VLAN实验

一:实验拓扑

二:实验需求

1、PC1和PC3所在接口为access接口,属于VLAN 2

2、PC2/4/5/6处于同一网段

其中PC2可以访问PC4/5/6

PC4可以访问PC5不能访问PC6

PC5不能访问PC6

3、PC1/3和PC2/4/5/6不在一个网段,且可以正常通讯

4、所有PC通过DHCP获取IP地址,且PC1/3可以正常访问PC2/4/5/6

三:实验思路

1、创建vlan

2、划分接口,配置接口类型(access/trunk/hybrid)

3、配置路由器子接口,实现vlan间路由

4、配置DHCP,下发IP地址

5、验证配置

四:实验步骤

配置SW1:

复制代码
[sw1]vlan batch 2 to 5

[sw1-GigabitEthernet0/0/1]port hybrid tagged vlan 2
[sw1-GigabitEthernet0/0/1]port hybrid untagged vlan 3 to 5

[sw1-GigabitEthernet0/0/2]port link-type access 
[sw1-GigabitEthernet0/0/2]port default vlan 2

[sw1-GigabitEthernet0/0/3]port hybrid pvid vlan 3
[sw1-GigabitEthernet0/0/3]port hybrid untagged vlan 2 to 5

[sw1-GigabitEthernet0/0/4]port hybrid tagged vlan 2 to 5

配置SW2:

复制代码
[sw2]vlan batch 2 to 5

[sw2-GigabitEthernet0/0/1]port hybrid tagged vlan 2 to 5

[sw2-GigabitEthernet0/0/4]port hybrid tagged vlan 2 to 5

[sw2-GigabitEthernet0/0/2]port link-type access 
[sw2-GigabitEthernet0/0/2]port default vlan 2

[sw2-GigabitEthernet0/0/3]port hybrid pvid vlan 4  
[sw2-GigabitEthernet0/0/3]port hybrid untagged vlan 2 to 4

配置SW3:

复制代码
[sw3]vlan batch 2 to 5

[sw3-GigabitEthernet0/0/1]port hybrid tagged vlan 2 to 5

[sw3-GigabitEthernet0/0/2]port hybrid pvid vlan 4
[sw3-GigabitEthernet0/0/2]port hybrid untagged vlan 2 to 4

[sw3-GigabitEthernet0/0/3]port hybrid pvid vlan 5
[sw3-GigabitEthernet0/0/3] port hybrid untagged vlan 2 to 3 5

配置路由器AR1:

复制代码
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip add 192.168.1.1 24
[R1]dhcp enable
[R1]ip pool aa
[R1-ip-pool-aa]net 192.168.1.0 mask 255.255.255.0
[R1-ip-pool-aa]gat 192.168.1.1
[R1-ip-pool-aa]dns 114.114.114.114 
[R1-GigabitEthernet0/0/0]dhcp select global
 
[R1-GigabitEthernet0/0/0]ip pool bb
[R1-ip-pool-bb]net 192.168.2.0 mask 255.255.255.0
[R1-ip-pool-bb]gat 192.168.2.1
[R1-ip-pool-bb]dns 114.114.114.114
[R1-ip-pool-bb]int g0/0/0.1 
[R1-GigabitEthernet0/0/0.1]dot1q termination vid 2
[R1-GigabitEthernet0/0/0.1]ip add 192.168.2.1 24
[R1-GigabitEthernet0/0/0.1]arp broadcast en
[R1-GigabitEthernet0/0/0.1]dhcp select global 

五:测试

PC1: 192.168.2.254

PC2:192.168.1.254

PC3:192.168.2.253

PC4: 192.168.1.253

PC5: 192.168.1.252

PC6: 192.168.1.251

PC2(192.168.1.254)可以访问PC4/5/6

PC4(192.168.1.253)可以访问PC5不能访问PC6

PC5(192.168.1.252)不能够访问PC6

相关推荐
充电zcx14 分钟前
Linux:2:Linux下的基本指令
linux·运维·服务器
数安旭说21 分钟前
从“人治”到“平台化”:迪康端点安全一体化管理平台的任务协同实战
运维·数据安全·软件需求·企业管理·终端管理·终端安全·终端运维
数据知道23 分钟前
YARA 规则编写实战——从样本到检测规则
网络·安全·网络安全
handler0125 分钟前
【Linux】虚拟地址空间解析
linux·运维·c++·线程·进程·虚拟地址空间·虚拟地址
志栋智能27 分钟前
安全超自动化:实现安全策略动态调整的保障
网络·安全·自动化
可视化运维管理爱好者1 小时前
机房工勘记录器分享
运维·网络·nvisual
i网路游侠1 小时前
免费堡垒机 | 福瑞智能运维审计系统(堡垒机)?
运维·堡垒机·等级保护·运维审计·运维安全审计
超级架构师1 小时前
连接企业系统,不等于把接口直接交给 Agent:LIMENORA 的集成边界
网络·人工智能·架构·ai编程
天外天-亮1 小时前
docker + window 安装
运维·docker·容器
User_芊芊君子1 小时前
让异构增量同步飞起来-KFS全链路并行同步方案
运维·自动化·ansible