实验需求
- 按照图示配置 IP 地址
- PC2 属于 Vlan10,PC3 属于 Vlan20,PC4 属于 Vlan30
- 要求通过配置接口类型为 Hybrid,实现 Vlan20 和 Vlan30 都可以访问 Vlan10,但是 Vlan20 和 Vlan30 之间不能互相访问
分析:即pc3和pc4不通,但是pc3,pc4和pc2可通,使用hybrid
Access中一个access接口只能通过一个vlan,题目中很明显不符合要求
Trunk中,若把g0/1口中允许通过10.20.30,g0/2口过20,10,g0/0口过10,30的话,需注意,在trunk中发出的帧,若valn id 与pvid不一致的话,是不撕标签的,而pc是无法识别带标签的帧的,所以只能用trunk
实验解法
- 配置 IP 地址部分(图略)
三台pc机配置上pc2:192.168.1.10;pc3:192.168.1.1;pc4:192.168.1.2
掩码为255.255.255.0,启用即可
- PC2 属于 Vlan10,PC3 属于 Vlan20,PC4 属于 Vlan30,且要求通过配置接口类型为 Hybrid,实现 Vlan20 和 Vlan30 都可以访问 Vlan10,但是 Vlan20 和 Vlan30 之间不能互相访问
分析:要求通过配置接口类型为 Hybrid 来实现 Vlan20 和 Vlan30 都可以访问 Vlan10,但是 Vlan20 和 Vlan30 之间不能互相访问。
3 台 PC 属于不同 Vlan,要实现二层中的互通,可以使用 Hybrid,根据需求,连接 PC2 的 G1/0/1 口配置 Pvid 为 10,并放行 Vlan10,Vlan20 和 Vlan30 剥离 tag,连接 PC3 的 G1/0/2 口 配置 Pvid 为 20,并放行 Vlan10 和 Vlan20 剥离 tag,连接 PC4 的 G1/0/2 口配置 pvid 为 30,并放行 Vlan10 和 Vlan 30 剥离 tag
由于连接 PC2 的端口放行了所有 3 个 Vlan,所以 PC3 和 PC4 都可以访问进来,但是连接 PC3 和 PC4 的端口只放行了 Vlan10 和本端缺省 Vlan,所以 PC3 和 PC4 之间无法互访
步骤 1:在 SW1 上创建 Vlan10,Vlan20,Vlan30
[SW1]vlan10
[SW1]vlan20
[SW1]vlan30
步骤 2:配置 SW1 的 G1/0/1 口为 Hybrid 类型,Pvid 为 10,并放行Vlan10,Vlan20 和 Vlan30 剥离 tag
[SW1]interface g1/0/1
[SW1-GigabitEthernet1/0/1]port link-type hybrid
[SW1-GigabitEthernet1/0/1]port hybrid pvid vlan 10
[SW1-GigabitEthernet1/0/1]port hybrid vlan 10 20 30 untagged 步骤 3:配置 SW1 的 G1/0/2 口为 Hybrid 类型,Pvid 为 20,并放行Vlan10 和 Vlan20 剥离 tag
[SW1]interface g1/0/2
[SW1-GigabitEthernet1/0/2]port link-type hybrid
[SW1-GigabitEthernet1/0/2]port hybrid pvid vlan 20
[SW1-GigabitEthernet1/0/2]port hybrid vlan 10 20 untagged
步骤 4:配置 SW1 的 G1/0/3 口为 Hybrid 类型,Pvid 为 30,并放行Vlan10 和 Vlan30 剥离 tag
[SW1]interface g1/0/3
[SW1-GigabitEthernet1/0/3]port link-type hybrid
[SW1-GigabitEthernet1/0/3]port hybrid pvid vlan 30
[SW1-GigabitEthernet1/0/3]port hybrid vlan 10 30 untagged
效果测试:(图略)
在 PC3 上可以 Ping 通 PC2,但无法 Ping 通 PC4
在PC4 上可以 Ping 通 PC2,但无法ping通PC3