
实验要求:
1、PC1和PC3所在的接口为access;属于 vlan2
2、PC2、PC4、PC5、PC6处于同一网段;其中PC2可以访问PC4、PC5、PC6;但PC4可以访问PC5,不能访问PC6
3、PC5不能访问PC6
4、PC1、PC3与PC2、PC4、PC5、PC6不在同一网段
5、所有PC通过DHCP获取IP地址,且PC1与PC3可以正常访问PC2、PC4、PC5、PC6
1.合理划分网段
将PC1、PC3划分在192.168.1.0 / 24中,PC2、PC4、PC5、PC6划分在192.168.2.0 / 24中
2.在 SW1、SW2、SW3上配置VLAN及各个接口类型的配置
SW1
[sw1]vlan batch 2 to 6
[sw1]int g0/0/1
[sw1-GigabitEthernet0/0/1]port link-type access
[sw1-GigabitEthernet0/0/1]port default vlan 2
[sw1-GigabitEthernet0/0/1]int g 0/0/2
[sw1-GigabitEthernet0/0/2]port hybrid pvid vlan 3
[sw1-GigabitEthernet0/0/2]port hybrid untagged vlan 3 4 5 6
[sw1-GigabitEthernet0/0/2]int g0/0/3
[sw1-GigabitEthernet0/0/3]port link-type trunk
[sw1-GigabitEthernet0/0/3]port trunk allow-pass vlan all
[sw1]int g 0/0/4
[sw1-GigabitEthernet0/0/4]port hybrid untagged vlan 3 4 5 6
[sw1-GigabitEthernet0/0/4]port hybrid tagged vlan 2
SW2
[sw2]vlan batch 2 to 6
[sw2]int g 0/0/3
[sw2-GigabitEthernet0/0/3]port link-type trunk
[sw2-GigabitEthernet0/0/3]port trunk allow-pass vlan all
[sw2-GigabitEthernet0/0/3]int g0/0/1
[sw2-GigabitEthernet0/0/1]port link-type access
[sw2-GigabitEthernet0/0/1]port default vlan 2
[sw2-GigabitEthernet0/0/1]int g0/0/2
[sw2-GigabitEthernet0/0/2]port hybrid pvid vlan 4
[sw2-GigabitEthernet0/0/2]port hybrid untagged vlan 3 4 5
[sw2-GigabitEthernet0/0/2]int g0/0/4
[sw2-GigabitEthernet0/0/4]port link-type trunk
[sw2-GigabitEthernet0/0/4]port trunk allow-pass vlan all
SW3
[sw3]vlan batch 2 to 6
[sw3]int g0/0/3
[sw3-GigabitEthernet0/0/3]port link-type trunk
[sw3-GigabitEthernet0/0/3]port trunk allow-pass vlan all
[sw3-GigabitEthernet0/0/3]int g 0/0/1
[sw3-GigabitEthernet0/0/1]port hybrid pvid vlan 5
[sw3-GigabitEthernet0/0/1]port hybrid untagged vlan 3 4 5
[sw3-GigabitEthernet0/0/1]int g 0/0/2
[sw3-GigabitEthernet0/0/2]port hybrid pvid vlan 6
[sw3-GigabitEthernet0/0/2]port hybrid untagged vlan 3 6
3.在R1上配置DHCP及子接口

实验验证及结果
1.每台PC通过DHCP获取IP地址的情况
PC1

PC2

PC3

PC4

PC5

PC6

2.PC2可以访问PC4、PC5、PC6;但PC4可以访问PC5,不能访问PC6
PC2 ping PC4

PC2 ping PC5

PC2 ping PC6

PC4 ping PC5

PC4 ping PC6

3.PC5不能访问PC6

4.PC1与PC3可以正常访问PC2、PC4、PC5、PC6
PC1 ping PC2

PC1 ping PC4

PC1 ping PC5

PC1 ping PC6

PC3同理。
该实验涉及VLAN配置,以实现不同PC间的特定网络访问规则。PC1和PC3位于192.168.1.0/24网段,通过access接口连接到VLAN2;PC2、PC4、PC5、PC6在192.168.2.0/24网段,其中PC2可访问其他三台设备,而PC4仅能访问PC5。所有PC使用DHCP获取IP,并且PC1、PC3能访问所有设备。配置包括在SW1、SW2、SW3交换机上设定VLAN、接口类型和trunk允许的VLAN,并在R1路由器上配置DHCP服务。
4615





