草庐IT

VLAN实验

程序员Fy 2024-04-16 原文

目录

实验需求

如图

要求:
1,pc1和pc3所在接口为access,pvid为VLAN2
2,pc4,5,6处于同一网段,其中pc2可以访问pc4,5,6。大那是pc4可以访问pc5,不能访问pc6.
3, pc5不能访问pc6

可以根据题目将PC1 PC3 划分到VLAN2
PC2 为VLAN3
PC4 VLAN4
PC5 VLAN5
PC6 VLAN6
其中PC1 和PC3接口模式为access,其他都要为hybrid模式,以便做相关策略。

另外由题目可知
PC2所处的VLAN3区域设置允许VLAN3,4,5,6通过
pc4处允许VLAN3,4,5通过
pc5 允许VLAN3,4,5
pc6 允许VLAN3,6

大致思路:
1,创建VLAN
2,划分VLAN
3,开启trunk干道
4,路由器上子接口

将路由器上的子接口划分成2个,一个承担VLAN2流量,一个承担来自VLAN3456的流量,VLAN3456的流量进入到路由器时将标签脱掉。

创建VLAN及VLAN策略

[SW1]vlan batch 2 to 6  一次创建多个VLAN
[SW1]int e0/0/1
[SW1-Ethernet0/0/1]port link-type access 定义接口模式
[SW1-Ethernet0/0/1]port default vlan 2   划分到VLAN2
[SW1-Ethernet0/0/1]int e0/0/2
[SW1-Ethernet0/0/2]port hybrid pvid vlan 3    混杂模式,pvid 为VLAN3 ,代表流量从pc出去时标记为VLAN3
[SW1-Ethernet0/0/2]port hybrid untagged vlan 3 to 6   流量到PC上时脱离标签3到6,表示允许VLAN3 到6的流量经过

查看pvid,允许列表

[SW1-Ethernet0/0/2]int e0/0/4
[SW1-Ethernet0/0/4]port link-type trunk
[SW1-Ethernet0/0/4]port trunk allow-pass vlan all

[Sw2]int e0/0/1
[Sw2-Ethernet0/0/1]port link-type access 
[Sw2-Ethernet0/0/1]port default vlan 2
[Sw2-Ethernet0/0/1]int e0/0/2
[Sw2-Ethernet0/0/2]port hybrid pvid vlan 4
[Sw2-Ethernet0/0/2]port hybrid untagged vlan 3 to 5
[Sw2-Ethernet0/0/2]int e0/0/3
[Sw2-Ethernet0/0/3]port link-type trunk 
[Sw2-Ethernet0/0/3]port trunk allow-pass vlan all
[Sw2-Ethernet0/0/3]int e0/0/4	
[Sw2-Ethernet0/0/4]port hybrid tagged vlan 2 to 6

[SW3]vlan batch 2 to  6
[SW3]int e 0/0/1
[SW3-Ethernet0/0/1]port hybrid pvid vlan 5
[SW3-Ethernet0/0/1]port hybrid untagged  vlan 3 to 5
[SW3-Ethernet0/0/1]int e0/0/2
[SW3-Ethernet0/0/2]port hybrid pvid vlan 6
[SW3-Ethernet0/0/2]port hybrid untagged vlan 3 6
[SW3-Ethernet0/0/2]int e 0/0/3
[SW3-Ethernet0/0/3]port hybrid tagged vlan 2 to 6
[SW1]int e0/0/3
[SW1-Ethernet0/0/3]port hybrid tagged vlan 2
[SW1-Ethernet0/0/3]port hybrid untagged vlan 3 to 6

划分子接口及DHCP配置

[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip ad 192.168.2.1 24
[R1-GigabitEthernet0/0/0]int g0/0/0.1
[R1-GigabitEthernet0/0/0.1]dot1q termination vid 2
[R1-GigabitEthernet0/0/0.1]ip ad 192.168.1.1 24
[R1-GigabitEthernet0/0/0.1]arp broadcast enable 
[R1]dhcp e
[R1]ip pool a
[R1-ip-pool-a]network 192.168.1.0 mask 24
[R1-ip-pool-a]gateway-list 192.168.1.1
[R1]ip pool b
[R1-ip-pool-b]network 192.168.2.0 mask 24
[R1-ip-pool-b]gateway-list 192.168.2.1
[R1-ip-pool-b]int g0/0/0
[R1-GigabitEthernet0/0/0]dhcp select global 
[R1-GigabitEthernet0/0/0]int g0/0/0.1
[R1-GigabitEthernet0/0/0.1]dhcp select global 

