VLAN实验

一、实验拓扑

二、实验要求

1、pc1和pc3所在接口为access;属于vlan2;

pc可以号间pe.ce0不一网段:其中pc2可以访问pc4/pc5/pc6;

pc4可以访问pc6;pc5不能访问pc6;

2、pc1/pc3与pc2/pc4/pc5/pc6不在同一网段;

3、所有pc通过DHcP获职IP地址,且pc1/pc3可以正常访问pc2/pc4/pc5/pc6;

三、实验思路

1、PC端设置DHCP自动获取IP地址;

2、创建vlan;

3、进入到交换机的接口下加入VLAN;

4、给路由器的子接口(VLAN 2)和物理接口(VLAN 3/4/5/6 )分别配置IP地址;

5、在路由器上创建两个地址池,并开启DHCP服务;

四、实验步骤

1、PC端设置DHCP自动获取IP地址

2、创建vlan

LSW1\]VLAN batch 2 to 6 \[LSW2\]vlan batch 2 to 6 \[LSW3\]vlan batch 2 to 6 ### 3、进入到交换机的接口下加入VLAN > \[LSW1\]int g0/0/2 > > \[LSW1-GigabitEthernet0/0/2\]port link-type access > > \[LSW1-GigabitEthernet0/0/2\]port default vlan 2 > > \[LSW1-GigabitEthernet0/0/2\]int g0/0/3 > > > \[LSW1-GigabitEthernet0/0/3\]port hybrid pvid vlan 3 > > \[LSW1-GigabitEthernet0/0/3\]port hybrid untagged vlan 3 to 6 > > \[LSW1\]int g0/0/4 > > > \[LSW1-GigabitEthernet0/0/4\]port link-type trunk > > \[LSW1-GigabitEthernet0/0/4\]port trunk allow-pass vlan 2 to 6 > > \[LSW1-GigabitEthernet0/0/4\]int g0/0/1 > > > \[LSW1-GigabitEthernet0/0/1\]port hybrid untagged vlan 3 to 6 > > \[LSW1-GigabitEthernet0/0/1\]port hybrid tagged vlan 2 > \[LSW2-GigabitEthernet0/0/2\]port link-type access > > \[LSW2-GigabitEthernet0/0/2\]port default vlan 2 > > \[LSW2-GigabitEthernet0/0/2\]int g 0/0/3 > > > \[LSW2-GigabitEthernet0/0/3\]port hybrid pvid vlan 4 > > \[LSW2-GigabitEthernet0/0/3\]port hybrid untagged vlan 3 to 6 > > > \[LSW2-GigabitEthernet0/0/3\]int g 0/0/1 > > \[LSW2-GigabitEthernet0/0/1\]port link-type trunk > > \[LSW2-GigabitEthernet0/0/1\]port trunk allow-pass vlan 2 to 6 > > > \[LSW2-GigabitEthernet0/0/1\]int g 0/0/4 > > \[LSW2-GigabitEthernet0/0/4\]port link-type trunk > > \[LSW2-GigabitEthernet0/0/4\]port trunk allow-pass vlan 2 to 6 > \[LSW3\]int g 0/0/1 > > \[LSW3-GigabitEthernet0/0/1\]port link-type trunk > > \[LSW3-GigabitEthernet0/0/1\]port trunk allow-pass vlan 2 to 6 > > \[LSW3-GigabitEthernet0/0/1\]\]int g 0/0/2 > > \[LSW3-GigabitEthernet0/0/2\]port hybrid pvid vlan 5 > > \[LSW3-GigabitEthernet0/0/2\]port hybrid untagged vlan 3 4 5 > > > \[LSW3-GigabitEthernet0/0/2\]int g 0/0/3 > > \[LSW3-GigabitEthernet0/0/3\]port hybrid pvid vlan 6 > > \[LSW3-GigabitEthernet0/0/3\]port hybrid untagged vlan 3 4 6 查看接口下vlan的状态: ![](https://file.jishuzhan.net/article/1793099767757148162/5fdad33bf6b8eccf13dd1515239e15ac.webp) ### ![](https://file.jishuzhan.net/article/1793099767757148162/f4e68d0103612b065965162e5f4eae3f.webp) ### ![](https://file.jishuzhan.net/article/1793099767757148162/c1ab4ba386b8860a6bb99bd389d1a0df.webp) ### 