分享------vlan的基本配置.

本文介绍了如何通过配置VLAN实现不同设备间的网络隔离。具体包括设置交换机端口为Access或Trunk类型,并将其分配给特定VLAN,实现两个不同VLAN间的设备无法互相访问。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

 图做的不是很好   运维大神们勿喷!大笑


[sw4]interface GigabitEthernet0/0/5

[SW4-GigabitEthernet0/0/5]port link-type trunk
[SW4-GigabitEthernet0/0/5]port trunk allow-pass vlan all[这里允许所有vlan通过]
[SW4]q[退出]
[SW4]interface GigabitEthernet0/0/3
[SW4-GigabitEthernet0/0/3]port link-type access
[SW4-GigabitEthernet0/0/3]port defualt vlan 10 [将端口加入vlan10]
[SW4]q
[SW4]interface GigabitEthernet0/0/1
[SW4-GigabitEthernet0/0/1]port link-type access
[SW4-GigabitEthernet0/0/1]port defualt vlan 10
[SW4]q
[SW4]interface GigabitEthernet0/0/2
[SW4-GigabitEthernet0/0/2]port link-type access
[SW4-GigabitEthernet0/0/2]port defualt vlan 20
[SW4]q
[SW4]interface GigabitEthernet0/0/4
[SW4-GigabitEthernet0/0/4]port link-type access
[SW4-GigabitEthernet0/0/4]port defualt vlan 20
接来下进行LSW6的配置
[SW6]interface GigabitEthernet0/0/1
[SW6-GigabitEthernet0/0/1]port link-type trunk
[SW6-GigabitEthernet0/0/1]port trunk allow-pass vlan all
[SW6]q
[SW6]interface GigabitEthernet0/0/3
[SW6-GigabitEthernet0/0/3]port link-type access
[SW6-GigabitEthernet0/0/3]port defualt vlan 10
[SW6]q
[SW6]interface GigabitEthernet0/0/2
[SW6-GigabitEthernet0/0/2]port link-type access
[SW6-GigabitEthernet0/0/2]port defualt vlan 20
[SW6]q


我的思路:交换机sw4配置将pc1 pc2的端口[Ge0/0/2 Ge0/0/4]access链路后加入到vlan20,在将pc3 pc4的端口[Ge0/0/1 Ge0/0/3]配access链路后加入到vlan10 进行pc机之间的隔离, 交换机sw3与交换机sw6的端口配trunk链路,在交换机sw6进行配置pc8和pc7   将ge 0/0/3端口access链路后加入到vlan10   将ge0/0/2配置access链路后加入到vlan20  最后实现区域内的互通[也可以想做是一个部门  粉色区域是一个部门   蓝色区域是一个部门  蓝色区域不可以访问粉色区域  粉色区域也不可以访问蓝色区域]







评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值