HCIA5以太网基础基于端口划分VLAN

(简写的命令可以敲Tab按键补全剩余)

1.组网需求

场景:某公司有若干接入交换机,同部门用户通过不同交换机接入企业网络。现规划同部门员工可以互相访问,跨部门则不能互访。因此在交换机配置基于端口划分VLAN,同部门员工属于同一VLAN可以互相通信,不同部门的员工不在同一VLAN不能进行二层通信。

2.掌握内容和配置思路

#VLAN创建

#access、trunk接口配置方法

#基于接口划分VLAN

#不允许VLAN1的流量在交换机互联口通过

#验证VLAN

2.1 创建VLAN,下联PC端口配置access接口,实现不同部门间二层流量隔离

2.2 配置 S1和S2间接口类型为trunk并放行允许通过的VLAN,实现相同部门员工互访

交换机

端口号

端口类型

所属VLAN

PVID

S1

g0/0/1

trunk

VLAN2(tag)

VLAN3(tag)

2和3

g0/0/2

access

VLAN2(untag)

2

g0/0/3

access

VLAN3(untag)

3

S2

g0/0/1

trunk

VLAN2(tag)

VLAN3(tag)

2和3

g0/0/2

access

VLAN2(untag)

2

g0/0/3

access

VLAN3(untag)

3

3.操作步骤

步骤1 :S1和S2创建VLAN2和VLAN3,配置员工接口加入VLAN。

S1

sys

sys S1

vlan batch 2 3

int g0/0/2

port link-type access

port default vlan 2

int g0/0/3

p l a

p d v 3

S2

sys

Sys S2

vlan batch 2 3

int g0/0/2

port link-type access

port default vlan 2

int g0/0/3

p l a

p d v 3

步骤2:配置S1和S2互联口及通过VLAN2和3,不允许VLAN1通过

S1和S2执行相同命令如下

int g0/0/1

p l t

port  trunk allow-pass vlan 2 3

undo port trunk allow-pass vlan 1

步骤3:验证VLAN

4.验证结果

将PC1和PC2配置在一个网段,比如192.168.100.0/24;将PC3和PC4配置在一个网段,比如192.168.200.0/24。结果验证测试:

4.1 PC1和PC2能够互相ping通,但是均不能ping通PC3和PC4。

4.2 PC3和PC4能够互相ping通,但是均不能ping通PC1和PC2。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值