交换机端口特性实验

交换机端口特性配置

学习目的

  • 掌握MUX VLAN的配置方法
  • 掌握端口隔离的配置方法

目录

 

拓扑图

场景

基础配置与IP编址

MUX VLAN

端口隔离

SW3所有主机都划分进VLAN200,使用端口隔离技术,实现PC5不能和PC6互访但是能和其他主机互访,实现PC 7不能和PC8互访但是能和其他主机互访。

附加实验: 思考并验证


拓扑图

场景

现在公司网络是由三台交换机组成的以太网环境。为了优化这个网络,需要你实现广播域的互相隔离。PC1和PC2处于VLAN10中,PC3和PC4处于VLAN20中。

公司策略需要所有PC均可以访问Server1,PC3和PC4除了不能与PC1、PC2通信外也不能互相访问。SW3所有主机都划分进VLAN200,使用端口隔离技术,实现PC5不能和PC6互访但是能和其他主机互访,实现PC 7不能和PC8互访但是能和其他主机互访

  • 基础配置与IP编址

根据拓扑图给所有设备配置IP地址和掩码。(这里已经给所有主机和服务器配好IP了)

  • MUX VLAN

MUX VLAN可以实现处于相同网段的设备划入不同VLAN后,虽然二层通信是隔离的,但是还可以和同一个指定VLAN通信。并且还能实现禁止相同VLAN内不同设备之间的通信。

将VLAN 100配置为MUX VLAN的主VLAN,VLAN 10和20配置为从VLAN。

通过配置各PC与交换机相连接口的类型实现所有PC均可和PC4通信,PC3和PC4不能和其他VLAN通信的同时也不能互相通信。

配置VLAN 100为主VLAN并添加从VLAN配置。

[S1] vlan10###创建vlan10

[S1-vlan10]quit

[S1] vlan20 ###创建vlan20

[S1-vlan20]quit

[S1] vlan100 ###创建vlan100

[S1-vlan100] mux-vlan###将当前VLAN配置为MUX主VLAN  

[S1-vlan100] subordinate group 20 ###配置主VLAN下的互通型从VLAN为vlan10

[S1-vlan100] subordinate separate 20 ###配置主VLAN下的隔离型从VLAN为vlan20

[S2] vlan 10###创建vlan10

[S2-vlan10]quit

[S2]vlan20###创建vlan20

[S2-vlan20]quit

[S2] vlan100 ###创建vlan100

[S2-vlan100]mux-vlan

[S2-vlan100] subordinate group 10  ###配置主VLAN下的互通型从VLAN为vlan10

[S2-vlan100] s
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值