VLAN实验

本文详细描述了一项实验配置过程,涉及创建多个VLAN、设置PC端口类型、配置交换机连接、路由器子接口及DHCP,以实现PC1/3与PC2/4/5/6的访问控制与不同网段间的通信。关键步骤包括配置交换机的access模式、untagged和tagged VLAN,以及路由器的子接口IP和DHCP设置。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

实验需求


1. pc1和pc3所在接口为access ; pvid vlan2

2. PC2/4/5/6处于同一网段:其中pc2可以访问pc4/5/6:Pc4可以访问Pc5,不能访问pc6

3. pc5不能访问pc6

4. pc1/pc3和 PC2/4/5/6不在一个网段

5. 所有pc通过DHCP获取ip地址,且pc1/3可以正常访问PC2/4/5/6
 

实验拓扑

实验分析

1. 所有交换机上都要创建vlan 2 to 5

2.pc1/3连交换机的接口工作模式改为access,并匹配vlan2

3.交换机之间相连的接口有标签并放行vlan 2 to 5

4. 按照需求修改PC2/4/5/6的通行规则

5.路由器上创建子接口,启用dhcp给vlan2分配ip,物理接口给其他vlan分配ip

实验配置

1. 在所有交换机上创建vlan

[sw1]vlan batch 2 to 5
[sw2]vlan batch 2 to 5
[sw3]vlan batch 2 to 5

2.配置交换机相连的接口

sw1
[sw1]int e0/0/4
[sw1-Ethernet0/0/4] port hybrid tagged vlan 2 to 5

sw2
[sw2]int e0/0/1
[sw2-Ethernet0/0/1] port hybrid tagged vlan 2 to 5
[sw2]int e0/0/4
[sw2-Ethernet0/0/4] port hybrid tagged vlan 2 to 5

sw3
[sw3]int e0/0/1
[sw3-Ethernet0/0/1] port hybrid tagged vlan 2 to 5

3.配置交换机连PC1/3的接口

sw1
[sw1]int e0/0/2                     
[sw1-Ethernet0/0/2]port link-type access
[sw1-Ethernet0/0/2]port default vlan 2
sw2
[sw2]int e0/0/2                     
[sw2-Ethernet0/0/2]port link-type access
[sw2-Ethernet0/0/2]port default vlan 2

4.配置交换机连PC2/4/5/6的接口

连pc2
[sw1-Ethernet0/0/2]int e0/0/3
[sw1-Ethernet0/0/3]dis th
#
interface Ethernet0/0/3
 port hybrid pvid vlan 3
 port hybrid untagged vlan 2 to 5
#
return
连pc4
[sw2-Ethernet0/0/2]int e0/0/3
[sw2-Ethernet0/0/3]dis th
#
interface Ethernet0/0/3
 port hybrid pvid vlan 4
 port hybrid untagged vlan 2 3 4
#
return
连pc5
[sw3]int e0/0/2
[sw3-Ethernet0/0/2]dis th
#
interface Ethernet0/0/2
 port hybrid pvid vlan 4
 port hybrid untagged vlan 2 3 4
#
return
连pc6
[sw3]int e0/0/3
[sw3-Ethernet0/0/3]dis th
#
interface Ethernet0/0/3
 port hybrid pvid vlan 5
 port hybrid untagged vlan 2 3 5
#
return

5.配置交换机连路由器的接口

[sw1-Ethernet0/0/1]port hybrid tagged vlan 2
[sw1-Ethernet0/0/1]port hybrid untagged vlan 3 to 5

6.配置路由器

        6.1创建子接口并配ip和管理vlan,以及开启arp

[r1]int g0/0/0.1
[r1-GigabitEthernet0/0/0.1]dis th
[V200R003C00]
#
interface GigabitEthernet0/0/0.1
 dot1q termination vid 2
 ip address 192.168.1.1 255.255.255.0 
 arp broadcast enable
 dhcp select global
#
return

        6.2配置物理接口ip,并开启接口dhcp

[r1]int g0/0/0  
[r1-GigabitEthernet0/0/0]dis th
[V200R003C00]
#
interface GigabitEthernet0/0/0
 ip address 192.168.2.1 255.255.255.0 
 dhcp select global
#
return

        6.1创建dhcp池塘

[r1]ip pool v2
[r1-ip-pool-v2]dis th
[V200R003C00]
#
ip pool v2
 gateway-list 192.168.1.1 
 network 192.168.1.0 mask 255.255.255.0 
 dns-list 114.114.114.114 8.8.8.8 
#
return
[r1]ip pool v1
[r1-ip-pool-v1]dis th
[V200R003C00]
#
ip pool v1
 gateway-list 192.168.2.1 
 network 192.168.2.0 mask 255.255.255.0 
 dns-list 114.114.114.114 8.8.8.8 
#
return

7. 在pc端开启dhcp 

验证

验证pc1和pc3可以访问其他pc

 pc2 验证2可以访问所有pc

 

验证pc4和pc5不能访问 pc6 

 

 

game over

### 设置和测试VLAN配置的实验步骤 为了完成VLAN相关的配置与测试,可以按照以下内容进行操作: #### 1. VLAN 创建 在交换机上创建所需的VLAN。例如,在华为交换机中可以通过命令行界面执行如下操作: ```shell [Huawei] vlan batch 2 3 // 批量创建VLAN 2 和 VLAN 3 ``` 此命令会一次性创建两个VLAN编号分别为2和3[^1]。 #### 2. 接口分配到特定VLAN 将交换机上的物理端口划分为不同的VLAN模式(Access 或 Trunk)。对于Access接口,指定其所属的VLAN;而对于Trunk接口,则允许传输多个VLAN的数据帧。 ```shell [Huawei-GigabitEthernet0/0/1] port link-type access // 将GigabitEthernet0/0/1设为access类型 [Huawei-GigabitEthernet0/0/1] port default vlan 2 // 将该端口加入VLAN 2 ``` 如果需要配置Trunk链路以便支持多VLAN数据转发,可使用以下指令: ```shell [Huawei-GigabitEthernet0/0/24] port link-type trunk // 设定trunk类型的连接 [Huawei-GigabitEthernet0/0/24] port trunk allow-pass vlan all // 允许所有VLAN通过此trunk链接 ``` 以上命令分别设置了某个端口作为Trunk并开放全部VLAN流量通行的能力。 #### 3. 单臂路由实现VLAN间通信 当存在跨VLAN访问的需求时,可通过单臂路由来达成目标。具体做法是在路由器的一个物理接口下建立若干逻辑子接口,每个子接口对应一个独立的VLAN ID及其IP地址范围。 ```shell [R1]interface g0/0/0.10 // 进入g0/0/0的第一个子接口 [R1-g0/0/0.10]encapsulation dot1q 10 // 定义dot1Q封装协议,关联至VLAN 10 [R1-g0/0/0.10]ip address 192.168.10.1 255.255.255.0 // 配置子网掩码及默认网关 ``` 上述脚本展示了如何在一个实际存在的以太网卡之上构建虚拟化的子接口,并赋予相应的参数设定[^2]。 #### 4. 测试连通性 利用PC终端尝试与其他同属一个VLAN或者跨越不同VLAN成员之间发起ICMP请求验证可达状况。比如让位于VLAN 2中的主机向同样处于这个组播域内的另一台机器发送ping包确认能否正常回应; ```bash ping 192.168.2.100 -t // 不断地向地址为192.168.2.100的目标发出探测信号直到手动停止为止 ``` 而针对涉及到了其他广播区域的情况则需借助先前搭建好的中间件设施来进行消息传递处理[^3]。 --- ####
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值