实验要求
- 按图示为PC配置IP地址
- SW1和SW2上分别创建vlan10和vlan20,要求PC3和PC5属于vlan10,PC4和PV6属于vlan20
- SW1和SW2相连的接口配置为trunk类型,允许vlan10和vlan20通过
- 测试效果,同一vlan的PC可以互通,不同vlan的PC无法互通
拓扑图:
解说:要求是pc3可以和个人pc5通,两者都属于vlan10:pC4和pc6通,两者都属于vlan20;
交换机之间用trunk连接,trunk口可允许多个vlan的数据通过
注意连接的端口和pc的ip地址
1.给pc配置ip地址
鼠标右键-配置
启用-刷新-配置ip和子网掩码,接口都是Up的,另外3台类似,不再截图
此时是全通的,现在需要做广播域的隔离
2.配置sw1
2.1配置vlan口
系统视图,改名SW1,
display vlan brief 查看交换机上有哪些vlan,各个端口各自属于哪个vlan
华三交换机默认access口,默认vlan 1
vlan 10 创建vlan 10,创建vlan,后面只需跟名称即可
再次 display vlan brief 可以查看已经创建vlan 10,在最下面可以看到,但是vlan 10 没有任何接口
按实验要求,需要把g0/1口加入vlan10
只需在vlan 10模式下敲port g1/0/1(交换机的接口都必须在模拟器上显示的接口前加上1/,而路由器显示什么就是什么,不需要加)
dispaly vlan brief可以再次查看交换机上vlan的情况和vlan接口
在交换机SW1上创建vlan20,把g0/2口加入到vlan20
另一种方法把接口加入valn
[SW1-vlan20]qu 退出到系统视图
[SW1]int g1/0/2 系统视图下进入g0/2口
[SW1-GigabitEthernet1/0/2]port access vlan 20 接口视图下把g0/2口加入vlan20
和上面方法效果一致,可再次查看
已将g0/2口加入vlan20
2.2配置trunk口
配置trunk,退出到系统视图下,进入到g0/3口,使用命令port link-type trunk更改接口为trunk
注:华三只默认trunk口放行vlan 1,还需要命令port trunk permit vlan 10 20 放行valn 10 20
当然,在vlan较多的情况下,不需要全部敲完,只需要使用命令 port trunk permit vlan all即可
3.配置SW2
SW2的命令和sw1命令都是一样的,不在解说
4.结果检验
在pc3上pingpc4的ip 192.168.1.2不通,ping pc5的IP192.168.1.3通。ping pc 6的ip192.168.1.4也不同
在pc2上检验结果如图