实验环境:华为ENSP模拟器
实验原理:
1)华为的VLAN规则:
①所有数据帧在一个交换机内部转发时,必须存在标签
②在每一个交换机的接口上均存在转发允许列表,只有被允许的流量才能通过该接口进或出
③流量从一个接口出去时,可以继续携带标签或者被剥离标签
2)华为交换机接口模式:
①接入模式(access):只能定义该接口的PVID;不能修改允许列表
②中继模式(trunk):及可以修改PVID,也可以定义允许列表,但不能定义允许列表中,流量在离开时是否可以携带标签
③混杂模式(hybrid):可以修改PVID,可以定义允许列表,可以定义是否标记
实验拓扑
实验要求
1.pc1 和pc3所在接口为access;pvid vlan2;
2.PC2/4/5/6处于同一网段, 其中pc2可以访问PC4/5/6;但PC4可以访问pc5,不能访问Pc6
pc5不能访问Pc6
3.PC通过DHCP获取地址,单臂路由可以通信不同vlan(在前两要求实现的前提下完成即不依靠路由器和交换机三层功能前提下实现同网段跨vlan通信)
实验配置
配置思路:
①接口模式PC1,PC3接口access,VLAN 2,其他连接pc接口为混杂接口,PC3 PVID为vlan3,PC4 、PC5 PVID为vlan4,PC6 PVID为vlan5
②PC2可以访问PC4 PC5 PC6,所以,PC2所在接口允许列表为VLAN 3,4,5(untagged), PC4接口允许列表为VLAN 3.4(untagged),PC5接口允许列表为VLAN 3,4(untagged),PC6接口允许列表为VLAN 3,5(untagged)
③交换机之间接口为trunk模式,并允许所有VLAN
④交换机连接路由器接口为混杂模式,允许列表标记VLAN 2 ,不标记VLAN 3 4 5
⑤使用单臂路由使不同网段互通
配置连接主机的接口模式及接口所属vlan及接口允许列表情况
SW1
[sw1]vlan batch 2 to 5----创建vlan2 vlan3 vlan4 vlan5
[sw1]interface GigabitEthernet 0/0/1--进入接口
[sw1-GigabitEthernet0/0/1]port link-type access---修改模式为access
[sw1-GigabitEthernet0/0/1]port default vlan 2---接口为vlan 2
[sw1]interface GigabitEthernet 0/0/2--进入接口
[sw1-GigabitEthernet0/0/2]port hybrid pvid vlan 3---修改混杂的pvid
[sw1-GigabitEthernet0/0/2]port hybrid untagged vlan 3 to 5---不标记vlan 3 4 5
SW2
[sw2]vlan batch 2 to 5----创建vlan2 vlan3 vlan4 vlan5
[sw2]interface GigabitEthernet 0/0/1--进入接口
[sw2-GigabitEthernet0/0/1]port link-type access---修改模式为access
[sw2-GigabitEthernet0/0/1]port default vlan 2---接口为vlan 2
[sw2]interface GigabitEthernet 0/0/2--进入接口
[sw2-GigabitEthernet0/0/2]port hybrid pvid vlan 4---修改混杂pvid
[sw2-GigabitEthernet0/0/2]port hybrid untagged vlan 3 to 4---不标记vlan 3 4
SW3
[sw3]vlan batch 2 to 5----创建vlan2 vlan3 vlan4 vlan5
[sw3]interface GigabitEthernet0/0/1--进入接口
[sw3-GigabitEthernet0/0/1]port hybrid pvid vlan 4---修改混杂pvid
[sw3-GigabitEthernet0/0/1]port hybrid untagged vlan 3 to 4---不标记vlan 3 4
[sw3]interface GigabitEthernet0/0/2--进入接口
[sw3-GigabitEthernet0/0/2]port hybrid pvid vlan 5---修改混杂pvid
[sw3-GigabitEthernet0/0/2]port hybrid untagged vlan 3 5---不标记vlan 3 4
配置交换机之间接口模式和允许列表
设置为trunk模式
[sw1]interface GigabitEthernet0/0/24---进入接口
[sw1-GigabitEthernet0/0/24]port link-type trunk--配置类型为trunk
[sw1-GigabitEthernet0/0/24]port trunk allow-pass vlan 2 to 5---允许vlan2 3 4 5
查看接口的VLAN转发规则:
SW1
SW2
SW3
配置IP地址验证前两要求
PC1:10.1.1.1
PC2:10.2.2.1
PC3:10.1.1.2
PC4:10.2.2.2
PC5:10.2.2.3
PC6:10.2.2.4
测试:
PC2—PC 4 5 6
PC4–PC 5 6
PC5-PC6
配置dhcp服务使得主机DHCPIP地址
SW1(连接路由器接口上)
[sw1]interface GigabitEthernet0/0/23---进入接口
[sw1-GigabitEthernet0/0/23]port hybrid tagged vlan 2--标记vlan2,由路由器子接口管理
[sw1-GigabitEthernet0/0/23]port hybrid untagged vlan 3 to 5---不标记vlan3/4/5,则vlan3/4/5通过交换机sw1后由路由器物理口管理
路由器R1
[r1]dhcp enable ---开启DHCP功能
[r1]interface GigabitEthernet0/0/0----进入接口
[r1-GigabitEthernet0/0/0]ip address 10.2.2.254 255.255.255.0 --配置IP地址
[r1-GigabitEthernet0/0/0]dhcp select interface---DHCP为接口配置
[r1-GigabitEthernet0/0/0]dhcp server dns-list 114.114.114.114 ---设置DNS服务器地址
[r1]interface GigabitEthernet 0/0/0.1---进入子接口
[r1-GigabitEthernet0/0/0.1]dot1q termination vid 2----封装dot1q 对应VLAN 2
[r1-GigabitEthernet0/0/0.1]ip address 10.1.1.254 255.255.255.0 ----配置IP地址
[r1-GigabitEthernet0/0/0.1]arp broadcast enable---使能终结子接口的ARP广播功能
[r1-GigabitEthernet0/0/0.1]dhcp select interface---DHCP为接口模式
[r1-GigabitEthernet0/0/0.1]dhcp server dns-list 114.114.114.114 ---配置DNS服务器地址
查看PC获取的IP地址
PC1
PC2
PC3
PC4
PC5
PC6
通信测试
单臂路由可以实现不同vlan通信