VLAN实验记录---对抗遗忘

sw1的接口6应该调成混杂模式 ,因为pc2,4,5,6的pvid各不相同而网段相同,所以往上去路由时应该剥离标记(VLAN里面是标记而不是标签)出去,这样 路由器上的物理接口用来管理不带标记的流量,而vlan2流量的往上打上vlan2标记进入vlan2的子接口。

如192.168.2.1 去 访问192.168.1.1 发现目标IP和自己不在一个网段,就会去找路由器,往上去的时候经过交换机,带着vlan2的标签进入r1的子接口,发现是1.1网段,就路由给物理接口,物理接口往下发包,不会带标记。交换机收到没有标记的,会把它按pvid算,打上pvid的标记(默认vlan1)所以就会给允许vlan1的所有接口转发

access 接口不打标记

交换机1配置:

vlan batch 2 to 6

interface Ethernet0/0/1

port link-type access

port default vlan 2

interface Ethernet0/0/2

port hybrid pvid vlan 3

port hybrid untagged vlan 3 to 6

interface Ethernet0/0/3

port link-type access

port default vlan 2

interface Ethernet0/0/4

port hybrid pvid vlan 4

port hybrid untagged vlan 3 to 4

interface Ethernet0/0/5

port link-type trunk

port trunk allow-pass vlan 2 to 4094

interface Ethernet0/0/6
port hybrid tagged vlan 2
port hybrid untagged vlan 3 to 6

交换机2配置:

vlan batch 2 to 6

interface Ethernet0/0/1

port link-type trunk

port trunk allow-pass vlan 2 to 4094

interface Ethernet0/0/2

port hybrid pvid vlan 5

port hybrid untagged vlan 3 5

interface Ethernet0/0/3

port hybrid pvid vlan 6

port hybrid untagged vlan 3 6

路由器1配置:

r1int g 0/0/0

r1-GigabitEthernet0/0/0ip address 192.168.1.1 24

r1int g 0/0/0.1

r1-GigabitEthernet0/0/0.1ip address 192.168.2.1 24

r1-GigabitEthernet0/0/0.1dot1q termination vid 2

r1-GigabitEthernet0/0/0.1arp broadcast enable

r1-GigabitEthernet0/0/0.1q

r1ip pool v2

r1-ip-pool-v2network 192.168.2.0 mask 24

r1-ip-pool-v2gateway-list 192.168.2.1

r1-ip-pool-v2q

r1ip pool v3-v6

r1-ip-pool-v3-v6network 192.168.1.0 mask 24

r1-ip-pool-v3-v6gateway-list 192.168.1.1

r1-ip-pool-v3-v6q

r1int g 0/0/0

r1-GigabitEthernet0/0/0q

r1dhcp enable

r1int g 0/0/0

r1-GigabitEthernet0/0/0dhcp select gl

r1-GigabitEthernet0/0/0int g 0/0/0.1

r1-GigabitEthernet0/0/0.1dhcp select global

r1-GigabitEthernet0/0/0.1q

最终主机顺利获取DHCP分配的IP,并且满足实验要求

相关推荐
x_x-F6 分钟前
DMA技术详解:解放CPU的数据搬运工
网络
xiaoxiangsiyan12 分钟前
RHCE之2026年全套考点详解
运维·前端·网络·chrome·学习·rhce
腾科IT教育15 分钟前
网络安全与网络空间安全:概念、产业与防护建议
网络·安全·web安全·网络安全·网络空间安全
0Kilobyte15 分钟前
自建拨号服务器上网
网络
zhao32668575110 小时前
静态IP代理固定IP与动态IP的根本差异,账号操作安全性如何体现
网络·网络协议·tcp/ip
淼澄研学17 小时前
Kimi API黑产倒卖技术解析与Python合规接入指南
开发语言·网络·python
无锡耐特森18 小时前
Profinet转ModbusTCP协议网关:数字化工厂跨协议互联
网络
MartinYeung518 小时前
[论文学习]ProAct:针对LLM越狱的主动防禦框架
网络·学习·安全
发量惊人的中年网工19 小时前
中小企业网络管理进阶:从设备堆叠到统一管理
服务器·网络·安全·网络安全·php·制造
workflower19 小时前
案例 :某交通厅基于AI技术的智能安全运营实践
网络·人工智能·安全·设计模式·机器人