本文共 2668 字,大约阅读时间需要 8 分钟。
一:实验要求
二:实验目的 pc2 可以ping 通 pc4 5 6 pc4 可以ping 通 pc2 5 不能ping 通pc6 pc5 可以ping 通 pc2 4 不能ping 通 pc6 pc6 只能ping 通 pc2三:实验步骤
①三台交换机 全部创建 所有vlan 2-6 SW1 2 3 同下
② SW1 用户接口配置
G0/0/11
interface GigabitEthernet0/0/11 port link-type access //改接口为接入模式 port default vlan 3 //划分到vlan3 仅允许vlan3通过 不标记
G0/0/12
interface GigabitEthernet0/0/12 port hybrid pvid vlan 2 port hybrid untagged vlan 2 4 to 6 //混杂模式 接口不能直接划入vlan 手动修改pvlan 就是 vlan //手动添加允许列表,untagged 不标记 pc2 可以ping通 4 5 6 还需要允许自身vlan 不打标签
③SW2用户接口配置
G0/0/13
interface GigabitEthernet0/0/13 port link-type access //改接口为接入模式 port default vlan 3 //划分到vlan3 仅允许vlan3通过 不标记
G0/0/14
interface GigabitEthernet0/0/14 port hybrid pvid vlan 4 port hybrid untagged vlan 2 4 to 5 //可以ping 2 5 不能ping 6
④SW3用户接口配置
G0/0/15
interface GigabitEthernet0/0/15 port hybrid pvid vlan 5 port hybrid untagged vlan 2 4 to 5 //可以ping 2 4 不能ping 6
G0/0/16
interface GigabitEthernet0/0/16 port hybrid pvid vlan 6 port hybrid untagged vlan 2 6 //只能ping 2
四:TRUNK模式
①:
SW1 G0/0/2
interface GigabitEthernet0/0/2 port link-type trunk //trunk模式 port trunk allow-pass vlan 2 to 6 //允许通过的vlan
SW2 G0/0/2
interface GigabitEthernet0/0/2 port link-type trunk port trunk allow-pass vlan 2 to 6
②:
SW2 G0/0/3
interface GigabitEthernet0/0/3 port link-type trunk port trunk allow-pass vlan 2 to 6
SW3 G0/0/3
interface GigabitEthernet0/0/3 port link-type trunk port trunk allow-pass vlan 2 to 6
五:pc 的IP地址和vlan 划分
六:测试
1:pc2 可以ping 通 pc 4 5 6
2:pc4 可以ping 通 pc2 5 不能ping 通pc6
3:pc5 可以ping 通 pc2 4 不能ping 通 pc6
4:pc6 只能ping 通 pc2
七:实验总结
1:关于 Hybrid 接口 tangged 和 untagged
①Tagged 用于交换机之间, 让所有 VLAN 的流量均带标签发送 ②Untagged 用于连接用户的接口,让发送给用户的 VLAN 流量剥离标签。 (一般将允许通信的 VLAN 设置为 untagged)2:trunk 干道
进入接口后先修改接口类型为 trunk 模式;再定义该 trunk 干道可以允许通过的 vlan; 默认 trunk 干道的 PVLAN-类似 cisco 的 native vlan 为 vlan1,默认对 vlan1 的流量不标记, 且其他添加到允许 列表也可正常通过3:单臂路由—----子接口
交换机连接路由器的那个交换机接口修改 trunk 模式[RTA]interface GigabitEthernet0/0/1.1 [RTA-GigabitEthernet0/0/1.1]dot1q termination vid 2 [RTA-GigabitEthernet0/0/1.1]ip address 192.168.2.254 24 [RTA-GigabitEthernet0/0/1.1]arp broadcast enable //分支开启arp[RTA]interface GigabitEthernet0/0/1.2 [RTA-GigabitEthernet0/0/1.2]dot1q termination vid 3 [RTA-GigabitEthernet0/0/1.2]ip address 192.168.3.254 24 [RTA-GigabitEthernet0/0/1.2]arp broadcast enable
4:DHCP 池塘配置
[r1]interface GigabitEthernet 0/0/0.1 [r1-GigabitEthernet0/0/0.1]dhcp select global
再定义池塘
ip pool v3 gateway-list 192.168.2.1 // 网关 network 192.168.2.0 mask 255.255.255.0 //地址段 dns-list 114.114.114.114 //dns
转载地址:http://inxzi.baihongyu.com/