VLAN综合实验

本次实验详细描述了如何配置VLAN,包括创建VLAN、动态分配IP地址以及实现特定PC间的访问控制。通过在交换机和路由器上设置,确保PC4能访问PC5但不能访问PC6,同时PC5也不能访问PC6。实验过程涵盖接口设置、PVID修改以及 VLAN 标签的使用,最终通过测试验证了配置的正确性。
摘要由CSDN通过智能技术生成

一、题目

在这里插入图片描述

二、实验思想

  1. 根据题目要求,需要划分一个vlan 2,将pc1和pc3划入到vlan 2中,并且将接口设置为access,其他pc并没有要求,所以其他所有都默认即可
  2. 所有PC都需要进行动态分配IP地址,而且pc1/2和其他网段不同,并且还要能进行通讯,所以需要在路由器上添加一个子接口放入vlan 2,便于给vlan 2中分配IP地址,可以将交换机1中的0/0/4接口设置为trunk,允许所有通过,这样可以实现访问不同网段的pc
  3. 还需要在sw1和sw2连接的线上设置vlan 2能通过,需要打标签,因为默认是hybrid,这样pc3才能获得ip地址
  4. 实现pc4可以访问pc5不能访问pc6,pc5不能访问pc6,其他都能进行正常通信的话需要修改pc4/5的PVID,分别划入vlan 4 和vlan 5中,这样所有交换机都需要创建vlan 4 和vlan 5,并且所有交换机直接的线都需要vlan 4 和vlan 5通过,在交换机2/3之间设置vlan 4的打标签,在交换机1/2/3之间设置vlan 5的不打标签,在交换机到pc4/5的接口处需要设置不打标签,在交换机到pc6的接口处设置4和5进入时打上标签就能实现功能

三、实验过程

1. 创建vlan

sw1:

[sw1]int g 0/0/1
[sw1-GigabitEthernet0/0/1]port link-type access 
[sw1-GigabitEthernet0/0/1]port default vlan 2

在这里插入图片描述
sw2:

[sw2]int g 0/0/1
[sw2-GigabitEthernet0/0/1]port link-type access 
[sw2-GigabitEthernet0/0/1]port default vlan 2

在这里插入图片描述

2. 动态分配IP地址

sw1:可以将去路由的线设置为trunk,并且允许所有都能通过,在去交换机2的线上设置vlan 2可以通过,设置打标签

[sw1]int g 0/0/4
[sw1-GigabitEthernet0/0/4]port link-type trunk 
[sw1-GigabitEthernet0/0/4]port trunk allow-pass vlan all 
[sw1-GigabitEthernet0/0/4]int g 0/0/3
[sw1-GigabitEthernet0/0/3]
  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值