一:实验要求
二:实验目的
pc2 可以ping 通 pc4 5 6
pc4 可以ping 通 pc2 5 不能ping 通pc6
pc5 可以ping 通 pc2 4 不能ping 通 pc6
pc6 只能ping 通 pc2
三:实验步骤
①三台交换机 全部创建 所有vlan 2-6 SW1 2 3 同下
② SW1 用户接口配置
G0/0/11
interface GigabitEthernet0/0/11
port link-type access //改接口为接入模式
port default vlan 3 //划分到vlan3 仅允许vlan3通过 不标记
G0/0/12
interface GigabitEthernet0/0/12
port hybrid pvid vlan 2
port hybrid untagged vlan 2 4 to 6
//混杂模式 接口不能直接划入vlan 手动修改pvlan 就是 vlan
//手动添加允许列表,untagged 不标记 pc2 可以ping通 4 5 6
还需要允许自身vlan 不打标签16
③SW2用户接口配置
G0/0/13
interface GigabitEthernet0/0/13
port link-type access //改接口为接入模式
port default vlan 3 //划分到vlan3 仅允许vlan3通过 不标记
G0/0/14
interface GigabitEthernet0/0/14
port hybrid pvid vlan 4
port hybrid untagged vlan 2 4 to 5 //可以ping 2 5 不能ping 6
④SW3用户接口配置
G0/0/15
interface GigabitEthernet0/0/15
port hybrid pvid vlan 5
port hybrid untagged vlan 2 4 to 5 //可以ping 2 4 不能ping 6
G0/0/16
interface GigabitEthernet0/0/16
port hybrid pvid vlan 6
port hybrid untagged vlan 2 6 //只能ping 2
四:TRUNK模式
①:
SW1 G0/0/2
interface GigabitEthernet0/0/2
port link-type trunk //trunk模式
port trunk allow-pass vlan 2 to 6 //允许通过的vlan
SW2 G0/0/2
interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 2 to 6
②:
SW2 G0/0/3
interface GigabitEthernet0/0/3
port link-type trunk
port trunk allow-pass vlan 2 to 6
SW3 G0/0/3
interface GigabitEthernet0/0/3
port link-type trunk
port trunk allow-pass vlan 2 to 6
五:pc 的IP地址和vlan 划分
六:测试
1:pc2 可以ping 通 pc 4 5 6
2:pc4 可以ping 通 pc2 5 不能ping 通pc6
3:pc5 可以ping 通 pc2 4 不能ping 通 pc6
4:pc6 只能ping 通 pc2
七:实验总结
1:关于 Hybrid 接口 tangged 和 untagged
①Tagged 用于交换机之间, 让所有 VLAN 的流量均带标签发送
②Untagged 用于连接用户的接口,让发送给用户的 VLAN 流量剥离标签。
(一般将允许通信的 VLAN 设置为 untagged)
2:trunk 干道
进入接口后先修改接口类型为 trunk 模式;再定义该 trunk 干道可以允许通过的 vlan;
默认 trunk 干道的 PVLAN-类似 cisco 的 native vlan 为 vlan1,默认对 vlan1 的流量不标记,
且其他添加到允许 列表也可正常通过
3:单臂路由—----子接口
交换机连接路由器的那个交换机接口修改 trunk 模式
[RTA]interface GigabitEthernet0/0/1.1
[RTA-GigabitEthernet0/0/1.1]dot1q termination vid 2
[RTA-GigabitEthernet0/0/1.1]ip address 192.168.2.254 24
[RTA-GigabitEthernet0/0/1.1]arp broadcast enable //分支开启arp
[RTA]interface GigabitEthernet0/0/1.2
[RTA-GigabitEthernet0/0/1.2]dot1q termination vid 3
[RTA-GigabitEthernet0/0/1.2]ip address 192.168.3.254 24
[RTA-GigabitEthernet0/0/1.2]arp broadcast enable
4:DHCP 池塘配置
[r1]interface GigabitEthernet 0/0/0.1
[r1-GigabitEthernet0/0/0.1]dhcp select global
再定义池塘
ip pool v3
gateway-list 192.168.2.1 // 网关
network 192.168.2.0 mask 255.255.255.0 //地址段
dns-list 114.114.114.114 //dns
————————————————
版权声明:本文为CSDN博主「orange092」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/qq_44833539/article/details/106140116