这个就是我们平常最喜欢使用的非网管模式,方便快捷,插上就可以,只要是一个网段,就可以连通,
但非网管交换机容易发生通讯变慢、网络瘫痪、信息泄露等缺点,很多时候我们需要使用网管交换机来保证安全
接下来我们把这两台的加到两个不同的VLAN
右键点交换机图标,左键选【启动命令行终端】
[H3C]system-view //进入系统视图
[H3C]vlan 100 //创建 vlan 100
[H3C]quit //退出
[H3C]interface ge1/0/10 //进入10端口
[H3C]port link-type access //设置端口类型为access
//Access类型的端口只能属于1个VLAN,一般用于连接计算机的端口;
//Trunk类型的端口可以允许多个VLAN通过,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口
[H3C]port access VLAN 100 //将10端口 加入 VLAN 100
[H3C]quit //退出
[H3C]vlan 200 //创建 vlan 200
[H3C]quit
[H3C]interface ge1/0/20 //进入20端口
[H3C]port link-type access //设置端口类型为access
[H3C]port access VLAN 100 //将20端口 加入 VLAN 200
这个时候 PC1和 PC2 分属不同的vlan,虽然在同一个网段,但已经各自无法ping通对方了 见图3
有时候,我们需要把不同的部门划分到不同的网段,但又需要连通怎么办?这个就需要用到网管交换机的三层交换了。
鼠标右键点PC2图标,左键选【配置】
IP地址设置:192.168.20.2 增加配置网关 192.168.20.254 见图4