实验需求
- pc1和pc3所在接口为access模式,vlan2
- pc2可以访问pc4/5/6;pc4可以访问pc5,但不能访问pc6;pc5不能访问pc6
- pc1/3和pc2/4/5/6分别在两个不同的网段
- 所有pc通过DHCP获取ip地址,且pc1/3可以访问pc2/4/5/6
实验拓扑
实验分析
-
由前2条要求可规划出各接口规则
接口 PVID 允许列表 pc1 2 U2 pc2 3 U12345 pc3 2 U2 pc4 4 U1234 pc5 4 U1234 pc6 5 U123 lsw1->R1 1 U1/T23 lsw1->lsw2 1 U1/T2345 lsw2->lsw1 1 U1/T2345 lsw2->lsw3 1 U1/T2345 lsw3->lsw2 1 U1/T2345 -
由后两条要求可知需要使用单臂路由连通两个网段,且需要配置DHCP。两个网段,故R1上只设置2个子接口,vid分别为2和3,然后就会产生一个问题,vid为4和5的数据包会被R1直接丢掉,无法获取DHCP。我的解决方法是找合适的位置将标签4、5换成标签3。lsw2到lsw1那一段是较好的选择,首先将lsw2出口设置为撕掉4、5标签,然后在lsw1的入口设置pvid为3,为刚刚被撕掉标签的数据包贴上标签3.
-
根据上条调整优化表格可得
接口 PVID 允许列表 pc1 2 U2 pc2 3 U13 pc3 2 U2 pc4 4 U134 pc5 4 U134 pc6 5 U135 lsw1->R1 1 U1/T23 lsw1->lsw2 3 U1/T23 lsw2->lsw1 1 U145/T23 lsw2->lsw3 1 U1/T345 lsw3->lsw2 1 U1/T345
配置内容
- R1
sys sys R1 dhcp enable int g0/0/0.1 dot1q termination vid 2 ip add 192.168.1.1 24 arp broadcast enable dhcp select global ip pool v2 gateway-list 192.168.1.1 network 192.168.1.0 mask 24 dns-list 114.114.114.114 q int g0/0/0.2 dot1q termination vid 3 ip add 192.168.2.1 24 arp broadcast enable dhcp select global ip pool v3 gateway-list 192.168.2.1 network 192.168.2.0 mask 24 dns-list 114.114.114.114 q
- LSW1
sys sys LSW1 vlan batch 2 to 3 int e0/0/1 port hybrid tagged vlan 2 to 3 int e0/0/2 port hybrid pvid vlan 3 port hybrid tagged vlan 2 to 3 int e0/0/3 port link-type access port default vlan 2 int e0/0/4 port hybrid pvid vlan 3 port hybrid untagged vlan 3
- LSW2
sys sys LSW2 vlan batch 2 to 5 interface Ethernet0/0/1 port hybrid tagged vlan 2 to 3 port hybrid untagged vlan 4 to 5 interface Ethernet0/0/2 port hybrid tagged vlan 3 to 5 interface Ethernet0/0/3 port link-type access port default vlan 2 interface Ethernet0/0/4 port hybrid pvid vlan 4 port hybrid untagged vlan 3 to 4
- LSW3
sys sys LSW3 vlan batch 2 to 5 interface Ethernet0/0/1 port hybrid tagged vlan 3 to 5 interface Ethernet0/0/2 port hybrid pvid vlan 4 port hybrid untagged vlan 3 to 4 interface Ethernet0/0/3 port hybrid pvid vlan 5 port hybrid untagged vlan 3 to 5
结果验证
pc1ping pc3/2/4/5/6
pc2 ping pc3/4/5/6
pc4 ping pc5/6
pc5 ping pc6