最后,R1自动获取的地址如下

R1 ping通任何一个都可以,这是其中一个

根据题目要求,其他的都实现了

有关VLAN实验的更多相关文章

  1. 网络实验之RIPV2协议(一) - 2

    一、RIPV2协议简介  RIP(RoutingInformationProtocol)路由协议是一种相对古老,在小型以及同介质网络中得到了广泛应用的一种路由协议。RIP采用距离向量算法,是一种距离向量协议。RIP-1是有类别路由协议(ClassfulRoutingProtocol),它只支持以广播方式发布协议报文。RIP-1的协议报文无法携带掩码信息,它只能识别A、B、C类这样的自然网段的路由,因此RIP-1不支持非连续子网(DiscontiguousSubnet)。RIP-2是一种无类别路由协议(ClasslessRoutingProtocol),支持路由标记,在路由策略中可根据路由标记对

  2. 一文解决关于VLAN所有的疑惑 - 2

    一文解决关于VLAN所有的疑惑VLAN基本概念为什么需要VLAN?怎么在交换机上划分VLAN,VLAN的工作原理有了子网,已经隔离了广播,还需要VLAN干啥?只进行子网划分,不进行VLAN划分VLAN划分与子网划分附加VLAN信息的方法VLAN划分交换机的端口类型(Access和Trunk)一、访问链接二、汇聚链接汇聚链接VLAN间通信为什么要进行VLAN间通信?路由器实现VLAN间通信路由器和交换机的连接方式通信细节三层交换机实现VLAN间通信加速VLAN间通信三层交换机与路由器三层交换机路由器路由器和交换机配合构建LAN的实例使用VLAN设计局域网的特点VLAN增加网络的灵活性不使用VLA

  3. 第1部分 实验拓扑、终端服务器 - 2

    目录1.1访问Cisco路由器的方法1.1.1通过Console口访问路由器1.1.2通过Telnet访问路由器1.1.3终端访问服务器1.2终端访问服务器配置命令汇总1.1访问Cisco路由器的方法    路由器没有键盘和鼠标,要初始化路由器需要把计算机的串口和路由器的Console口进行连接。访问Cisco路由器的方法还有Telnet、WebBrowser和网络管理软件(如CiscoWorks)等,本节讨论前2种。1.1.1通过Console口访问路由器    计算机的串口和路由器的Console口是通过反转线(Rollover)进行连接的,反转线的一端接在路由器的Console口上,另一

  4. 【操作系统实验】Ubuntu Linux 虚拟机用户管理 - 2

    文章目录一、用户二、用户分类1、普通用户2、超级用户3、系统用户三、用户相关文件1、/etc/passwd文件2、/etc/shadow文件四、用户管理命令1、useradd2、adduser3、passwd4、usermod5、userdel一、用户Linux系统是一个多用户多任务的分时操作系统,任何一个要使用系统资源的用户都必须先向系统管理员申请一个账号,然后以这个账号的身份进入系统。在Linux系统中,任何文件都属于某一特定用户,而任何用户都隶属于至少一个用户组。用户名(username):每个用户账号都拥有一个惟一的用户名和各自的口令。用户在登录时键入正确的用户名和口令后,就能够进入系

  5. Vlan+RIP+路由的综合学习——思科模拟器学习 - 2

    一、问题假设一个公司分配到了一个C类网络192.168.1.0/24,需要划分成两个部门,通过一台三层交换机连到公司出口路由器上,路由器再和其他路由器连接。现要做适当配置,实现公司内部主机不同部门以及与外部主机之间的相互通信。为了简化网管的管理维护工作,公司决定在三层交换机设置默认路由,在出口路由器上设置静态路由,其他部分采用OSPF协议或RIP协议实现互通。二、技术原理静态路由具有简单、高效、可靠和安全保密性高等优点。OSPF开放式最短路径优先协议能够适应各种规模的网络环境,是典型的链路状态协议。OSPF路由协议通过向全网扩散本设备的链路状态信息,使网络中每台设备最终同步一个具有全网链路状态

