【转载】华为交换机 同一网段 不同vlan 的互相通信

一:实验要求

【转载】华为交换机 同一网段 不同vlan 的互相通信

二:实验目的
pc2 可以ping 通 pc4 5 6
pc4 可以ping 通 pc2 5 不能ping 通pc6
pc5 可以ping 通 pc2 4 不能ping 通 pc6
pc6 只能ping 通 pc2

三:实验步骤

①三台交换机 全部创建 所有vlan 2-6 SW1 2 3 同下

【转载】华为交换机 同一网段 不同vlan 的互相通信
② SW1 用户接口配置

G0/0/11 
interface GigabitEthernet0/0/11
 port link-type access        //改接口为接入模式
 port default vlan 3       //划分到vlan3 仅允许vlan3通过  不标记 
G0/0/12
interface GigabitEthernet0/0/12
 port hybrid pvid vlan 2       
 port hybrid untagged vlan 2 4 to 6
 
  //混杂模式  接口不能直接划入vlan    手动修改pvlan  就是 vlan
 //手动添加允许列表,untagged 不标记 pc2 可以ping通 4 5 6  
         还需要允许自身vlan   不打标签16

③SW2用户接口配置

G0/0/13
interface GigabitEthernet0/0/13
 port link-type access              //改接口为接入模式
 port default vlan 3      //划分到vlan3 仅允许vlan3通过  不标记
G0/0/14
interface GigabitEthernet0/0/14
 port hybrid pvid vlan 4
 port hybrid untagged vlan 2 4 to 5  //可以ping 2 5 不能ping 6

④SW3用户接口配置

G0/0/15
interface GigabitEthernet0/0/15
 port hybrid pvid vlan 5
 port hybrid untagged vlan 2 4 to 5  //可以ping 2 4 不能ping 6
G0/0/16
interface GigabitEthernet0/0/16
 port hybrid pvid vlan 6
 port hybrid untagged vlan 2 6      //只能ping 2

四:TRUNK模式

①:【转载】华为交换机 同一网段 不同vlan 的互相通信

 

SW1        G0/0/2 
interface GigabitEthernet0/0/2
 port link-type trunk                   //trunk模式
 port trunk allow-pass vlan 2 to 6      //允许通过的vlan
SW2        G0/0/2
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 2 to 6

②:
【转载】华为交换机 同一网段 不同vlan 的互相通信

SW2        G0/0/3
interface GigabitEthernet0/0/3
 port link-type trunk
 port trunk allow-pass vlan 2 to 6
SW3        G0/0/3
interface GigabitEthernet0/0/3
 port link-type trunk
 port trunk allow-pass vlan 2 to 6

五:pc 的IP地址和vlan 划分

【转载】华为交换机 同一网段 不同vlan 的互相通信

六:测试

1:pc2 可以ping 通 pc 4 5 6

【转载】华为交换机 同一网段 不同vlan 的互相通信

【转载】华为交换机 同一网段 不同vlan 的互相通信 

2:pc4 可以ping 通 pc2 5 不能ping 通pc6

【转载】华为交换机 同一网段 不同vlan 的互相通信

【转载】华为交换机 同一网段 不同vlan 的互相通信  

3:pc5 可以ping 通 pc2 4 不能ping 通 pc6

 【转载】华为交换机 同一网段 不同vlan 的互相通信

【转载】华为交换机 同一网段 不同vlan 的互相通信 

4:pc6 只能ping 通 pc2 

 【转载】华为交换机 同一网段 不同vlan 的互相通信

【转载】华为交换机 同一网段 不同vlan 的互相通信 

七:实验总结

1:关于 Hybrid 接口 tangged 和 untagged
①Tagged 用于交换机之间, 让所有 VLAN 的流量均带标签发送
②Untagged 用于连接用户的接口,让发送给用户的 VLAN 流量剥离标签。
(一般将允许通信的 VLAN 设置为 untagged)

2:trunk 干道
进入接口后先修改接口类型为 trunk 模式;再定义该 trunk 干道可以允许通过的 vlan;
默认 trunk 干道的 PVLAN-类似 cisco 的 native vlan 为 vlan1,默认对 vlan1 的流量不标记,
且其他添加到允许 列表也可正常通过

3:单臂路由—----子接口
交换机连接路由器的那个交换机接口修改 trunk 模式

[RTA]interface GigabitEthernet0/0/1.1 
[RTA-GigabitEthernet0/0/1.1]dot1q termination vid 2 
[RTA-GigabitEthernet0/0/1.1]ip address 192.168.2.254 24 
[RTA-GigabitEthernet0/0/1.1]arp broadcast enable //分支开启arp

[RTA]interface GigabitEthernet0/0/1.2 
[RTA-GigabitEthernet0/0/1.2]dot1q termination vid 3 
[RTA-GigabitEthernet0/0/1.2]ip address 192.168.3.254 24 
[RTA-GigabitEthernet0/0/1.2]arp broadcast enable

 4:DHCP 池塘配置

[r1]interface GigabitEthernet 0/0/0.1 
[r1-GigabitEthernet0/0/0.1]dhcp select global

再定义池塘

ip pool v3 
gateway-list 192.168.2.1                            // 网关 
network 192.168.2.0 mask 255.255.255.0             //地址段 
dns-list 114.114.114.114                          //dns


————————————————
版权声明:本文为CSDN博主「orange092」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/qq_44833539/article/details/106140116

上一篇:利用useradd userdel usermod 管理linux用户


下一篇:Linux中的输入输出管理