VLAN 基本配置

devtools/2024/9/24 8:07:41/

一.

实验拓扑

二.

实验简介

交换机的VLAN端口可以分为Access、Trunk和Hybrid3种类型。Access 端口是交换机上用来直接连接用户终端的端口,它只允许属于该端口的缺省VLAN的帧通过。Access端口发往用户终端的帧一定不带VLAN标签。Trunk端口是交换机上用来连接其他交换机的端口,它可以允许属于多个VLAN的帧通过。Hybrid 端口是交换机上既可以连接用户终端,又可以连接其他交换机的端口。Hybrid端口也可以允许属于多个 VLAN的帧通过,并且可以在出端口的方向上将某些VLAN 帧的标签剥掉。

实验内容

本实验模拟了一个简单的公司网络场景,SW1和SW2为楼层交换机,PC-1和PC-3属于公司的部门A,PC-2和PC-4属于公司的部门B,PC-5属于部门A和部门B的上级部门C。在网络规划中,部门A属于 VLAN 10,部门 B属于 VLAN 20,部门 C属于 VLAN 30。公司希望通过 VLAN 的划分和配置,使各部门内部之间可以互相通信,部门A和部门B均能够与部门C进行通信,但是部门 A与部门 B之间不能互相通信。

简单来说:

VLAN 10 和VLAN 20 能与VLAN 30 通信,VLAN  10 与VLAN 20 不通

实验遍址表

设备接口IP地址子网掩码网关
PC-1Ethernet 0/0/110.0.1.1255.0.0.0N/A
PC-2Ethernet 0/0/110.0.2.2255.0.0.0N/A
PC-3Ethernet 0/0/110.0.1.3255.0.0.0N/A
PC-4Ethernet 0/0/110.0.2.4255.0.0.0N/A
PC-5Ethernet 0/0/110.0.3.5255.0.0.0N/A

实验配置

1) 配置1:Access;Trunk

SW1:

un ter mo

sys

sys SW1

vlan batch 10 20 30

int g0/0/1

port l acc

port d vlan 10

int g0/0/2

port l acc

port d vlan 20

int g0/0/24

port l trunk

port t all vlan 10 20 30

q

SW2:

un ter mo

sys

sys SW2

vlan batch 10 20 30

int g0/0/1

port l acc 

port d vlan 10

int g0/0/2

port l acc 

port d vlan 20

int g0/0/24

port l trunk

port t all vlan 10 20 30

int g0/0/3

port l acc

port d vlan 30

q

实验验证

接下来该配置

VLAN 10 和VLAN 20 能与VLAN 30 通信,VLAN 10 与VLAN 20 不通

SW1:

int g0/0/1

undo port default vlan 

undo port link-type 

port link-type hy

port hybrid pvid vlan 10

port hybrid tagged vlan 10

port hybrid untagged vlan 10 30

int g0/0/2

undo port default vlan 

undo port link-type 

undo port link-type 

port hybrid pvid vlan 20

port hybrid tagged vlan 20

port hybrid untagged vlan 20 30

int g0/0/24

undo port trunk allow-pass vlan 10 20 30

port trunk all vlan 1

un port l t

port l hy

port hybrid tagged vlan 10 20 30

q

SW2:

int g0/0/24

undo port trunk allow-pass vlan 10 20 30

port t all vlan 1

un port l t

port l hy

port hybrid tagged vlan 10 20 30

int g0/0/1

undo port de vlan 

undo port link-type 

port l hy

port hybrid pvid vlan 10

port hybrid tagged vlan 10

port hy un vlan 10 30

int g0/0/2

undo port de vlan 

undo port link-type 

port l hy

port hybrid pvid vlan 20

port hybrid tagged vlan 20

port hy un vlan 20 30

int g0/0/3

undo port de vlan 

undo port link-type 

port l hy

port hybrid pvid vlan 30

port hybrid tagged vlan 30

port hy un vlan 10 20 30

q

三.

实验验证

PC-1 Ping PC-5

PC-1 Ping PC-2

PC-2 Ping PC-5

XX PING XX结果
PC-1 Ping PC-5
PC-1 Ping PC-2不通
PC-2 Ping PC-5

 


http://www.ppmy.cn/devtools/104278.html

相关文章

怎样写好提示词(Prompt) 二

在之前的文章中,我们介绍了如何写好提示词,今天我们在此基础上,再来探究如何写好提示词的几个小技巧。 加入思考过程 我们在写prompt的时候,有时候会让大模型回答一个比较难的问题,有时候大模型面对这个问题&#xf…

ceph-rgw zipper的设计理念(2)

本文简介 书接上文。本文以CreateBucket为例进行详细讲述设计理念以及接口变化趋势。 1、接收请求和协议处理请求 rgw_asio_frontend.cc 主要功能:回调函数注册和请求处理 void handle_connection(boost::asio::io_context& context,RGWProcessEnv& env…

我熟悉你的NLP焦虑,只因没有它

大家好,我是凡人。 最近凡人被一个NLP(神经语言程序学[Neuro-Linguistic Programming]的英文缩写)学习内容给震惊到了,熟悉NLP的同学都知道,NLP知识不仅庞大而且很有深度。 比如:机器信息就包含下图内容 肝…

《Cloud Native Data Center Networking》(云原生数据中心网络设计)读书笔记 -- 08网络自动化

云原生数据中心和老一代数据中心不同之处在于其核心概念是聚焦于高效运营。网络自动化就是达到此目标的关键因素。 要达到此目的,本章要解决诸如下述的一些问题: 什么是网络自动化以及为什么我们在乎它?为了学习网络自动化,我需要学习编程…

聊聊 OceanBase 资源管理

OceanBase 是分布式多租户架构数据库,其分布式集群从资源角度看可以分成集群、Zone、OB Server、资源池和租户等几个层次。 今天我们从集群和资源两个层次梳理 OceanBase 资源管理相关的概念。 OceanBase 集群管理 OceanBase 集群包含若干个Zone,一个Z…

Java基础(4)- IDEA

目录 一、Module 1.创建module 2.关闭modue 3.导入module 4.src灰色 二、Package 1.创建package 2.删除package 3.package取名规范 三、类 1.创建类 2.快捷语法 3.HelloWorld 四、IDEA基本设置说明 1.字体 2.提示的快捷键 五、常用快捷键 一、Module 1.创建mo…

118.杨辉三角

118.杨辉三角 给定一个非负整数 numRows,生成「杨辉三角」的前 numRows 行。 在「杨辉三角」中,每个数是它左上方和右上方的数的和。 示例 1: 输入: numRows 5 输出: [[1],[1,1],[1,2,1],[1,3,3,1],[1,4,6,4,1]] 示例 2: 输入: numRows 1 输出: [[1…

如何快速判断Excel中选区跨页?

实例需求:应用开发过程中,需要校验选中区域,要求选中区域不能跨页,即选中区域分布在两个不同的页面中。 示例代码如下。 Sub Demo()Dim rSelect As Range, oHP As HPageBreakDim UpCell As Range, DownCell As RangeSet rSelect…