VLAN配置实例_ipsec配置步骤

VLAN配置实例_ipsec配置步骤实验拓扑图实验要求:1.PC1和PC3所在接口为access;PVLANVLAN2PC2/4/5/6处于同一网段;其中PC2可以访问PC4/5/6;但PC4可以访问PC5,不能访问PC6;2.PC5不能访问PC6实验配置思路:1.PC2/4/5/6处于同一网段–DHCP下放IP地址PC1/3–使用路由器子接口DHCP下放IP地址2.为满足实验要求:将PC2划分到VLAN3、可以在同一VALN,也可以在不同VLAN,在这,我是把PC4/PC5都划分到VLAN4、PC6划分到VLAN5

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

实验拓扑图

说明:图上当时把端口编号托错位置—互换LSW2和LSW3上相连端口编号。此图下的图上为正确图
在这里插入图片描述
实验要求:

1.PC1和PC3所在接口为access;PVLAN VLAN2
PC2/4/5/6 处于同一网段;其中PC2可以访问PC4/5/6;但PC4可以访问PC5,不能访问PC6;

2.PC5不能访问PC6

实验配置思路:

1.PC2/4/5/6处于同一网段–DHCP下放IP地址 PC1/3–使用路由器子接口DHCP下放IP地址

2.为满足实验要求:

划分VLAN:PC1/PC3处于VLAN2;PC2处于VLAN3;PC4/5处于VLAN4;PC6处于VLAN5

3.规划端口模式:
在这里插入图片描述

配置

  • 交换机上创建VLAN
    [SW1]vlan batch 2 to 5
    [SW2]vlan batch 2 to 5
    [SW3]vlan batch 2 to 5

  • 根据上图配置端口模式

SW1:

interface GigabitEthernet0/0/1
port hybrid tagged vlan 2
port hybrid untagged vlan 3 to 5

interface GigabitEthernet0/0/2
port link-type trunk //接口模式改为trunk模式
port trunk allow-pass vlan 2 to 5 //允许通过的VLAN

interface GigabitEthernet0/0/3
port link-type access
port default vlan 2

interface GigabitEthernet0/0/4
port hybrid pvid vlan 3
port hybrid untagged vlan 3 to 5

在这里插入图片描述

SW2:

interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 2 to 5

interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 2 to 5

interface GigabitEthernet0/0/3
port link-type access
port default vlan 2

interface GigabitEthernet0/0/4
port hybrid pvid vlan 4
port hybrid untagged vlan 3 to 4

在这里插入图片描述

SW3:

interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 2 to 5

interface GigabitEthernet0/0/2
port hybrid pvid vlan 4
port hybrid untagged vlan 3 to 4

interface GigabitEthernet0/0/3
port hybrid pvid vlan 5
port hybrid untagged vlan 3 5

在这里插入图片描述

  • 配置DHCP,下放IP地址
    display current-configuration

sysname R1

dhcp enable //全局开启DHCP

ip pool a
gateway-list 172.16.1.1
network 172.16.1.0 mask 255.255.255.0
dns-list 8.8.8.8

ip pool b
gateway-list 192.168.1.1
network 192.168.1.0 mask 255.255.255.0
dns-list 8.8.8.8

interface GigabitEthernet0/0/0
ip address 192.168.1.1 255.255.255.0
dhcp select global

interface GigabitEthernet0/0/0.1 //子接口
dot1q termination vid 2
ip address 172.16.1.1 255.255.255.0
arp broadcast enable
dhcp select global

  • 测试
    1)PC使用DHCP自动获取IP地址
    例:PC1、PC2
    在这里插入图片描述
    在这里插入图片描述
    2)测试连通性
    PC1 ping PC3 相同VLAN的通信(PC1IP地址-172.16.1.253 PC3–172.16.1.254)
    在这里插入图片描述
    PC2 ping PC4可通(PC4IP地址为192.168.1.251)
    在这里插入图片描述
    PC2 ping PC5 -可通
    在这里插入图片描述
    PC2 ping PC6-可通(基于hybrid端口实现不同VLAN间进行通信)
    在这里插入图片描述
    PC4 ping PC5-可通(相同VLAN)
    在这里插入图片描述
    PC4 ping PC6 –不通(不同VLAN)
    在这里插入图片描述
    PC5 ping PC6–不通(不同VLAN间不能进行通信)
    在这里插入图片描述
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/191653.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • cloudstack4.4新增功能前瞻「建议收藏」

    cloudstack4.4新增功能前瞻

    2022年1月30日
    43
  • pandas中使用fillna函数填充NaN值「建议收藏」

    pandas中使用fillna函数填充NaN值「建议收藏」1.参数解析1.1inplace参数取值:True、FalseTrue:直接修改原对象False:创建一个副本,修改副本,原对象不变(缺省默认)1.2method参数取值:{‘pad’,‘ffill’,‘backfill’,‘bfill’,None},defaultNonepad/ffill:用前一个非缺失值去填充该缺失值backfill/bfill:用下一个非缺失值填充该缺失值None:指定一个值去替换缺失值(缺省默认这种方式)1.3limit参数:限制

    2022年8月12日
    8
  • [安全攻防进阶篇] 一.什么是逆向分析、逆向分析应用及经典扫雷游戏逆向

    [安全攻防进阶篇] 一.什么是逆向分析、逆向分析应用及经典扫雷游戏逆向安全攻防进阶篇将更加深入的去研究恶意样本分析、逆向分析、内网渗透、网络攻防实战等。第一篇文章先带领大家学习什么是逆向分析,然后详细讲解逆向分析的典型应用,接着通过OllyDbg工具逆向分析经典的游戏扫雷,再通过CheatEngine工具复制内存地址获取,实现一个自动扫雷程序。基础性文章,西电UI您有所帮助~

    2022年6月19日
    31
  • 英雄联盟的搞笑段子_lol幸运召唤师

    英雄联盟的搞笑段子_lol幸运召唤师英雄联盟LOL的搞笑段子  据调查,20%高考考生入场前,都会喊一声德玛西亚监考老师还有30秒到达考场,碾碎他们 考试ing老师本来在中间巡查,正要去右边,一同学突然大喊,中路miss,这孩纸意识不错 监考老师,慢慢的从后往前走,突然冲刺到A君后面,伸手抓向A君裤裆,拿出了他的手机。淡然一笑,firstblood!(一血了) 某考生考前问同学,这次都没学好呢,考试又

    2022年9月19日
    2
  • 小型企业的网络拓扑结构设计

    小型企业的网络拓扑结构设计小型企业的网络拓扑结构设计一、设计目的企业局域网的最终目标是建设整个单位的互联、统一、高效、实用、安全的局域网络,近期可支持上百个,远期至少可支持上午个并发用户,提供广泛的资源共享(包括硬件、软件和信息资源共享)。网络结构清楚、布线合理、充分考虑房间分布;局域网性能稳定、安全;软、硬件结合良好,公司日常办公需要,方便资源共享、游览有良好的兼容性和可扩展性,具备单位局域网与其他单位局域网互连,并…

    2022年7月15日
    16
  • zg584_O-Z39663

    zg584_O-Z396631396:队列问题(2)TimeLimit: 1Sec  MemoryLimit: 128MB[Submit][Status][WebBoard]Description有一个含有n个元素的队列q,每个元素的大小满足1Input输入数据第一行是一个整数T(1Output对于每组测试数据,输出xm是第几个出队列。S

    2022年8月12日
    6

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号