一、实验拓扑
二、实验需求
1.PC1/3的接口均为access模式,且属于van2
2.在同一网段PC2/4/5/6的IP地址在同一网段,与PC1/3不在同一网段PC2可以访问4/5/6,PC4不能访问5/6,PC5不能访问PC6所有PC通过DHCP获取ip地址,PC1/3可以访问PC2/4/5/6
三、实验思路
1.创建vlan,并把pc1和pc3划入vlan2,做成access模式
2.pc2/3/4/5/6之间要做一些策略,是通过用hybrid接口模式的不同的vid来做的,通过实现那些流量的标签不需要,哪些标签需要来完成这个策略的
3.用dhcp分配ip地址,这个只能把和路由器相连的那个接口做成hybrid模式,然后把pc2/4/5/6的携带标签的流量撕掉,不带标签的流量是通过物理接口进入的,带标签的流量就是pc1/3,把他们的流量打上标记就行,把流量给带到路由器的子接口就行了。
四、实验步骤
1号交换机的配置
[sw1]vlan batch 2 to 6
[sw1-Ethernet0/0/2]port link-type access
[sw1-Ethernet0/0/2]port default vlan 2
[sw1-Ethernet0/0/4]port link-type access
[sw1-Ethernet0/0/4]port default vlan 2
[sw1-Ethernet0/0/4]int e 0/0/6
[sw1-Ethernet0/0/6]port link-type trunk
[sw1-Ethernet0/0/6]port trunk allow-pass vlan 2 to 6
[sw1-Ethernet0/0/6]int e 0/0/3
[sw1-Ethernet0/0/3]port hybrid pvid vlan 3
[sw1-Ethernet0/0/3]port hybrid untagged vlan 3 to 6
[sw1-Ethernet0/0/3]int e 0/0/5
[sw1-Ethernet0/0/5]port hybrid pvid vlan 4
[sw1-Ethernet0/0/5]port hybrid untagged vlan 3 4
[sw1-Ethernet0/0/5]int e 0/0/1
[sw1-Ethernet0/0/1]port hybrid untagged vlan 3 to 6
[sw1-Ethernet0/0/1]port hybrid tagged vlan 2
2号交换机的配置
[sw2-Ethernet0/0/1]int e 0/0/1
[sw2-Ethernet0/0/1]port link-type trunk
[sw2-Ethernet0/0/1]port trunk allow-pass vlan 2 to 6
[sw2-Ethernet0/0/1]int e 0/0/2
[sw2-Ethernet0/0/2]port hybrid pvid vlan 5
[sw2-Ethernet0/0/2]port hybrid untagged vlan 3 5
[sw2-Ethernet0/0/1]int e 0/0/3
[sw2-Ethernet0/0/3]port hybrid pvid vlan 6
[sw2-Ethernet0/0/3]port hybrid untagged vlan 3 6
路由器的配置
[router]dhcp enable
[router]ip pool v2
[router-ip-pool-v2]network 192.168.1.0 mask 24
[router-ip-pool-v2]gateway-list 192.168.1.1
[router]ip pool v3-v6
[router-ip-pool-v3-v6]network 192.168.2.0 mask 24
[router-ip-pool-v3-v6]gateway-list 192.168.2.1
[router]int g 0/0/0.1
[router-GigabitEthernet0/0/0.1]ip add 192.168.1.1 24
[router-GigabitEthernet0/0/0.1]dot1q termination vid 2
[router-GigabitEthernet0/0/0.1]arp broadcast enable
[router-GigabitEthernet0/0/0.1]dhcp select global
[router-GigabitEthernet0/0/0]ip add 192.168.2.1 24
[router-GigabitEthernet0/0/0]dhcp select global
五、测试图片
PC2可以访问4/5/6
PC4不能访问5/6
PC5不能访问PC6
pc1ping通pc2