk allow-pass vlan all
//设置运行全流量通过
​
PC3、PC4对应的交换机
int g0/0/1
//进入接口1
​
port link-type trunk
//设置接口类型
​
port trunk allow-pass vlan all
//设置运行全流量通过

交换机1

交换机2

这样即可配置成果

测试结果

PC1测试

PC2测试

PC3测试

PC4测试

结论

使用vlan成果的隔离了网段

抓包分析

在不同vlan下进行ping命令

在PC1抓取到的流量

通过ping命令发送了大连的ARP广播寻找1.1.1.4的mac地址

查看PC3抓取的流量

没有任何消息

正常情况

可以看出vlan截取了到达其他vlan段的arp广播流量

  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值