HCIP的VLAN实验

实验步骤:

1.首先,对交换机SW1进行操作,创建需要的VLAN并对接口进行划分

SW1\]vlan batch 2 to 6 \[SW1\]port-group group-member Ethernet 0/0/2 Ethernet 0/0/4 \[SW1-port-group\]port link-type access \[SW1-port-group\]port default vlan 2 \[SW1\]int e 0/0/3 \[SW1-Ethernet0/0/3\]port hybrid pvid vlan 3 \[SW1-Ethernet0/0/3\]port hybrid untagged vlan 3 to 6 \[SW1\]int e 0/0/5 \[SW1-Ethernet0/0/5\]port hybrid pvid vlan 4 \[SW1-Ethernet0/0/5\]port hybrid untagged vlan 3 to 4 \[SW1\]int e 0/0/6 \[SW1-Ethernet0/0/6\]port link-type trunk \[SW1-Ethernet0/0/6\]port trunk allow-pass vlan 2 to 6 \[SW1\]int e 0/0/1 \[SW1-Ethernet0/0/1\]port hybrid tagged vlan 2 \[SW1-Ethernet0/0/1\]port hybrid untagged vlan 3 to 6

2.根据题目要求,PC1和PC3全都属于VLAN2,PC2~PC6并没有VLAN划分要求,但是PC2~PC6有对应的连通要求,所以为了达成题目要求,这里将每一台电脑单独划入了一个VLAN。并且在混杂模式下,每个接口的除了绑定对应的PVID外,还需要手动写入允许通过的vlan号。

SW2\]vlan batch 2 to 6 \[SW2\]int e 0/0/2 \[SW2-Ethernet0/0/2\]port hybrid pvid vlan 5 \[SW2-Ethernet0/0/2\]port hybrid untagged vlan 3 5 \[SW2-Ethernet0/0/2\]int e 0/0/3 \[SW2-Ethernet0/0/3\]port hybrid pvid vlan 6 \[SW2-Ethernet0/0/3\]port hybrid untagged vlan 3 6 \[SW2\]int e 0/0/1 \[SW2-Ethernet0/0/1\]port link-type trunk \[SW2-Ethernet0/0/1\]port trunk allow-pass vlan 2 to 6

  1. SW2的配置与SW1相差不大,都是通过VLAN混在模式,在确定自身接口的VLAN的同时,通过手动写入允许通过的vlan接口对其它电脑的访问进行限制。

R1\]interface g 0/0/0 \[R1-GigabitEthernet0/0/0\]ip address 192.168.1.1 24 \[R1-GigabitEthernet0/0/0\]dhcp select global \[R1-GigabitEthernet0/0/0\]q \[R1\]int g 0/0/0.1 \[R1-GigabitEthernet0/0/0.1\]dot1q termination vid 2 \[R1-GigabitEthernet0/0/0.1\]ip address 192.168.2.1 24 \[R1-GigabitEthernet0/0/0.1\]arp broadcast enable \[R1-GigabitEthernet0/0/0.1\]dhc select global \[R1-GigabitEthernet0/0/0.1\]q \[R1\]ip pool 2 \[R1-ip-pool-2\]network 192.168.2.0 mask 24 \[R1-ip-pool-2\]gateway-list 192.168.2.1 \[R1-ip-pool-2\]q \[R1\]ip pool all \[R1-ip-pool-all\]network 192.168.1.0 mask 24 \[R1-ip-pool-all\]gateway-list 192.168.1.1

4.R1路由器上创建两个地址池进行DHCP分配,题目要求PC2,PC4~PC6要属于同一个网段,所以在这里直接使用物理接口进行分配,而非如VLAN2一般使用子接口进行单独分配,而在VLAN3~6中的电脑向上发送消息时,已经被提前配置在SW1上的配置将它们的PVID剥去,所以可以正常通过R1的物理接口进行通信。

PC1:

PC2:

PC3:

PC4:

PC5:

PC6:

测试:

1.PC2访问PC4/PC5/PC6

  1. PC4不能访问PC5/PC6

3.PC5不能访问PC6

4.PC1访问能访问PC2/4/5/6

5.RC3访问PC2/4/5/6

相关推荐
与天仙漫步星海39 分钟前
OSPF协议原理讲解和实际配置(华为/思科)
网络
九河云7 小时前
华为云 GaussDB:金融级高可用数据库,为核心业务保驾护航
网络·数据库·科技·金融·华为云·gaussdb
独行soc7 小时前
2025年渗透测试面试题总结-66(题目+回答)
java·网络·python·安全·web安全·adb·渗透测试
码农101号8 小时前
运维安全05 - iptables规则保存与恢复
运维·网络·安全
sukalot10 小时前
window显示驱动开发—视频呈现网络的术语
网络
千鼎数字孪生-可视化11 小时前
WebSocket实时推送技术:PLC状态监控大屏的高效实现路径
网络·websocket·网络协议
李白你好11 小时前
这是一个用于扫描Zabbix系统中常见漏洞的工具,提供了图形界面(GUI)和命令行(CLI)两种使用方式。
网络·安全·zabbix
蒋星熠11 小时前
破壁者指南:内网穿透技术的深度解构与实战方法
网络·数据库·redis·python·websocket·网络协议·udp
monster_风铃14 小时前
BFD原理与配置
服务器·网络·tcp/ip·信息安全管理与评估
武汉唯众智创16 小时前
云数据中心网络优化实训系统:构建新一代云计算人才实训平台
网络·云计算·php·数字孪生·云数据中心网络优化实训系统·云计算孪生