VLAN
实验需求
本实验模拟企业内网的vlan划分场景,要求掌握access trunk hybrid接口的使用。
\1. 创建vlan
1.1 在SW1上创建vlan:10 11 100 101 102
vlan batch 10 to 11 100 to 102
1.2 在SW2/3上创建vlan:10 11
[SW2]vlan batch 10 to 11
[SW3]vlan batch 10 to 11
1.3 在SW4上创建vlan:100 101 102
[SW4]vlan batch 100 to 102
\2. VLAN10和11的内部通信
PC1/3属于vlan10要求互通;PC2/4属于vlan11要求互通。
2.1 在SW1/2/3之间配置trunk链路,并允许vlan10、11通过。
2.2 在SW2/3上配置access链路,如图所示划分vlan。
2.3 测试PC1 ping PC3,PC2 ping PC4。
若配置错误,需要先删除 vlan,然后才能删除 link-type,
命令如下:
undo port default vlan (后面不能跟 vlan 编号,否则报错)
undo port trunk allow-pass vlan 10 to 11 (需要跟 vlan 编号)
undo port link-type (后面不能跟具体类型,否则报错)
SW1:
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 10 to 11
#
interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 10 to 11
#
SW2/3:
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 10 to 11
#
interface GigabitEthernet0/0/2
port link-type access
port default vlan 10
#
interface GigabitEthernet0/0/3
port link-type access
port default vlan 11
\3. 服务器和PC5/6通信
服务器属于vlan100,要求可以同时和PC5/6通信;但是PC5/6之间不允许通信。
3.1 SW1和SW4之间配置hybrid接口,并使用打标的方式允许vlan 100 101 102通过。
3.2 SW1连接服务器的接口配置hybrid,并使用不打标的方式允许vlan 100 101 102通过,pvid 100。
3.3 SW4连接PC5的接口配置hybrid,并使用不打标的方式允许vlan 100 101通过,pvid 101。
3.4 SW4连接PC6的接口配置hybrid,并使用不打标的方式允许vlan 100 102 通过,pvid 102。
SW1:
//在sw1中的g0/0/3接口上为100到102打标签
interface GigabitEthernet0/0/3
port hybrid tagged vlan 100 to 102
#
//hybrid 接口允许多个 vlan 后,收到主机发送的无标记数据帧时,会默认划入 pvid 所属 vlan。
interface GigabitEthernet0/0/4
port hybrid pvid vlan 100
port hybrid untagged vlan 100 to 102
#
SW4:
interface GigabitEthernet0/0/1
port hybrid tagged vlan 100 to 102
#
//由于 PC5/6 不能互通,所以划分为两个不同的 vlan:101 和 102
// 都和服务器通,所以必须同时允许 vlan 101 和 102,则必须使用 hybrid。
interface GigabitEthernet0/0/2
port hybrid pvid vlan 101
port hybrid untagged vlan 100 to 101
#
interface GigabitEthernet0/0/3
port hybrid pvid vlan 102
port hybrid untagged vlan 100 102
3.5 测试PC5 ping 服务器可通;PC6 ping服务器可通;PC5 ping PC6 不通。