VLAN 综合实验

一、实验拓扑

二、实验需求

1.PC1和PC3所在接口为access,属于vlan2;

PC2/4/5/6处于同一网段,其中PC2可以访问PC4/5/6;

2.PC5不能访问PC6;

3.PC1/3与PC2/4/5/6不在同一网段;

4.所有PC通过DHCP获取IP地址,且PC1/3可以正常访问PC2/4/5/6

三、实验思路

1.在交换机上配置VLAN并修改为对应接口

2.在路由器上配置网关

3.开启接口识别vid的功能配置对应vlan,且开启ARP广播

4.开启DHCP服务,配置地址池,下发地址

四、实验步骤

1.配置VLAN

SW1int g0/0/1

SW1-GigabitEthernet0/0/1port link-type access

SW1-GigabitEthernet0/0/1port default vlan 2

SW1-GigabitEthernet0/0/1int g0/0/2

SW1-GigabitEthernet0/0/2port link-type hybrid

SW1-GigabitEthernet0/0/2port hybrid untagged vlan 2 3 4 5 6

SW1-GigabitEthernet0/0/2port hybrid pvid vlan 3

SW1-GigabitEthernet0/0/2int g0/0/3

SW1-GigabitEthernet0/0/3port link-type trunk

SW1-GigabitEthernet0/0/3port trunk allow-pass vlan 2 3 4 5 6

SW1-GigabitEthernet0/0/3int g0/0/4

SW1-GigabitEthernet0/0/4port link-type trunk

SW1-GigabitEthernet0/0/4port trunk allow-pass vlan 2 3 4 5 6

SW2vlan batch 2 to 6

SW2int g0/0/1

SW2-GigabitEthernet0/0/1port link-type access

SW2-GigabitEthernet0/0/1port default vlan 2

SW2-GigabitEthernet0/0/1int g0/0/2

SW2-GigabitEthernet0/0/2port link-type hybrid

SW2-GigabitEthernet0/0/2port hybrid untagged vlan 2 3 5 6

SW2-GigabitEthernet0/0/2port hybrid tagged vlan 4

SW2-GigabitEthernet0/0/2port hybrid pvid vlan 3

SW2-GigabitEthernet0/0/2int g0/0/3

SW2-GigabitEthernet0/0/3port link-type trunk

SW2-GigabitEthernet0/0/3port trunk allow-pass vlan 2 3 4 5 6

SW2-GigabitEthernet0/0/3int g0/0/4

SW2-GigabitEthernet0/0/4port link-type trunk

SW2-GigabitEthernet0/0/4port trunk allow-pass vlan 2 3 4 5 6

SW3vlan batch 2 to 6

SW3int g0/0/1

SW3-GigabitEthernet0/0/1port link-type hybrid

SW3-GigabitEthernet0/0/1port hybrid untagged vlan 2

SW3-GigabitEthernet0/0/1port hybrid pvid vlan 3

SW3-GigabitEthernet0/0/1port hybrid tagged vlan 5

SW3-GigabitEthernet0/0/1int g0/0/2

SW3-GigabitEthernet0/0/2port link-type hybrid

SW3-GigabitEthernet0/0/2port hybrid untagged vlan 2

SW3-GigabitEthernet0/0/2port hybrid tagged vlan 6

SW3-GigabitEthernet0/0/2port hybrid pvid vlan 3

SW3-GigabitEthernet0/0/2int g0/0/3

SW3-GigabitEthernet0/0/3port link-type trunk

SW3-GigabitEthernet0/0/3port trunk allow-pass vlan 2 3 4 5 6

2.使用路由器子接口完成不同VLAN之间的通信

R1int g0/0/0.1

R1-GigabitEthernet0/0/0.1ip add 192.168.1.254 24

R1-GigabitEthernet0/0/0.1dot1q termination vid 2

R1-GigabitEthernet0/0/0.1arp broadcast enable

R1-GigabitEthernet0/0/0.1int g0/0/0.2

R1-GigabitEthernet0/0/0.2ip add 192.168.2.254 24

R1-GigabitEthernet0/0/0.2dot1q termination vid 3

R1-GigabitEthernet0/0/0.2arp broadcast enable

3.开启DHCP服务

R1dhcp enable

4.配置地址池

R1ip pool a

R1-ip-pool-anetwork 192.168.1.0 mask 24

R1-ip-pool-agateway-list 192.168.1.254

R1-ip-pool-adns-list 114.114.114.114 8.8.8.8

R1-ip-pool-aq

R1ip pool b

R1-ip-pool-bnetwork 192.168.2.0 mask 24

R1-ip-pool-bgateway-list 192.168.2.254

R1-ip-pool-bdns-list 114.114.114.114 8.8.8.8

5.在接口中应用DHCP服务

R1int g0/0/0.1

R1-GigabitEthernet0/0/0.1dhcp select global

R1-GigabitEthernet0/0/0.1int g0/0/0.2

R1-GigabitEthernet0/0/0.2dhcp select global

五、测试

所有PC通过DHCP获取IP地址且可以访问

PC5不能访问PC6

相关推荐
上海安当技术4 小时前
固件签名与Secure Boot:安当CAS如何构建汽车固件信任链
网络·汽车·信任链·boot·secure·固件签名·安当cas
上海安当技术5 小时前
诊断接入认证:安当CAS如何堵住汽车网络安全的物理后门
网络·web安全·汽车·access·secure·安当cas·诊断接入认证
ze^05 小时前
【软考信息安全】第2章 网络攻击原理与常用方法
网络·web安全·网络安全
这个DBA有点耶6 小时前
数据库一体机架构演进:从硬件堆叠到软硬深度耦合
服务器·网络·数据库·硬件架构·运维开发·database·数据库架构
arbboter6 小时前
【网络工具】NetProxy网络代理用户手册
开发语言·网络·c#·网络代理·网络异常·代理工具
消失的旧时光-19438 小时前
第一篇:Ktor Client 到底是什么?从 Retrofit 迁移理解 Ktor 网络请求架构
网络·架构·retrofit·ktor·dsl
数据知道8 小时前
反序列化漏洞:Java、PHP、Python 三条线各讲透
java·网络·python·安全·网络安全·php
江畔柳前堤8 小时前
Function Calling 与 Tool Calling:从认知到工程的全景深度解析
开发语言·网络·人工智能·深度学习·算法·机器学习·php
LabVIEW开发9 小时前
LabVIEW 通过以太网控制 Yokogawa WT3000 功率分析仪:tmctl.dll 与原始套接字方案
网络·labview·labview知识·labview功能·labview程序
xiaoxiangsiyan9 小时前
企业日常运维高频应用服务全解
运维·网络·云原生·容器·dns