三层交换实验
在隔离故障的前提下连通
如图配置好拓扑图,PC1的网关是1.1.1.254,PC2的网关是2.2.2.254。
利用昨天学的vlan,在LSW1中新增vlan10和vlan20:
sy
vlan batch 10 20(同时创建vlan10和20)
int g0/0/1
port link-type access
port default vlan 10
q
int g0/0/2
port link-type access
port default vlan 20
q
int g0/0/3
port link-type trunk
port trunk allow-pass vlan all
再配置LSW2:
sy
vlan 10
q
vlan 20
q
int g0/0/1
port linkt-type trunk
port trunk allow-pass vlan all
q
int vlanif 10
ip add 1.1.1.254 255.255.0(给vlan 10 配置IP,作为PC1的网关)
q
int vlanif 20
ip add 2.2.2.254 255.255.255.0(给vlan 20配置IP,作为PC2的网关)
此时PC1能ping通PC2。ping的时候,两个IP不是同网段,就会通过网关,PC1把包交给LSW2,交换机充当了网关,交换机再把包转给PC2。交换机具备隔离攻击的作用,所以能起到隔离攻击又保证连通。
单臂路由实验
和三层交换类似,三层交换是把交换机作为网关,单臂路由是把路由器作为网关
如上图配置拓扑图,PC1、PC2、LSW1的配置和上个实验的配置一样。
AR1配置:
sy
int g0/0/0.10 (给g0/0/0加一个10的子端口)
dot1q termination vid 10
ip add 1.1.1.254 255.255.255.0
arp broadcast enable
int g0/0/0.20
dot1q termination vid 20
ip add 2.2.2.254 255.255.255.0
arp broadcast enable
dis this(查看此端口下的配置信息,检查一下是否正确)
此时测试PC1能ping通PC2