  6. OSPF综合实验 - 2

    文章目录实验要求实验思路IP地址规划路由实验配置R1上配置R2上配置R3上配置R4上配置R5上配置R6上配置R7上配置R8上配置R9上配置R10上配置R11上配置R12上配置实验测试R10pingR4的环回R10pingR12的环回R10pingR1实验要求R4为ISP,其只能配置IP地址;R4与其他所有直连设备间均使用公有IP;R3-R5/6/7为MGRE环境,R3为中心站点;整个OSPF环境IP基于172.16.0.0/16划分;所有设备均可访问R4的环回;减少LSA的更新量,加快收敛,保障更新安全;全网可达实验思路IP地址规划公网IP随便配置,这里我R3-R4的网段为34.1.1.0/2

  7. SQL Server 创建用户,用户授权,实验报告 - 2

    首先我们得有一个数据库,数据库里有表职工表: 部门表:接下来的操作都是针对以上的表其次我们来建立登录用户createlogin王明withpassword='123456'--创建登录用户,登录名为王明,密码为123456.创建登录名之后,登录用户还不能对数据库进行操作,还要对登录用户创建数据库用户createuserU1forlogin王明--创建数据库用户关联登录用户这时候登录王明的账户,数据库会自动映射到数据库用户U1,由U1来进行对数据库的操作。不过,只创建了用户,而用户还没有获得对数据库的操作权力,我们就要对数据库用户进行权力分配有时间的小伙伴可以额外花点时间点击链接了解详细1)设置

  8. C#面向对象程序设计课程实验五:实验名称:C#面向对象技术 - 2

    C#面向对象程序设计课程实验五:实验名称:C#面向对象技术实验内容:C#面向对象技术一、实验目的及要求二、实验环境三、实验内容与步骤3.1、实验内容:测试类,实现多态3.2、实验步骤3.2.1、实验程序3.2.2、实验运行结果3.3、实验内容:创建一个Vehicle类,并将它声明为抽象类3.4、实验步骤3.4.1、实验程序3.4.2、实验运行结果四、实验总结实验内容:C#面向对象技术一、实验目的及要求(1)掌握类的继承特性;(2)学会使用C#实现类的继承性;(3)理解类的多态特性;(4)学会使用C#的方法重写;二、实验环境MicrosoftVisualStudio2008三、实验内容与步骤3.

  9. 计算机系统实验二——bomblab(炸弹实验) - 2

    实验题目bomblab实验目的使用gdb工具反汇编出汇编代码,结合c语言文件找到每个关卡的入口函数。然后分析汇编代码,分析得到每一关的通关密码。进一步加深对linux指令的理解,对gdb调试的一些基本操作以及高级操作有所了解。熟悉汇编程序,懂得如何利用汇编程序写出C语言程序伪代码,熟悉并掌握函数调用过程中的栈帧结构的变化,熟悉汇编程序及其调试方法。实验环境个人PC、Linux32位操作系统、Ubuntu16.04实验内容准备阶段将实验压缩包解压并找到本人所用到的实验文件夹bomb7,复制到linux系统中,打开文件夹得到bomb、bomb.c、README文件;阅读README等实验相关材料,

  10. HDFS+ MapReduce 数据处理与存储实验 - 2

    文章目录实验二:HDFS+MapReduce数据处理与存储实验1.实验目的2.实验环境3.实验内容3.1HDFS部分3.1.1上传文件3.1.2下载文件3.1.3显示文件信息3.1.4显示目录信息3.1.5删除文件3.1.6移动文件3.2MapReduce部分3.2.0Mapreduce原理3.2.1合并和去重3.2.1.1编写Merge.java代码3.2.1.2编译执行3.2.2文件的排序3.2.2.1编写Sort.java代码3.2.2.2编译执行4.踩坑记录5.心得体会6.源码附录6.1Merge.java完整代码6.2Sort.java完整代码实验二:HDFS+MapReduce数据

随机推荐