VLAN综合实验

一、实验拓扑:

二、实验要求:

1、pc1和pc3所在接口为access;属于vlan2;

pc2/pc4/pc5/pc6处于同一网段;其中pc2可以访问pc4/pc5/pc6;

pc4可以访问pc6,pc5不能访问pc6;

2、pc1/pc3与pc2/pc4/pc5/pc6不在同一网段;

3、所有pc通过DHcP获职IP地址,且pc1/pc3可以正常访问pc2/pc4/pc5/pc6;

三、实验思路:

1、创建vlan。

2、划分接口,配置接口类型(access/trunk/hybrid)

3、配置路由器子接口,实现vlan间路由

4、配置DHCP,下发IP地址

5、验证配置

四、实验步骤:

1、创建vlan,每个交换机中都要创建所有vlan(2-6)

Sw:

sw1\]vlan batch 2 to 6 \[sw2\]vlan batch 2 to 6 \[sw3\]vlan batch 2 to 6 **检测:dis vlan** (sw1 为例) ![](https://file.jishuzhan.net/article/1792773471760027649/6cedf78eec46394fb67aa0bf3e821238.webp) #### 2、划分接口 交换机间接口为trunk类型,所有vlan都应该放行,连接pc1和pc2的接口因为都属于vlan2,所以access类型,其他pc连接接口vlan不同,所以用hybrid类型,。交换机 ###### Sw 1: \[sw1\]int g0/0/1 \[sw1-GigabitEthernet0/0/1\]port link-type access \[sw1-GigabitEthernet0/0/1\]port default vlan 2 \[sw1-GigabitEthernet0/0/1\]int g0/0/2 \[sw1-GigabitEthernet0/0/2\]port hybrid pvid vlan 3 \[sw1-GigabitEthernet0/0/2\]port hybrid untagged vlan 3 to 6 \[sw1\]int g0/0/3 \[sw1-GigabitEthernet0/0/3\]port link-type trunk \[sw1-GigabitEthernet0/0/3\]port trunk allow-pass vlan 2 to 6 **检测:dis port vlan active** ![](https://file.jishuzhan.net/article/1792773471760027649/45e43b754b319d72ed842532c41f360f.webp) ###### Sw 2: \[sw2\]int g0/0/1 \[sw2-GigabitEthernet0/0/1\]port link-type access \[sw2-GigabitEthernet0/0/1\]port default vlan 2 \[sw2\]int g0/0/2 \[sw2-GigabitEthernet0/0/2\]port hybrid pvid vlan 4 \[sw2-GigabitEthernet0/0/2\]port hybrid untagged vlan 3 to 6 \[sw2\]int g0/0/3 \[sw2-GigabitEthernet0/0/3\]port link-type trunk \[sw2-GigabitEthernet0/0/3\]port trunk allow-pass vlan 2 to 6 \[sw2\]int g0/0/4 \[sw2-GigabitEthernet0/0/4\]port link-type trunk \[sw2-GigabitEthernet0/0/4\]port trunk allow-pass vlan 2 to 6 **检测:** ![](https://file.jishuzhan.net/article/1792773471760027649/0ce44d8d35ec34fb763adb1224342dd5.webp) ###### Sw 3: \[sw3\]int g0/0/1 \[sw3-GigabitEthernet0/0/1\]port hybrid pvid vlan 5 \[sw3-GigabitEthernet0/0/1\]port hybrid untagged vlan 3 4 5 \[sw3\]int g0/0/2 \[sw3-GigabitEthernet0/0/2\]port hybrid pvid vlan 6 \[sw3-GigabitEthernet0/0/2\]port hybrid untagged vlan 3 4 6 \[sw3\]int g0/0/3 \[sw3-GigabitEthernet0/0/3\]port link-type trunk \[sw3-GigabitEthernet0/0/3\]port trunk allow-pass vlan 2 to 6 **检测:** ![](https://file.jishuzhan.net/article/1792773471760027649/f40baa8ab54646ef927d324588a5451d.webp) #### 3、配置路由器子接口,实现vlan间路由 因为vlan2和其他vlan不在一个网段内,所以要通过路由器进行互相访问。所以给valn2连接的是路由器的子接口,不撕标签的(不带标签的数据帧子接口会贴上标签),vlan3/4/5/6是连接的是路由器的物理接口,是撕标签。子接口的带vlan2标签的数据帧需要通过路由器的物理通道发给sw1,物理通道不识别带标签的数据帧,所以路由器的g0/0/0口依旧会把数据帧的标签撕掉,再查表转发给交换机。Sw1的g0/0/4口(hybrid口),默认valn为vlan1。 ###### Sw 1: \[sw1\]int g0/0/4 \[sw1-GigabitEthernet0/0/4\]port hybrid untagged vlan 3 4 5 6 \[sw1-GigabitEthernet0/0/4\]port hybrid tagged vlan 2 **检测:** ![](https://file.jishuzhan.net/article/1792773471760027649/3eb789bb8fd9a833808ca24ca1644b07.webp) ###### R1: \[R1\]int g0/0/0 //**物理接口** \[R1-GigabitEthernet0/0/0\]ip add 192.168.1.1 24 \[R1\]int g0/0/0.1 //**子接口** \[R1-GigabitEthernet0/0/0.1\]ip add 192.168.2.1 24 \[R1-GigabitEthernet0/0/0.1\]dot1q termination vid 2 \[R1-GigabitEthernet0/0/0.1\]arp broadcast enable #### 4、配置DHCP,下发IP地址 在路由器的物理口和子接口分别创建地址池,下发IP地址 \[R1\]ip pool aa //**物理接口(vlan3/4/5/6)对应的1.0网段** \[R1-ip-pool-aa\]network 192.168.1.0 mask 24 \[R1-ip-pool-aa\]gateway-list 192.168.1.1 \[R1-ip-pool-aa\]dns-list 8.8.8.8 \[R1\]int g0/0/0 \[R1-GigabitEthernet0/0/0\]dhcp select global \[R1\]ip pool bb //**子接口(vlan2)对应的2.0网段** \[R1-ip-pool-bb\]network 192.168.2.0 mask 24 \[R1-ip-pool-bb\]gateway-list 192.168.2.1 \[R1\]int g0/0/0.1 \[R1-GigabitEthernet0/0/0.1\]dhcp select global **检测**: ![](https://file.jishuzhan.net/article/1792773471760027649/20a0accb063121b7f82510e6d4f25846.webp) ![](https://file.jishuzhan.net/article/1792773471760027649/6f0373a9683b2484f9b07fc42d787e10.webp) ![](https://file.jishuzhan.net/article/1792773471760027649/3f0d8221f84b1a4a94cc68ab02b801e9.webp) #### 5、验证配置: ###### Pc2 ping pc4/5/6 Pc2: 192.168.1.254 Pc4: 192.168.1.253 Pc5: 192.168.1.252 Pc6: 192.168.1.251 ![](https://file.jishuzhan.net/article/1792773471760027649/3a88d0b20693920753484dc64f6db57d.webp) ![](https://file.jishuzhan.net/article/1792773471760027649/557cb10459db7d30631db7ad99a38b68.webp) ![](https://file.jishuzhan.net/article/1792773471760027649/5efc423894f0761691d9a350221da558.webp) ###### Pc4可以访问pc6: ![](https://file.jishuzhan.net/article/1792773471760027649/421b0a466b0592a60497ffecc98abdb8.webp) ###### Pc5不能访问pc6: ![](https://file.jishuzhan.net/article/1792773471760027649/510fbeefb6ea95932372a9fe55c682bb.webp) ###### pc1/pc3可以正常访问pc2/pc4/pc5/pc6 pc1 ping pc2: ![](https://file.jishuzhan.net/article/1792773471760027649/adc37a2b4bdcc0e6ef3e3623161c5c1a.webp)

