VLAN 实验---通过混杂接口实现跨VLAN通信

实验环境:华为ENSP模拟器
实验原理
1)华为的VLAN规则:
①所有数据帧在一个交换机内部转发时,必须存在标签
②在每一个交换机的接口上均存在转发允许列表,只有被允许的流量才能通过该接口进或出
③流量从一个接口出去时,可以继续携带标签或者被剥离标签
2)华为交换机接口模式:
①接入模式(access):只能定义该接口的PVID;不能修改允许列表
②中继模式(trunk):及可以修改PVID,也可以定义允许列表,但不能定义允许列表中,流量在离开时是否可以携带标签
③混杂模式(hybrid):可以修改PVID,可以定义允许列表,可以定义是否标记
实验拓扑
在这里插入图片描述
实验要求
1.pc1 和pc3所在接口为access;pvid vlan2;
2.PC2/4/5/6处于同一网段, 其中pc2可以访问PC4/5/6;但PC4可以访问pc5,不能访问Pc6
pc5不能访问Pc6
3.PC通过DHCP获取地址,单臂路由可以通信不同vlan(在前两要求实现的前提下完成即不依靠路由器和交换机三层功能前提下实现同网段跨vlan通信)
实验配置
配置思路:
①接口模式PC1,PC3接口access,VLAN 2,其他连接pc接口为混杂接口,PC3 PVID为vlan3,PC4 、PC5 PVID为vlan4,PC6 PVID为vlan5
②PC2可以访问PC4 PC5 PC6,所以,PC2所在接口允许列表为VLAN 3,4,5(untagged), PC4接口允许列表为VLAN 3.4(untagged),PC5接口允许列表为VLAN 3,4(untagged),PC6接口允许列表为VLAN 3,5(untagged)
③交换机之间接口为trunk模式,并允许所有VLAN
④交换机连接路由器接口为混杂模式,允许列表标记VLAN 2 ,不标记VLAN 3 4 5
⑤使用单臂路由使不同网段互通

配置连接主机的接口模式及接口所属vlan及接口允许列表情况
SW1

[sw1]vlan batch 2 to 5----创建vlan2 vlan3 vlan4 vlan5
[sw1]interface GigabitEthernet 0/0/1--进入接口
[sw1-GigabitEthernet0/0/1]port link-type access---修改模式为access 
[sw1-GigabitEthernet0/0/1]port default vlan 2---接口为vlan 2

[sw1]interface GigabitEthernet 0/0/2--进入接口
[sw1-GigabitEthernet0/0/2]port hybrid pvid vlan 3---修改混杂的pvid
[sw1-GigabitEthernet0/0/2]port hybrid untagged vlan 3 to 5---不标记vlan 3  4  5

SW2

[sw2]vlan batch 2 to 5----创建vlan2 vlan3 vlan4 vlan5
[sw2]interface GigabitEthernet 0/0/1--进入接口
[sw2-GigabitEthernet0/0/1]port link-type access---修改模式为access 
[sw2-GigabitEthernet0/0/1]port default vlan 2---接口为vlan 2

[sw2]interface GigabitEthernet 0/0/2--进入接口
[sw2-GigabitEthernet0/0/2]port hybrid pvid vlan 4---修改混杂pvid
[sw2-GigabitEthernet0/0/2]port hybrid untagged vlan 3 to 4---不标记vlan 3  4

SW3

[sw3]vlan  batch 2 to 5----创建vlan2 vlan3 vlan4 vlan5
[sw3]interface GigabitEthernet0/0/1--进入接口
[sw3-GigabitEthernet0/0/1]port hybrid pvid vlan 4---修改混杂pvid
[sw3-GigabitEthernet0/0/1]port hybrid untagged vlan 3 to 4---不标记vlan 3  4

[sw3]interface GigabitEthernet0/0/2--进入接口
[sw3-GigabitEthernet0/0/2]port hybrid pvid vlan 5---修改混杂pvid
[sw3-GigabitEthernet0/0/2]port hybrid untagged vlan 3 5---不标记vlan 3  4

配置交换机之间接口模式和允许列表
设置为trunk模式

[sw1]interface GigabitEthernet0/0/24---进入接口
[sw1-GigabitEthernet0/0/24]port link-type trunk--配置类型为trunk
[sw1-GigabitEthernet0/0/24]port trunk allow-pass vlan 2 to 5---允许vlan2 3 4 5

查看接口的VLAN转发规则:
SW1
在这里插入图片描述
在这里插入图片描述
SW2
在这里插入图片描述
在这里插入图片描述
SW3
在这里插入图片描述
在这里插入图片描述
配置IP地址验证前两要求
PC1:10.1.1.1
PC2:10.2.2.1
PC3:10.1.1.2
PC4:10.2.2.2
PC5:10.2.2.3
PC6:10.2.2.4
测试:
PC2—PC 4 5 6
在这里插入图片描述
在这里插入图片描述
PC4–PC 5 6
在这里插入图片描述
PC5-PC6
在这里插入图片描述

配置dhcp服务使得主机DHCPIP地址

SW1(连接路由器接口上)

[sw1]interface GigabitEthernet0/0/23---进入接口
[sw1-GigabitEthernet0/0/23]port hybrid tagged vlan 2--标记vlan2,由路由器子接口管理
[sw1-GigabitEthernet0/0/23]port hybrid untagged vlan 3 to 5---不标记vlan3/4/5,则vlan3/4/5通过交换机sw1后由路由器物理口管理

路由器R1

[r1]dhcp enable ---开启DHCP功能

[r1]interface GigabitEthernet0/0/0----进入接口
[r1-GigabitEthernet0/0/0]ip address 10.2.2.254 255.255.255.0 --配置IP地址
[r1-GigabitEthernet0/0/0]dhcp select interface---DHCP为接口配置
[r1-GigabitEthernet0/0/0]dhcp server dns-list 114.114.114.114 ---设置DNS服务器地址

[r1]interface GigabitEthernet 0/0/0.1---进入子接口
[r1-GigabitEthernet0/0/0.1]dot1q termination vid 2----封装dot1q 对应VLAN 2
[r1-GigabitEthernet0/0/0.1]ip address 10.1.1.254 255.255.255.0 ----配置IP地址
[r1-GigabitEthernet0/0/0.1]arp broadcast enable---使能终结子接口的ARP广播功能
[r1-GigabitEthernet0/0/0.1]dhcp select interface---DHCP为接口模式
[r1-GigabitEthernet0/0/0.1]dhcp server dns-list 114.114.114.114 ---配置DNS服务器地址

查看PC获取的IP地址
PC1
在这里插入图片描述
PC2
在这里插入图片描述
PC3
在这里插入图片描述
PC4
在这里插入图片描述
PC5
在这里插入图片描述
PC6
在这里插入图片描述
通信测试
单臂路由可以实现不同vlan通信
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值