评论

收藏

[其他] 交换机小实验开胃餐

网络安全 网络安全 发布于:2021-07-22 15:47 | 阅读数:661 | 评论:0

DSC0000.png

实验要求:
1. PC1和PC3所在接口为 access,pvlan为 vlan 2
2. PC2/4/5/6处于同一网段,其中PC2可以访问PC4/5/6;但PC4可以访问PC5,不能访问PC6
3. PC5不能访问PC6
4. PC1/3与PC2/4/5/6不在同一网段
5. 所有PC通过DHCP获取IP地址,且PC1/3可以正常访问PC2/4/5/6
一、配置1. PC1和PC3所在接口为 access,pvlan为 vlan 2
PC1:
DSC0001.png

PC3:
DSC0002.png  

2. PC2可以访问PC4/5/6,但PC4可以访问PC5,不能访问PC6,PC5不能访问PC6
根据要求划分VLAN如拓扑图所示
分析:
PC2:允许 vlan 3、vlan 4、vlan 5通过
PC4/5:允许 vlan 3、vlan 4通过
PC6:允许 vlan 3、vlan 5通过
因为PC2/4/5/6对 pvlan 通过进行控制,所以接口都用 hybrid
PC2:
DSC0003.png

PC4:
DSC0004.png

PC5:
DSC0005.png

PC6:
DSC0006.png

交换机之间的接口均为 trunk 模式,均需所有的 VLAN 通过,配置命令如下:
DSC0007.png

3. PC2/4/5/6处于同一网段,PC1/3与PC2/4/5/6不在同一网段
设计思想:
华为默认将所有未带标签的 VLAN 在路由器的物理接口可以划分到同一个网段
所以将 vlan 2 配置为一个网段,vlan 3/4/5 进入路由器时剥 去标签划分到另一个网段
与路由器连接的交换机端口配置:
DSC0008.png

对 VID 进行封装:
VLAN 2:
DSC0009.png  

未带标签:
DSC00010.png

地址池配置:
DSC00011.png  

DSC00012.png  

在接口调用:
DSC00013.png

DSC00014.png

然后启用DHCP功能,在所有PC上就可以查看获取的IP地址,如PC1:
DSC00015.png

二、测试1. PC2可以访问PC4/5/6
DSC00016.png

DSC00017.png

DSC00018.png

2. PC4可以访问PC5,不能访问PC6
DSC00019.png

DSC00020.png

3. PC5不能访问PC6
DSC00021.png

4. PC1/3可以正常访问PC2/4/5/6 
PC1:
DSC00022.png DSC00023.png

PC2:
DSC00024.png DSC00025.png



关注下面的标签,发现更多相似文章