相关推荐
少年已不再年少年轻以化为青年18 分钟前
VirtualBox下虚拟机即可访问互联网,又可访问主机
运维·服务器·网络
爱奥尼欧20 分钟前
【Linux笔记】网络部分——数据链路层mac-arp
linux·网络·笔记
QT 小鲜肉30 分钟前
【Git、GitHub、Gitee】按功能分类汇总Git常用命令详解(超详细)
c语言·网络·c++·git·qt·gitee·github
DeamoTech1 小时前
IEC101协议解析工具
网络
一抓掉一大把1 小时前
秒杀-订单创建消费者CreateOrderConsumer
网络·数据库
杰克逊的日记1 小时前
网段并网,打通网络
网络·智能路由器·并网
戴草帽的大z1 小时前
在 rk3588上通过网络命名空间实现 eth0/eth1 网卡隔离与程序独立部署
linux·网络·rk3588·ip·iproute·网卡隔离·ip netns
Ronin3052 小时前
【Linux网络】应用层协议HTTP
linux·网络·http·应用层协议
开开心心就好2 小时前
微软官方出品:免费数据恢复工具推荐
网络·笔记·microsoft·pdf·word·音视频·symfony
Felven2 小时前
飞腾D3000自带10G网卡调试
网络·飞腾·d3000·10g网卡