VLAN的配置與分析
要求:
vlan10內部主機互通:192.168.10.0/24 GW=192.168.10.254
vlan10內部主機互通:192.168.10.0/24 GW=192.168.10.254
vlan10/88互通
vlan10/20的IP地址規劃不變
vlan88的編址隨意,確保互通即可。
方法一 使用ACL
思路及步驟:
1.配置sw1 創建vlan10 20 將1 2端口加入各自vlan 3 4端口為trunk模式
2.配置sw2 創建vlan10 20 將1 2端口加入各自vlan 3 4端口為trunk模式
3.配置sw3創建vlan10 20 88 將1。2端口為trunk模式3端口加入vlan88
配置vlanif 10 ip:192.168.10.254 255.255.255.0
配置vlanif 20 ip:192.168.20.254 255.255.255.0
配置vlanif 88 ip:192.168.88.254 255.255.255.0
4. 配置pc1 ip192.168.10.1 255.255.255.0 gw 192.168.10.254
配置pc2 ip192.168.20.1 255.255.255.0 gw 192.168.20.254
配置pc3 ip192.168.10.2 255.255.255.0 gw 192.168.10.254
配置pc4 ip192.168.20.2 255.255.255.0 gw 192.168.20.254
配置server1 ip 192.168.88.1 gw 192.168.88.254
此時全網已經可以ping 通
5.在sw3上創建acl 讓10網段不能ping通88網段
acl name pc10-88
rule 5 deny ip sourse 192.168.10.0 0.0.0.255 destianation 192.168.88.1 0.0.0.0
在進入24端口調用
interface g0/0/24
traffic-filter outbound acl name pc10-88
(此時10網段的主機不能訪問服務機)
6.在sw1上創建acl 讓10網段不能ping通20網段(查看STP可知sw3的0端
口為阻塞端口)
acl name pc10-20
rule 5 deny ip sourse 192.168.10.0 0.0.0.255 destianation 192.168.20.0 0.0.0.255
在進入3端口調用
interface g0/0/3
traffic-filter outbound acl name pc10-20
(此時10網段的主機不能訪問20網段)
-====================================
方法二 使用hybird
查看交換機stp可知 sw3的2端口是阻塞端口 sw2為根網橋
就可知流量的走向。
·
思路與步驟:
1.配置sw1 創建vlan10 20 88
在1端口配置hybrid
port hybrid untagged vlan 10
port hybrid pvid vlan 10
在2端口配置hybrid:
port hybrid untagged vlan 20 88
port hybrid pvid vlan 20
在3端口配置hybrid:
port hybrid tagged vlan 10 20 88
在4端口配置hybrid:
port hybrid tagged vlan 10 20 88
2.配置sw2 創建vlan10 20 88
在1端口配置hybrid
port hybrid untagged vlan 10
port hybrid pvid vlan 10
在2端口配置hybrid:
port hybrid untagged vlan 20 88
port hybrid pvid vlan 20
在3端口配置hybrid:
port hybrid tagged vlan 10 20 88
在4端口配置hybrid:
port hybrid tagged vlan 10 20 88
3.配置sw3 創建vlan10 20 88
在1端口配置hybrid
port hybrid tagged vlan 10 20 88
在2端口配置hybrid:
port hybrid tagged vlan 10 20 88
在3端口配置hybrid:
port hybrid untagged vlan 20 88
port hybrid pvid vlan 88
4.在sw3上配置vlan 10 20 88的網關
vlan10:192.168.10.254 255.255.255.0
vlan20:192.168.20.254 255.255.255.0
vlan88:192.168.88.254 255.255.255.0
5 .配置pc1 ip192.168.10.1 255.255.255.0 gw 192.168.10.254
配置pc2 ip192.168.20.1 255.255.255.0 gw 192.168.20.254
配置pc3 ip192.168.10.2 255.255.255.0 gw 192.168.10.254
配置pc4 ip192.168.20.2 255.255.255.0 gw 192.168.20.254
配置server1 ip 192.168.88.1 gw 192.168.88.254
6.vlan10的pc機之間可以ping通 但不能ping通服務機和vlan20的pc機
vlan20pc機可以ping通服務機
VLAN的配置與分析