【无标题】

该实验配置了不同PC的网络访问权限,PC1和PC3在VLAN2,通过access接口连接。PC2、PC4、PC5和PC6在同一网段,使用混杂模式设置权限,如PC4能访问PC5但不能访问PC6。所有交换机接口设置为trunk模式,允许所有VLAN通过,路由器接口对VLAN2流量打标签。DHCP用于动态分配IP地址。
摘要由CSDN通过智能技术生成

一、实验要求:

1、PC1和PC3所在接口为access ;属于vlan2 ;
  PC2/4/5/6处于同一网段﹔其中PC2可以访问PC4/5/6,PC4可以访问PC5,不能访问PC6
2、PC5不能访问PC6
3、PC1/3与PC2/4/5/6不在同一个网段
4、所有PC通过DHCP获取IP地址,且PC1/3可以正常访问PC2/4/5/6
二、实验拓扑:

 

 三、实验配置:

三、实验分析:
1、PC1和PC3为access接口,且都在VLAN2,所以需要剩下的主机不在同一个网段,则通过子接口来实现。
2、PC2/4/5/6都在同一个网段,且有权限设置,则接口类型可用混杂模式实现。
3、交换机之间所有流量都需经过,所以将其接口类型设置为trunk模式,允许所有VLAN通过。
4、在SW1连接路由器接口上,将VLAN2流量进行打标签,将流浪转向子接口,剩余流量设置不打标签,去往物理接口。
四、总体配置思路:
1、LSW1—LSW3上进行创建VLAN。
2、PC1 PC3口为access模式,pvlan为VLAN2。
3、剩余pc所连接口均为为混杂模式,pc4/5不能访问6,所以,在4,5允许列表里设置不允许6通过,在6上设置不允许4,5通过。
4、交换机之间接口,设置为trunk模式,允许所有VLAN通过
5、交换机与路由器之间接口,设置为混杂模式,并且设置对VLAN2流量进行打标签。
6、配置DHCP地址池让其进行分配IP地址。
五、配置步骤:
●LSW1配置:
创建VLAN2—VLAN5
[SW1]vlan batch 2 to 5
PC1所连接端口:为access模式,属于VLAN2

interface GigabitEthernet0/0/2
 port link-type access
 port default vlan 2
interface GigabitEthernet0/0/2
 port link-type access
 port default vlan 2

PC2所连接端口:为hybrid(混杂)模式,打标签为VLAN3,设置所有流量进入不打标签

interface GigabitEthernet0/0/3
 port hybrid pvid vlan 3
 port hybrid untagged vlan 3 to 5
interface GigabitEthernet0/0/3
 port hybrid pvid vlan 3
 port hybrid untagged vlan 3 to 5

●LSW1与LSW2之间端口:为trunk模式,设置允许所有VLAN流量通过

interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094

●LSW2配置:
创建VLAN2—VLAN5
[SW1]vlan batch 2 to 5

PC3所连接端口:为access模式,属于VLAN2

interface GigabitEthernet0/0/3
 port link-type access
 port default vlan 2
interface GigabitEthernet0/0/3
 port link-type access
 port default vlan 2

PC4所连接端口:为hybrid(混杂)模式,打标签VLAN4,设置VLAN3/4流量进入不打标签,让VLAN5流量不在允许列表里面。

interface GigabitEthernet0/0/4
 port hybrid pvid vlan 4
 port hybrid untagged vlan 3 to 4
interface GigabitEthernet0/0/4
 port hybrid pvid vlan 4
 port hybrid untagged vlan 3 to 4

LSW2与LSW1 和 LSW2与LSW3:接口为trunk模式,并且让其通过所有VLAN流量

interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
●LSW3配置:
创建VLAN2—VLAN5
[SW1]vlan batch 2 to 5
interface GigabitEthernet0/0/2
 port hybrid pvid vlan 4
 port hybrid untagged vlan 3 to 4

PC6所连接端口:打标签VLAN4,设置VLAN3/5流量进入不打标签,让VLAN4流量不在允许列表里面。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值