目录
4 以太网基础与VLAN配置实验
4.1 实验介绍
4.1.1 实验组网拓扑
4.1.2 实验背景
某公司根据业务需求,需要对其二层网络进行VLAN划分。同时,VLAN 10为特殊VLAN,为了保证信息安全,只有某些特殊的PC才可以通过VLAN 10进行网络访问。
如实验拓扑图所示,可以在S1和S2交换机上配置基于接口划分VLAN,把业务相同的用户连接的接口划分到同一VLAN。同时,可以在S2上配置基于MAC地址划分VLAN,绑定特殊PC的MAC地址。
4.2 实验任务配置
4.2.1 实验环境搭建
路由器R1,R2型号选择AR3260,交换机S1,S2,S3,S4型号选择S5700
配置各个设备名称,并关闭多余接口
4.2.2 设备基础配置
1.配置R1和R3的IP地址,其中物理口地址分别为10.1.2.1/24和10.1.10.1/24
[接口视图]ip address x.x.x.x x
接下来分两种情况,S3、S4是否支持将二层接口切换成三层接口
- S3和S4支持二层接口切换为三层接口的环境
# 配置 S3和S4 的IP地址,其中物理口地址分别为10.1.3.1/24和10.1.3.2/24
①将接口状态转变为三层模式 [接口视图]undo portswitch
undo portswitch:配置将以太网接口从二层模式切换到三层模式。
②配置接口IP地址 [接口视图]ip address x.x.x.x x
- S3和S4不支持二层接口切换为三层接口的环境
# 配置 S3 和 S4 的IP地址,其中逻辑口 VLANIF3地址分别为10.1.3.1/24 和 10.1.3.2/24
①在交换机S3,S4上创建VLAN 3 vlan x [有空格]
②配置交换机S3和S4的接口为Access接口,并将接口划入对应的VLAN
设置接口类型为Access接口 [接口视图] port link-type access
将接口划入对应vlan [接口视图] port default vlan x
③创建VLANIF并配置相应的IP地址
创建三层逻辑VLANIF接口并进入接口视图 interface Vlanif 3
interface vlanif vlan-id :创建三层逻辑 VLANIF 接口并进入VLANIF 接口视图
配置IP地址 [接口视图]ip address x.x.x.x x
本次实验在eNSP环境下使用的S5700,经试验属于不支持二层接口切换为三层接口的类型,可以利用undo portswitch命令将L2接口转换为L3接口,但无法配置IP地址,建议利用创建逻辑接口VLANIF配置IP地址