1. 程式人生 > >項目二任務1和2

項目二任務1和2

不同 fff pc2 驗證配置 col mark ping通 使用 創建

任務1要求
(特別註明:模擬器中端口隔離功能不起作用)

  1. 組網需求
    如 圖 所示,小區用戶Host A、Host B、Host C分別與Device的端口GigabitEthernet 1/0/1、GigabitEthernet 1/0/2 、GigabitEthernet 1/0/3 相連, Device 設備通過GigabitEthernet 1/0/4 端口與外部網絡相連。現需要實現小區用戶Host A、Host B和Host C彼此之間二層報文不能互通,但可以和外部網絡通信。
    技術分享圖片
    2.(1)創建隔離組2
    (2)將端口GigabitEthernet 1/0/1、1/0/2、1/0/3加入隔離組2
    3.配置驗證
    顯示隔離組2的信息
    技術分享圖片
    4.以上信息實現端口已經加入隔離組2,從而實現二層隔離,分別對應的PC2、3、4彼此之間不能ping通,而pc5能ping通。
    技術分享圖片
    技術分享圖片

任務二要求
? Host A 和Host C 屬於部門A,但是通過不同的設備接入公司網絡;Host B 和Host D 屬於部門B,也通過不同的設備接入公司網絡。
? 為了通信的安全性,也為了避免廣播報文泛濫,公司網絡中使用 VLAN 技術來隔離部門間的二層流量。其中部門A 使用VLAN 100,部門B 使用VLAN 200。
? 現要求不管是否使用相同的設備接入公司網絡,同一 VLAN 內的主機能夠互通,即Host A 和Host C 能夠互通,Host B 和Host D 能夠互通。
1.技術分享圖片
2.(1)配置S5820V2—1:創建vlan100和200,並將GigabitEthernet 1/0/1、GigabitEthernet 1/0/2分別加入vlan100、200

技術分享圖片
(2)為了使S5820V2—1上的vlan100和200的報文能發送S5820V2—2,將GigabitEthernet 1/0/3 的鏈路類型配置為trunk,並允許vlan100和200的報文通過。
技術分享圖片
3.S5820V2—2的配置與S5820V2—1的配置一樣,照做即可。
4.分別配置PC機的IP地址:PC3:192.168.100.1/24 PC4:192.168.200.1/24 PC5:192.168.100.2/24 PC6192.168.200.2/24
5.PC3和PC5互通,PC4和PC6互通
技術分享圖片
技術分享圖片
技術分享圖片
技術分享圖片
6.通過查看顯示信息驗證配置是否成功.
技術分享圖片

項目二任務1和2