知识框架
实战演练
搭建如下拓扑图,配置要求:① pc1和pc3所在接口为access,pvlan为vlan2;②pc2、4、5、6处于同一网段,其中pc2可以访问pc4、5、6,pc4可以访问pc5,不可以访问pc6;③pc5不能访问pc6
一、根据实验要求搭建拓扑
二、主要配置思路:
1、添加vlan,划入vlan到对应接口,修改允许列表以及PVID
注:因为pc1、3在同一网段,也为接入模式,所以他两访问其他网段需要依靠路由器,pc2、4、5、6同理;但是pc2可以访问4、5、6,并且4可以访问5,不能访问6(此处为4、5都不可以访问6,所以可以将pc1、3划入vlan2;pc2划入vlan3;pc4、5划入vlan4;pc6划入vlan5.或者要是为4不能访问6,而5可以访问6的话,应该将4、5划分到不同vlan,即pc2、4、5、6各属于一个vlan(vlan3、4、5、6));
2、因为vlan3、4、5经过sw1去往路由器时,因为路由器物理接口不区分vlan,所以在sw1出向路由器的接口应该将来自vlan3、4、5的标签去掉,一次汇聚为一条。会聚集到物理接口,然后从物理接口出去时,会带有vlan1的标签,而vlan1是所有路段允许通过的vlan,可以到达所有主机。而vlan2经过sw1去往路由器时,需要和前者区分,所以sw1的出向路由器的接口将vlan2的流量携带标签,并将其汇聚到识别vlan的路由器子接口,那么从路由器出来是,也是携带vlan2的标签
3、路由器上配置dhcp,让所有主机获取相应地址
4、 验证
① pc6、5、4、2地址分别为192.168.1.251 252 253 254,如下图
(本主机为pc2)
②pc6ping不通pc4、5(本主机为pc6)
③pc3、1的地址分别为192.168.2.253 254 ;(若要ping通pc2、4、5、6,因为要通过路由器,所以ttl值为127)验证如下:(此处选择pc6为代表 ping pc3、1)
美好的一天从按下电脑的电源键开始,加油!!