VLAN 基本配置

简介: VLAN 基本配置


一.

实验拓扑

二.

实验简介

交换机的VLAN端口可以分为Access、Trunk和Hybrid3种类型。Access 端口是交换机上用来直接连接用户终端的端口,它只允许属于该端口的缺省VLAN的帧通过。Access端口发往用户终端的帧一定不带VLAN标签。Trunk端口是交换机上用来连接其他交换机的端口,它可以允许属于多个VLAN的帧通过。Hybrid 端口是交换机上既可以连接用户终端,又可以连接其他交换机的端口。Hybrid端口也可以允许属于多个 VLAN的帧通过,并且可以在出端口的方向上将某些VLAN 帧的标签剥掉。

实验内容

本实验模拟了一个简单的公司网络场景,SW1和SW2为楼层交换机,PC-1和PC-3属于公司的部门A,PC-2和PC-4属于公司的部门B,PC-5属于部门A和部门B的上级部门C。在网络规划中,部门A属于 VLAN 10,部门 B属于 VLAN 20,部门 C属于 VLAN 30。公司希望通过 VLAN 的划分和配置,使各部门内部之间可以互相通信,部门A和部门B均能够与部门C进行通信,但是部门 A与部门 B之间不能互相通信。

简单来说:

VLAN 10 和VLAN 20 能与VLAN 30 通信,VLAN  10 与VLAN 20 不通

实验遍址表

设备 接口 IP地址 子网掩码 网关
PC-1 Ethernet 0/0/1 10.0.1.1 255.0.0.0 N/A
PC-2 Ethernet 0/0/1 10.0.2.2 255.0.0.0 N/A
PC-3 Ethernet 0/0/1 10.0.1.3 255.0.0.0 N/A
PC-4 Ethernet 0/0/1 10.0.2.4 255.0.0.0 N/A
PC-5 Ethernet 0/0/1 10.0.3.5 255.0.0.0 N/A

实验配置

1) 配置1:Access;Trunk

SW1:

un ter mo

sys

sys SW1

vlan batch 10 20 30

int g0/0/1

port l acc

port d vlan 10

int g0/0/2

port l acc

port d vlan 20

int g0/0/24

port l trunk

port t all vlan 10 20 30

q

SW2:

un ter mo

sys

sys SW2

vlan batch 10 20 30

int g0/0/1

port l acc

port d vlan 10

int g0/0/2

port l acc

port d vlan 20

int g0/0/24

port l trunk

port t all vlan 10 20 30

int g0/0/3

port l acc

port d vlan 30

q

实验验证

接下来该配置

VLAN 10 和VLAN 20 能与VLAN 30 通信,VLAN 10 与VLAN 20 不通

SW1:

int g0/0/1

undo port default vlan

undo port link-type

port link-type hy

port hybrid pvid vlan 10

port hybrid tagged vlan 10

port hybrid untagged vlan 10 30

int g0/0/2

undo port default vlan

undo port link-type

undo port link-type

port hybrid pvid vlan 20

port hybrid tagged vlan 20

port hybrid untagged vlan 20 30

int g0/0/24

undo port trunk allow-pass vlan 10 20 30

port trunk all vlan 1

un port l t

port l hy

port hybrid tagged vlan 10 20 30

q

SW2:

int g0/0/24

undo port trunk allow-pass vlan 10 20 30

port t all vlan 1

un port l t

port l hy

port hybrid tagged vlan 10 20 30

int g0/0/1

undo port de vlan

undo port link-type

port l hy

port hybrid pvid vlan 10

port hybrid tagged vlan 10

port hy un vlan 10 30

int g0/0/2

undo port de vlan

undo port link-type

port l hy

port hybrid pvid vlan 20

port hybrid tagged vlan 20

port hy un vlan 20 30

int g0/0/3

undo port de vlan

undo port link-type

port l hy

port hybrid pvid vlan 30

port hybrid tagged vlan 30

port hy un vlan 10 20 30

q

三.

实验验证

PC-1 Ping PC-5

PC-1 Ping PC-2

PC-2 Ping PC-5

XX PING XX 结果
PC-1 Ping PC-5
PC-1 Ping PC-2 不通
PC-2 Ping PC-5


相关文章
|
网络虚拟化
VLAN(虚拟局域网)简介与配置指南
VLAN(虚拟局域网)简介与配置指南
1036 1
|
缓存 应用服务中间件 网络安全
Nginx 防止DDOS攻击
分布式拒绝服务攻击(DDoS)指的是通过多台机器向一个服务或者网站发送大量看似合法的数据包使其网络阻塞、资源耗尽从而不能为正常用户提供正常服务的攻击手段。
3122 0
|
NoSQL 数据可视化 MongoDB
mongoDB入门教程二:推荐一款好用的mongoDB可视化工具Robo 3T
mongoDB入门教程二:推荐一款好用的mongoDB可视化工具Robo 3T
801 1
mongoDB入门教程二:推荐一款好用的mongoDB可视化工具Robo 3T
|
7月前
|
安全 Windows
修改Windows鼠标滚轮方向
本文介绍了如何在Windows系统中自定义鼠标滚轮方向。通过设备管理器识别鼠标硬件信息,找到对应的注册表项,修改`FlipFlopWheel`键值即可实现滚轮方向反转。操作简单,适用于单/多鼠标用户,提升操作体验。
1146 5
|
6月前
|
存储 缓存 5G
鸿蒙 HarmonyOS NEXT端云一体化开发-云存储篇
本文介绍用户登录后获取昵称、头像的方法,包括通过云端API和AppStorage两种方式,并实现上传头像至云存储及更新用户信息。同时解决图片缓存问题,添加上传进度提示,支持自动登录判断,提升用户体验。
274 1
|
弹性计算 负载均衡 网络协议
配置SLB监听器
配置SLB监听器
745 63
|
网络协议 安全 网络虚拟化
思科交换机配置命令归纳
【11月更文挑战第8天】本文总结了思科交换机的常见配置命令,包括模式转换、基本配置、查看命令、VLAN 配置、Trunk 配置、以太网通道配置、VTP 配置、三层交换机配置、生成树配置以及其他常用命令,适用于网络管理和维护。
1556 2
|
SQL 安全 fastjson
Hvv,面试经验
Hvv,面试经验
638 0
|
自然语言处理 监控 语音技术
《Python 语音转换简易速速上手小册》第8章 实时语音处理应用(2024 最新版)
《Python 语音转换简易速速上手小册》第8章 实时语音处理应用(2024 最新版)
789 0
|
网络协议
【OSPF宣告——network命令与多区域配置实验案例】
【OSPF宣告——network命令与多区域配置实验案例】
922 0
【OSPF宣告——network命令与多区域配置实验案例】

热门文章

最新文章