1. 程式人生 > >VLAN的配置與分析

VLAN的配置與分析

根網橋 color server1 ffi blog theme hybrid 流量 text

技術分享圖片 技術分享圖片

要求:

vlan10內部主機互通:192.168.10.0/24 GW=192.168.10.254

vlan10內部主機互通:192.168.10.0/24 GW=192.168.10.254

vlan10/88互通

vlan10/20的IP地址規劃不變

vlan88的編址隨意,確保互通即可。


方法一 使用ACL

思路及步驟:

1.配置sw1 創建vlan10 20 將1 2端口加入各自vlan 3 4端口為trunk模式

技術分享圖片 技術分享圖片

2.配置sw2 創建vlan10 20 將1 2端口加入各自vlan 3 4端口為trunk模式

技術分享圖片 技術分享圖片

3.配置sw3創建vlan10 20 88 將1。2端口為trunk模式3端口加入vlan88

技術分享圖片技術分享圖片

配置vlanif 10 ip:192.168.10.254 255.255.255.0

配置vlanif 20 ip:192.168.20.254 255.255.255.0

配置vlanif 88 ip:192.168.88.254 255.255.255.0

技術分享圖片 技術分享圖片

4. 配置pc1 ip192.168.10.1 255.255.255.0 gw 192.168.10.254

配置pc2 ip192.168.20.1 255.255.255.0 gw 192.168.20.254

配置pc3 ip192.168.10.2 255.255.255.0 gw 192.168.10.254

配置pc4 ip192.168.20.2 255.255.255.0 gw 192.168.20.254

配置server1 ip 192.168.88.1 gw 192.168.88.254

此時全網已經可以ping 通

5.在sw3上創建acl 讓10網段不能ping通88網段

acl name pc10-88

rule 5 deny ip sourse 192.168.10.0 0.0.0.255 destianation 192.168.88.1 0.0.0.0

在進入24端口調用

interface g0/0/24

traffic-filter outbound acl name pc10-88

技術分享圖片技術分享圖片

(此時10網段的主機不能訪問服務機)

6.在sw1上創建acl 讓10網段不能ping通20網段(查看STP可知sw3的0端

口為阻塞端口)

acl name pc10-20

rule 5 deny ip sourse 192.168.10.0 0.0.0.255 destianation 192.168.20.0 0.0.0.255

在進入3端口調用

interface g0/0/3

traffic-filter outbound acl name pc10-20

(此時10網段的主機不能訪問20網段)

技術分享圖片技術分享圖片

-====================================

方法二 使用hybird

查看交換機stp可知 sw3的2端口是阻塞端口 sw2為根網橋

就可知流量的走向。

·技術分享圖片 技術分享圖片

思路與步驟:

1.配置sw1 創建vlan10 20 88

在1端口配置hybrid

port hybrid untagged vlan 10

port hybrid pvid vlan 10

在2端口配置hybrid:

port hybrid untagged vlan 20 88

port hybrid pvid vlan 20

在3端口配置hybrid:

port hybrid tagged vlan 10 20 88

在4端口配置hybrid:

port hybrid tagged vlan 10 20 88

技術分享圖片 技術分享圖片

2.配置sw2 創建vlan10 20 88

在1端口配置hybrid

port hybrid untagged vlan 10

port hybrid pvid vlan 10

在2端口配置hybrid:

port hybrid untagged vlan 20 88

port hybrid pvid vlan 20

在3端口配置hybrid:

port hybrid tagged vlan 10 20 88

在4端口配置hybrid:

port hybrid tagged vlan 10 20 88

技術分享圖片技術分享圖片

3.配置sw3 創建vlan10 20 88

在1端口配置hybrid

port hybrid tagged vlan 10 20 88

在2端口配置hybrid:

port hybrid tagged vlan 10 20 88

在3端口配置hybrid:

port hybrid untagged vlan 20 88

port hybrid pvid vlan 88

技術分享圖片技術分享圖片

4.在sw3上配置vlan 10 20 88的網關

vlan10:192.168.10.254 255.255.255.0

vlan20:192.168.20.254 255.255.255.0

vlan88:192.168.88.254 255.255.255.0

技術分享圖片技術分享圖片

5 .配置pc1 ip192.168.10.1 255.255.255.0 gw 192.168.10.254

配置pc2 ip192.168.20.1 255.255.255.0 gw 192.168.20.254

配置pc3 ip192.168.10.2 255.255.255.0 gw 192.168.10.254

配置pc4 ip192.168.20.2 255.255.255.0 gw 192.168.20.254

配置server1 ip 192.168.88.1 gw 192.168.88.254

6.vlan10的pc機之間可以ping通 但不能ping通服務機和vlan20的pc機

vlan20pc機可以ping通服務機














VLAN的配置與分析