ensp vlan搭建(一)

vlan间通信

拓扑图

实验目标 

使vlan 10和vlan 20之间不能通信,vlan 10 和vlan 20 各自内部的主机可以互访

实验原理

随着网络中计算机的数量越来越多,传统的以太网络开始面临冲突严重、广播泛滥以及安全性无法保障等各种问题。VLAN( Virtual Local Area Network )即虚拟局域网,是将一个物理的局域网在逻辑上划分成多个广播域的技术。通过在交换机上配置 VLAN ,可以实现在同一个 VLAN 内的用户可以进行二层互访,而不同 VLAN 间的用户被二层隔离。这样既能够隔离广播域,又能够提升网络的安全性。

VLAN链路分为两种类型:Access链路和Trunk链路。

接入链路(Access Link):连接用户主机和交换机的链路称为接入链路。如本例所示,图中主机和交换机之间的链路都是接入链路。

干道链路(Trunk Link):连接交换机和交换机的链路称为干道链路。如本例所示,图中交换机之间的链路都是干道链路。干道链路上通过的帧一般为带TagVLAN帧。

华为交换机以太网端口分为Access端口Trunk端口Hybrid端口

Access端口

  • Access端口在收到数据后会添加VLAN TagVLAN ID和端口的PVID相同。
  • Access端口在转发数据前会移除VLAN Tag

     Trunk端口  

  • Trunk端口收到帧时,如果该帧不包含Tag,将打上端口的PVID;如果该帧包含Tag,则不改变。
  • Trunk端口发送帧时,该帧的VLAN IDTrunk的允许发送列表中:若与端口的PVID相同时,则剥离Tag发送;若与端口的PVID不同时,则直接发送。

IP配置

PC1 192.168.1.1 255.255.255.0
PC2 192.168.1.2 255.255.255.0
PC3 192.168.1.3 255.255.255.0
PC4 192.168.1.4 255.255.255.0

R1

创建vlan

vlan batch 10 20

接口配置

Access端口

命令视图下切换端口,声明端口类型,配置所属vlan

int g0/0/1
port link-type access
port default vlan 10
int g0/0/2
port link-type access 
port default vlan 20

 

 Trunk端口 

 命令视图下切换端口,声明端口类型,配置允许通过的vlan

int g0/0/3
port link-type trunk 
port trunk allow-pass vlan 10 20

 

R2

同R1配置

int g0/0/1
port link-type access
port default vlan 10
int g0/0/2
port link-type access 
port default vlan 20
int g0/0/3
port link-type trunk 
port trunk allow-pass vlan 10 20

 

实验结果

vlan 10 :PC1 PC3

vlan 20 :   PC2 PC4

PC1 可以ping通PC3。

PC1 不能ping通PC2。 

  • 4
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值