4、给路由器的子接口(VLAN 2)和物理接口(VLAN 3/4/5/6 )分别配置IP地址 > \[R1\]int g 0/0/0 > > \[R1-GigabitEthernet0/0/0\]ip add > > \[R1-GigabitEthernet0/0/0\]ip address 192.168.1.1 24 > > > \[R1-GigabitEthernet0/0/0\]int g 0/0/0.1 > > \[R1-GigabitEthernet0/0/0.1\]ip address 192.168.2.1 24 > > \[R1-GigabitEthernet0/0/0.1\]dot1q termination vid 2 //接口开启802.1q帧识别 > > \[R1-GigabitEthernet0/0/0.1\]arp broadcast enable //开启arp广播协议 查看以下接口的IP地址: ![](https://file.jishuzhan.net/article/1793099767757148162/a244ecdb57d6c2a6109ae52b24ae576e.webp) ### 5、在路由器上创建两个地址池,并开启DHCP服务 > > \[R1\]dhcp enable > > \[R1\]ip pool aa > > \[R1-ip-pool-aa\]network 192.168.2.0 mask 24 > > \[R1-ip-pool-aa\]gateway-list 192.168.2.1 > > \[R1-ip-pool-aa\]dns-list 8.8.8.8 > > \[R1\]int g 0/0/0.1 > > \[R1-GigabitEthernet0/0/0.1\]dhcp select global > > > \[R1\]dhcp enable > > \[R1\]ip pool bb > > \[R1-ip-pool-bb\]network 192.168.1.0 mask 24 > > \[R1-ip-pool-bb\]gateway-list 192.168.1.1 > > \[R1-ip-pool-bb\]dns-list 8.8.8.8 > > \[R1\]int g 0/0/0.1 > > \[R1-GigabitEthernet0/0/0\]dhcp select global ![](https://file.jishuzhan.net/article/1793099767757148162/ce19fe7fd83eee8f3ac94974f4d97b9b.webp) ![](https://file.jishuzhan.net/article/1793099767757148162/d0a520bd3404efb0b3f7c5c74755191a.webp) ![](https://file.jishuzhan.net/article/1793099767757148162/76b5ba8957ac43ff4b61784e4eefb2e6.webp) ![](https://file.jishuzhan.net/article/1793099767757148162/4b4a165e2b0d85690c960a74bdd10cc1.webp) ![](https://file.jishuzhan.net/article/1793099767757148162/599a605c512ee4476b5e309323cf2ba1.webp) ![](https://file.jishuzhan.net/article/1793099767757148162/cbc5f0f4f7f781ea67cda42c53497052.webp) pc2访问pc4/pc5/pc6: ![](https://file.jishuzhan.net/article/1793099767757148162/5b188959f1b940ec45f091f6573e6239.webp) pc4访问pc6: ![](https://file.jishuzhan.net/article/1793099767757148162/7ab556b45eb9a40db56c77f7079f4cdd.webp) pc5不能访问pc6: ![](https://file.jishuzhan.net/article/1793099767757148162/9007552b2da0fe7ef18bafe94b4bd72e.webp)

相关推荐
EntyIU20 分钟前
创建FastAPI项目步骤
网络·python·fastapi
cws20040133 分钟前
网络安全基本知识-2
运维·网络
持敬chijing39 分钟前
BUUCTF-WEB详细解题攻略1(按解出数降序排序)
网络·web安全·网络安全·网络攻击模型·安全威胁分析·web
其实防守也摸鱼42 分钟前
软件安全与漏洞--软件安全测试
网络·软件测试·安全·web安全·安全性测试·软件安全·软件安全测试
深念Y1 小时前
Claude Code 搜索工具失灵,用 MCP + 提示词注入绕过 tavily
网络·搜索引擎·mcp·claudecode·中转站·tavily·搜索服务器
夜雪闻竹1 小时前
Ollama vs OpenAI vs Claude 做摘要,质量差距有多大
网络·microsoft
石山代码1 小时前
基于现有日志系统的功能扩展方案
网络
哼?~1 小时前
多路复用I/O之Epoll
网络
开开心心就好1 小时前
免费无广告的批量卸载与系统清理工具
linux·服务器·网络·智能手机·rabbitmq·excel·memcached
wanhengidc1 小时前
高防服务器中的数据安全
运维·服务器·网络