一、题目
要求:
1、PC1和PC3所在接口为access;属于Vlan2;
PC2/4/5/6处于同一网段;其中PC2可以访问PC4/5/6;但PC4可以访问PC5,不能访问PC6
2、PC5不能访问PC6
3、PC1/3与PC2/4/5/6不在同一网段
4、所有PC通过DHCP获取IP地址,且PC1/3可以正常访问PC2/4/5/6
分析:
1、PC1和PC3为access接口,且都在VLAN2,所以需要剩下的主机不在同一个网段,则通过子接口来实现。
2、PC2/4/5/6都在同一个网段,且有权限设置,则接口类型可用混杂模式实现。
3、交换机之间所有流量都需经过,所以将其接口类型设置为trunk模式,允许所有VLAN通过。
4、在SW1连接路由器接口上,将VLAN2流量进行打标签,将流浪转向子接口,剩余流量设置不打标签,去往物理接口。
拓扑:
二、配置
1、创建VLAN
[SW1]vlan batch 2 to 6
[SW2]vlan batch 2 to 6
[SW3]vlan batch 2 to 6
2、通过需求修改接口,并划分VLAN
SW1
[SW1]int g0/0/1
[SW1-GigabitEthernet0/0/1]port link-type access ---将接口类型设置为access
[SW1-GigabitEthernet0/0/1]port default vlan 2 ---将接口划分到vlan 2
[SW1-GigabitEthernet0/0/1]int g0/0/2
[SW1-GigabitEthernet0/0/2]port link-type hybrid ---将接口类型设置为hybrid
[SW1-GigabitEthernet0/0/2]port hybrid pvid vlan 3 ---修改pvid为3
[SW1-GigabitEthernet0/0/2]port hybrid untagged vlan 3 4 5 6 ---允许带标签的数据帧通过vlan 3 4 5 6
[SW1-GigabitEthernet0/0/2]int g0/0/3
[SW1-GigabitEthernet0/0/3]port link-type trunk ---将交换机之间的链路类型设置为trunk
[SW1-GigabitEthernet0/0/3]port trunk allow-pass vlan all ---放空所有的vlan
[SW1-GigabitEthernet0/0/3]int g0/0/4
[SW1-GigabitEthernet0/0/4]port link-type hybrid
[SW1-GigabitEthernet0/0/4]port hybrid untagged vlan 3 4 5 6
[SW1-GigabitEthernet0/0/4]port hybrid tagged vlan 2
SW2
[SW2]int g0/0/1
[SW2-GigabitEthernet0/0/1]port link-type access
[SW2-GigabitEthernet0/0/1]port default vlan 2
[SW2-GigabitEthernet0/0/1]int g0/0/2
[SW2-GigabitEthernet0/0/2]port link-type hybrid
[SW2-GigabitEthernet0/0/2]port hybrid pvid vlan 4
[SW2-GigabitEthernet0/0/2]port hybrid untagged vlan 3 4 5
[SW2-GigabitEthernet0/0/2]int g0/0/3
[SW2-GigabitEthernet0/0/3]port link-type trunk
[SW2-GigabitEthernet0/0/3]port trunk allow-pass vlan all
[SW2-GigabitEthernet0/0/3]int g0/0/4
[SW2-GigabitEthernet0/0/4]port link-type trunk
[SW2-GigabitEthernet0/0/4]port trunk allow-pass vlan all
SW3
[SW3]int g0/0/1
[SW3-GigabitEthernet0/0/1]port link-type hybrid
[SW3-GigabitEthernet0/0/1]port hybrid pvid vlan 5
[SW3-GigabitEthernet0/0/1]port hybrid untagged vlan 3 4 5
[SW3-GigabitEthernet0/0/1]int g0/0/2
[SW3-GigabitEthernet0/0/2]port link-type hybrid
[SW3-GigabitEthernet0/0/2]port hybrid pvid vlan 6
[SW3-GigabitEthernet0/0/2]port hybrid untagged vlan 3 4 5 6
[SW3-GigabitEthernet0/0/2]int g0/0/3
[SW3-GigabitEthernet0/0/3]port link-type trunk
[SW3-GigabitEthernet0/0/3]port trunk allow-pass vlan all
3、配置路由,并创建地址池,通过DHCP下发
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip address 192.168.2.1 24
[R1-GigabitEthernet0/0/0]int g0/0/0.1 ---进入子接口
[R1-GigabitEthernet0/0/0.1]ip ad
[R1-GigabitEthernet0/0/0.1]ip address 192.168.1.1 24
[R1-GigabitEthernet0/0/0.1]dot1q termination vid 2
[R1-GigabitEthernet0/0/0.1]arp broadcast enable ---开启arp广播机制
分发IP地址
[R1]dhcp enable ---开启DHCP服务
[R1]ip pool aa ---创建地址池
[R1-ip-pool-aa]network 192.168.1.0 mask 24
[R1-ip-pool-aa]gateway-list 192.168.1.1
[R1]int g0/0/0.1
[R1-GigabitEthernet0/0/0.1]dhcp select global
[R1]ip pool bb
[R1-ip-pool-bb]network 192.168.2.0 mask 24
[R1-ip-pool-bb]gateway-list 192.168.2.1
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]dhcp select global
三、测试
1、检测IP地址下发
PC1
PC2
PC3
PC4
PC5
PC6
通过查询PC的I地址,可以发现此时IP地址下发成功。
2、检测PC1访问PC3
3、检测PC1访问外部PC
4、检测PC4访问PC5和PC6
此时,PC4可以访问PC5,不能访问PC6。
5、检测PC5访问PC6
此时,PC5不能访问PC6。
由此,达到实验的全部要求,实验结束!