一.VLAN接口测试(access)
1.实验要求
同网段下
pc1可以和pc2通信,不可以和pc3 pc4 通信,pc3可以和pc4通信,不可以和pc1 pc2通信
2.实验准备
工具:eNSP华为虚拟器
路由器类型:华为S3700交换机1台、华为电脑4台
3.实验拓扑
4.实验步骤
①首先将所有机器连接并开机,然后将PC机与服务器的ip地址与掩码配置完成。如下图
pc2,3,4如上
②在交换机LSW1上配置vlan实现pc1与pc2只能内部互通,不能与外界通信,将pc1和pc2划分为vlan 10,pc3和pc4划分为vlan 20。具体命令如下:
切换视图
划分wlan10和wlan20
进入e0/0/1端口中,将端口类型设为access,将端口配置到wlan10中,并使用dis this查看
进入e0/0/2端口中,将端口类型设为access,将端口配置到wlan10中
进入e0/0/3端口中,将端口类型设为access,将端口配置到wlan20中
进入e0/0/4端口中,将端口类型设为access,将端口配置到wlan20中
③保存退出,并尝试用pc1去pingpc2,pc3,pc4检查实验是否成功
二.VLAN接口测试(trunk)
1.实验要求
不同网段下
要求1:财务部内部可以互相访问、和访问财务部的服务器且不能访问人事部的任何机器:。
要求2:人事部内部可以互相访问、和访问人事部的服务器且不能访问财务部的任何机器。
2.实验准备
工具:eNSP华为虚拟器
路由器类型:华为S3700交换机2台、华为电脑4台,华为服务器两台
3.实验拓扑
4.实验步骤
①其他操作如同上文中acces接口实验,记得更改不同网段的ip地址
②打开LSW1,进入e0/0/5口,并设置接口类型为trunk
③trunk口开放所有vlan
④使用dis this检查,后用save保存
⑤配置LSW2交换机实现人事、财务部只能访问各自的服务器。(人事部服务器vlan 10、财务部服务器vlan 20)
切换视图
划分vlan10和vlan20
进入e0/0/1口,设置接口类型为trunk,并且将该trunk接口开放所有vlan,并用dis this检查
进入e0/0/2端口中,将端口类型设为access,将端口配置到wlan10中
进入e0/0/3端口中,将端口类型设为access,将端口配置到wlan20中
⑥保存退出,并尝试用财务部去ping财务部主机和人事部主机和服务器检查实验是否成功
三.单臂路由实验
1.实验要求
为了使不同网段的客户端相通
2.实验准备
工具:eNSP华为虚拟器
路由器类型:华为S5700交换机1台、华为电脑2台,华为路由器AR201一台
3.实验拓扑
4.实验步骤
①进入交换机LSW1,切换视图
②批量创建VLAN IDvlan batch 10 20
③进入g0/0/1端口中,将端口类型设为access,将端口配置到wlan10中
④进入g0/0/2端口中,将端口类型设为access,将端口配置到wlan20中
④进入g0/0/3端口中,将端口类型设为trunk,并且将该trunk接口开放所有vlan
⑤查看vlan信息display port vlan active
⑥配置配置路由器子接口
进入路由器R1的g0/0/0.10口(int g0/0/0.10),为g0/0/0.10添加一个网关(ip add 192.168.1.254 24)作为和VLAN10的关联(dot1q termination vid 10),并允许ARP广播(arp broadcast enable)
进入路由器R1的g0/0/0.20口(int g0/0/0.20),为g0/0/0.20添加一个网关(ip add 192.168.2.254 24)作为和VLAN20的关联(dot1q termination vid 20),并允许ARP广播(arp broadcast enable)
⑦测试
测试PC1是否与不同网段的PC2可以互通