案列网络拓扑图
1、首选配置好各台设备的IP地址
PC2:192.168.1.1 gw:192.168.1.254 vlan10
PC2:192.168.2.1 gw:192.168.2.254 vlan20
PC2:192.168.3.1 gw:192.168.3.254 vlan30
PC2:192.168.0.100 gw:192.168.0.254 (server服务器) vlan100
交换机配置,创建4个vlan,分别是vlan10,vlan20,vlan30,vlan100
设置每个vlan的交换机管理地址,即网关地址
将4个vlan划分到不同的端口中去
查看端口是否启用
测试pc端与服务器的连通性
pc2 ping服务器
pc3 ping服务器
pc4 ping服务器
经测试,pc端至服务器的网络连通正常
配置ACL访问控制
1、允许PC1所在网段的ip在任意时刻都可以访问服务器
2、允许PC2所在网段的IP在工作时间段允许访问服务器,其他时间则不能访问服务器
3、禁止PC3所在网段的IP在任意时刻都不能访问服务器
测试配置效果
pc2访问服务器
pc3访问服务器,工作日8:30至17:30允许访问服务器
将交换机日期修改为非工作日时间,再次进行测试
pc4访问服务器