实验拓扑

实验需求

PC1和PC3所在接口为access,属于 vlan2
PC2/4/5/6处于同一网段;
其中pc2可以访问PC4/5/6;PC4可以访问Pc5,不能访问PC6; PC5不能访问PC6
PC1/3与PC2/4/5/6不在同一个网段3,且可以正常通讯
所有PC通过DHCP获取IP地址,且Pc1/3可以正常访问Pc2/4/5/6

1.创建VLAN

PC1和PC3属于VLAN2,PC2属于VLAN3,PC4属于VLAN4,PC5属于VLAN5,PC6属于VLAN6

2.划分VLAN

PC1和PC3所在接口为access接口,PC2,PC4,PC5,PC6又访问控制需求,将其配置为hybrid接口,链接交换机的接口配置为trunk接口

SW1

[SW1-GigabitEthernet0/0/1]port link-type access

[SW1-GigabitEthernet0/0/1]port default vlan 2

[SW1-GigabitEthernet0/0/2]port link-type hybrid

[SW1-GigabitEthernet0/0/2]port hybrid pvid vlan 3

[SW1-GigabitEthernet0/0/2]port hybrid untagged vlan 3 4 5 6 2

[SW1-GigabitEthernet0/0/3]port link-type trunk 

[SW1-GigabitEthernet0/0/3]port trunk allow-pass vlan 2 to 6

[SW1-GigabitEthernet0/0/3]port trunk allow-pass vlan 2 to 6

[SW1-GigabitEthernet0/0/4]port hybrid tagged vlan 2

[SW1-GigabitEthernet0/0/4]port hybrid utagged vlan 3 to 6

SW2

[SW2-GigabitEthernet0/0/3]port link-type trunk 

[SW2-GigabitEthernet0/0/3]port trunk allow-pass vlan 2 to 6

[SW2-GigabitEthernet0/0/1]port link-type access 

[SW2-GigabitEthernet0/0/1]port default vlan 2

[SW2-GigabitEthernet0/0/2]port link-type hybrid 

[SW2-GigabitEthernet0/0/2]port hybrid pvid vlan 4

[SW2-GigabitEthernet0/0/2]port hybrid untagged vlan 2 3 4 5

[SW2-GigabitEthernet0/0/4]port link-type trunk 

[SW2-GigabitEthernet0/0/4]port trunk allow-pass vlan 2 to 6

SW3

[SW3-GigabitEthernet0/0/3]port link-type trunk 

[SW3-GigabitEthernet0/0/3]port trunk allow-pass vlan 2 to 6

[SW3-GigabitEthernet0/0/1]port link-type hybrid 

[SW3-GigabitEthernet0/0/1]port hybrid pvid vlan 5

[SW3-GigabitEthernet0/0/1]port hybrid untagged vlan 2 3 4 5

[SW3-GigabitEthernet0/0/2]port link-type hybrid 

[SW3-GigabitEthernet0/0/2]port hybrid pvid vlan 6

[SW3-GigabitEthernet0/0/2]port hybrid untagged vlan 2 3 6

手动分配ip,用ping命令测试PC间的连通性

pc2可以访问PC4/5/6

PC4可以访问Pc5,不能访问PC6

通过DHCP获取IP地址并实现跨网段通讯

在AR1创建子接口绑定vlan2

interface GigabitEthernet 0/0/0.1

ip address  192.168.1.1 24

dot1q termination vid 2

开启子接口的VRP广播功能

arp broadcast enable

注意事项

无法通过一个子接口绑定多个vlan,创建多个子接口则不再同一个广播域

我们让PC1/3向上转发时携带标签;PC2/4/5/6的数据经过LSW1的0/0/4接口时不带标签,就可以让路由器0/0/0这个物理接口来处理。

[AR1-GigabitEthernet0/0/0]ip address 192.168.2.0 24

[AR1]dhcp enable

创建地址池塘

[AR1]ip pool a

[AR1-ip-pool-a]net work 192.168.1.0 mask 24

[AR1-ip-pool-a]gateway-list 192.168.1.1

进入子接口调用

[AR1-GigabitEthernet0/0/0.1]dhcp select global

[AR1]ip pool b

[AR1-ip-pool-b]net work 192.168.2.0 mask 24

[AR1-ip-pool-b]gateway-list 192.168.2.1

进入物理接口调用

[AR1-GigabitEthernet0/0/0]dhcp select global

在PC命令行输入ipconfig查看是否获得ip地址

继续进行跨网段访问测试

Logo

DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。

更多推荐