VLAN实验

1.sw1的配置

sw1vlan batch 2 to 5

sw1-GigabitEthernet0/0/1port hybrid tagged vlan 2

sw1-GigabitEthernet0/0/1port hybrid untagged vlan 3 to 5

sw1-GigabitEthernet0/0/2port link-type access

sw1-GigabitEthernet0/0/2port default vlan 2

sw1-GigabitEthernet0/0/3port hybrid pvid vlan 3

sw1-GigabitEthernet0/0/3port hybrid untagged vlan 2 to 5:

sw1-GigabitEthernet0/0/4port hybrid tagged vlan 2 to 5

2.sw2配置:

sw2vlan batch 2 to 5

sw2-GigabitEthernet0/0/1port hybrid tagged vlan 2 to 5

sw2-GigabitEthernet0/0/2port link-type access

sw2-GigabitEthernet0/0/2port default vlan 2

sw2-GigabitEthernet0/0/3port hybrid pvid vlan 4

sw2-GigabitEthernet0/0/3port hybrid untagged vlan 1 to 4

sw2-GigabitEthernet0/0/4port hybrid tagged vlan 2 to 5

3.sw3配置:

sw3vlan batch 2 to 5

sw3-GigabitEthernet0/0/1port hybrid tagged vlan 2 to 5

sw3-GigabitEthernet0/0/2port hybrid pvid vlan 4

sw3-GigabitEthernet0/0/2port hybrid untagged vlan 2 to 4

sw3-GigabitEthernet0/0/3port hybrid pvid vlan 5

sw3-GigabitEthernet0/0/3 port hybrid untagged vlan 2 to 3 5

4.路由器AR1配置:

R1int g0/0/0

R1-GigabitEthernet0/0/0ip add 192.168.1.1 24

R1dhcp enable

R1ip pool vlan2

R1-ip-pool-vlan2net 192.168.1.0 mask 255.255.255.0

\[R1-ip-pool-vlan2gateway-list 192.168.1.1

R1-ip-pool-vlan2dns-list 8.8.8.8

R1-GigabitEthernet0/0/0dhcp select global

\[R1-GigabitEthernet0/0/0ip pool vlan3

R1-ip-pool-vlan3network 192.168.2.0 ma

R1-ip-pool-vlan3network 192.168.2.0 mask 255.255.255.0

R1-ip-pool-vlan3gateway-list 192.168.2.1

R1-ip-pool-vlan3dns-list 8.8.8.8

R1-ip-pool-vlanint g0/0/0.1

R1-GigabitEthernet0/0/0.1dot1q termination vid 2

R1-GigabitEthernet0/0/0.1ip add 192.168.2.1 24

R1-GigabitEthernet0/0/0.1arp broadcast en

R1-GigabitEthernet0/0/0.1dhcp select global

Pc1

PC2

PC3

Pc4

Pc5

Pc6

四、测试:

pc2可以访问pc4/5/6

pc4可以访问 pc5不可以访问pc6

pc5不能访问pc6

Pc1/3可以正常访问PC2/4/5/6

总结:

  1. 交换机配置
    • VLAN 划分:三台交换机(SW1、SW2、SW3)都创建了 VLAN 2 - 5,符合多 VLAN 组网的基础要求。
    • 接口配置
      • SW1GigabitEthernet0/0/1接口设置为允许 VLAN 2 带标签通过,VLAN 3 - 5 不带标签通过;GigabitEthernet0/0/2接口为 access 类型,加入 VLAN 2;GigabitEthernet0/0/3接口的 PVID 为 VLAN 3,且允许 VLAN 2 - 5 不带标签通过;GigabitEthernet0/0/4接口允许 VLAN 2 - 5 带标签通过。配置相对合理,用于不同 VLAN 间数据转发及设备连接。
      • SW2 :各接口配置也遵循 VLAN 数据转发和设备接入的逻辑,如GigabitEthernet0/0/3接口 PVID 为 VLAN 4,允许相关 VLAN 数据通过。
      • SW3GigabitEthernet0/0/1端口设为混合模式,允许 VLAN 2 到 VLAN 5 的带标签数据通过,常用于连接其他交换机等设备。GigabitEthernet0/0/2端口为混合模式,默认 VLAN(PVID)是 VLAN 4,VLAN 2 到 VLAN 4 设为无标签,可连接不支持标签但需处理 VLAN 数据的设备。GigabitEthernet0/0/3端口同样为混合模式,默认 VLAN 是 VLAN 5,VLAN 2、VLAN 3 和 VLAN 5 设为无标签,可连接需与多个 VLAN 通信且无标签要求的设备。
  2. 路由器配置
    • 接口 IP 配置GigabitEthernet0/0/0接口配置了 IP 地址192.168.1.1/24,同时创建了子接口GigabitEthernet0/0/0.1,并为其配置了 IP 及相关 VLAN 终结和 DHCP 设置。
    • DHCP 配置 :启用了 DHCP 服务,创建了vlan2vlan3两个地址池,配置了网段、网关和 DNS 等信息。
相关推荐
学习中的码虫37 分钟前
网络编程5
服务器·网络
GPU实战笔记1 小时前
本地跑不动 llama.cpp,临时租云 GPU 怎么搭?从启动服务到环境复用
java·服务器·网络·人工智能·深度学习·llama
发量惊人的中年网工2 小时前
2026年DDoS防护方案怎么选?从攻击响应、清洗位置到成本账单,解析全球高防方案
大数据·网络·安全·ddos
黄昏回响4 小时前
软件工程基础知识(五):软件测试详解(下篇)——现代测试实践与论文指导
网络·其他·软件工程·改行学it
万联WANFLOW5 小时前
网络排障:如何从延迟、丢包、带宽定位海外访问异常
网络·架构·业界资讯
zzzyyy5385 小时前
TCP 协议学习笔记:从报文格式到异常处理
linux·网络
心易行者6 小时前
Python在线运行+SQLite数据库实战:0成本搭个人数据后台,5个场景直接套用
前端·网络·人工智能·python
终端安全笔记6 小时前
iOS 27 之后「策略空转」:设备升级不报错,但旧策略不再管它
android·网络·安全·ios·智能手机
星恒讯工业路由器6 小时前
配电DTU新国标落地:硬件加密成硬门槛,选型逻辑正在改变
网络·物联网·智能路由器·工业路由器·新国标·硬件加密·配电dtu
鹿鸣天涯6 小时前
护网专项工作 | 勒索病毒防护指南
网络·计算机网络·安全