VLAN综合实验

一、题目

在这里插入图片描述

要求:

1、PC1和PC3所在接口为access;属于Vlan2;
PC2/4/5/6处于同一网段;其中PC2可以访问PC4/5/6;但PC4可以访问PC5,不能访问PC6
2、PC5不能访问PC6
3、PC1/3与PC2/4/5/6不在同一网段
4、所有PC通过DHCP获取IP地址,且PC1/3可以正常访问PC2/4/5/6

分析:

1、PC1和PC3为access接口,且都在VLAN2,所以需要剩下的主机不在同一个网段,则通过子接口来实现。
2、PC2/4/5/6都在同一个网段,且有权限设置,则接口类型可用混杂模式实现。
3、交换机之间所有流量都需经过,所以将其接口类型设置为trunk模式,允许所有VLAN通过。
4、在SW1连接路由器接口上,将VLAN2流量进行打标签,将流浪转向子接口,剩余流量设置不打标签,去往物理接口。

拓扑:

在这里插入图片描述

二、配置

1、创建VLAN

[SW1]vlan batch 2 to 6
[SW2]vlan batch 2 to 6
[SW3]vlan batch 2 to 6

2、通过需求修改接口,并划分VLAN

SW1

[SW1]int g0/0/1
[SW1-GigabitEthernet0/0/1]port link-type access  ---将接口类型设置为access
[SW1-GigabitEthernet0/0/1]port default vlan 2	---将接口划分到vlan 2
[SW1-GigabitEthernet0/0/1]int g0/0/2
[SW1-GigabitEthernet0/0/2]port link-type hybrid		---将接口类型设置为hybrid
[SW1-GigabitEthernet0/0/2]port hybrid pvid vlan 3	---修改pvid为3
[SW1-GigabitEthernet0/0/2]port hybrid untagged vlan 3 4 5 6   ---允许带标签的数据帧通过vlan 3 4 5 6
[SW1-GigabitEthernet0/0/2]int g0/0/3
[SW1-GigabitEthernet0/0/3]port link-type trunk 		---将交换机之间的链路类型设置为trunk
[SW1-GigabitEthernet0/0/3]port trunk allow-pass vlan all  ---放空所有的vlan
[SW1-GigabitEthernet0/0/3]int g0/0/4
[SW1-GigabitEthernet0/0/4]port link-type hybrid 
[SW1-GigabitEthernet0/0/4]port hybrid untagged vlan 3 4 5 6
[SW1-GigabitEthernet0/0/4]port hybrid tagged vlan 2

SW2

[SW2]int g0/0/1
[SW2-GigabitEthernet0/0/1]port link-type access 
[SW2-GigabitEthernet0/0/1]port default vlan 2
[SW2-GigabitEthernet0/0/1]int g0/0/2
[SW2-GigabitEthernet0/0/2]port link-type hybrid 
[SW2-GigabitEthernet0/0/2]port hybrid pvid vlan 4
[SW2-GigabitEthernet0/0/2]port hybrid untagged vlan 3 4 5
[SW2-GigabitEthernet0/0/2]int g0/0/3
[SW2-GigabitEthernet0/0/3]port link-type trunk	
[SW2-GigabitEthernet0/0/3]port trunk allow-pass vlan all
[SW2-GigabitEthernet0/0/3]int g0/0/4
[SW2-GigabitEthernet0/0/4]port link-type trunk 
[SW2-GigabitEthernet0/0/4]port trunk allow-pass vlan all

SW3

[SW3]int g0/0/1
[SW3-GigabitEthernet0/0/1]port link-type hybrid 	
[SW3-GigabitEthernet0/0/1]port hybrid pvid vlan 5	
[SW3-GigabitEthernet0/0/1]port hybrid untagged vlan 3 4 5
[SW3-GigabitEthernet0/0/1]int g0/0/2	
[SW3-GigabitEthernet0/0/2]port link-type hybrid 
[SW3-GigabitEthernet0/0/2]port hybrid pvid vlan 6
[SW3-GigabitEthernet0/0/2]port hybrid untagged vlan 3 4 5 6
[SW3-GigabitEthernet0/0/2]int g0/0/3
[SW3-GigabitEthernet0/0/3]port link-type trunk 	
[SW3-GigabitEthernet0/0/3]port trunk allow-pass vlan all

3、配置路由,并创建地址池,通过DHCP下发

[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip address 192.168.2.1 24
[R1-GigabitEthernet0/0/0]int g0/0/0.1 	---进入子接口
[R1-GigabitEthernet0/0/0.1]ip ad	
[R1-GigabitEthernet0/0/0.1]ip address 192.168.1.1 24
[R1-GigabitEthernet0/0/0.1]dot1q termination vid 2
[R1-GigabitEthernet0/0/0.1]arp broadcast enable 	---开启arp广播机制

分发IP地址
[R1]dhcp enable 	---开启DHCP服务
[R1]ip pool aa		---创建地址池
[R1-ip-pool-aa]network 192.168.1.0 mask 24
[R1-ip-pool-aa]gateway-list 192.168.1.1
[R1]int g0/0/0.1
[R1-GigabitEthernet0/0/0.1]dhcp select global 
[R1]ip pool bb
[R1-ip-pool-bb]network 192.168.2.0 mask 24
[R1-ip-pool-bb]gateway-list 192.168.2.1
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]dhcp select global 

三、测试

1、检测IP地址下发

PC1
在这里插入图片描述

PC2

PC3

在这里插入图片描述

PC4

在这里插入图片描述

PC5

在这里插入图片描述

PC6

在这里插入图片描述

通过查询PC的I地址,可以发现此时IP地址下发成功。

2、检测PC1访问PC3

在这里插入图片描述

3、检测PC1访问外部PC

在这里插入图片描述

4、检测PC4访问PC5和PC6

在这里插入图片描述

此时,PC4可以访问PC5,不能访问PC6。

5、检测PC5访问PC6

在这里插入图片描述

此时,PC5不能访问PC6。

由此,达到实验的全部要求,实验结束!

  • 8
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值