H3C實驗室Vlan的簡單運用

H3C實驗室Vlan的簡單運用
實驗拓撲結構圖


實驗目的:PC_3與PC_5屬於同一部門 PC_4與PC_6屬於同一部門
爲了通信的安全性,也爲了避免廣播報文氾濫,因此需要使用Vlan技術來隔離流量
同一Vlan之間才能進行互通 不同Vlan不互通即PC_3與PC_5互通,PC_4與PC_6互通且PC_3 PC_5與PC_4 PC_6不互相干擾


實施步驟:

  1. 創建Vlan10 Vlan20
  2. 設置Vlan IP與掩碼
  3. 把端口加入到對應Vlan
  4. 將交換機互聯端口改爲中繼
  5. 爲終端設置IP

詳細命令如下:
S1:
Vlan 10 \創建vlan10
Vlan 20 \創建vlan20
Quit
H3C實驗室Vlan的簡單運用
Interface vlan 10
Ip address 192.168.1.10 255.255.255.0 \設置vlan 10 IP及掩碼
Quit
Interface vlan 10
Ip address 192.168.2.10 255.255.255.0 \設置vlan 20 IP及掩碼
quit
H3C實驗室Vlan的簡單運用
Interface GigabitEthernet 1/0/1
Port access vlan 10 \把端口0/1加入vlan 10
Quit
Interface GigabitEthernet 1/0/2
Port access vlan 20 \把端口0/1加入vlan 10
Quit
H3C實驗室Vlan的簡單運用
Interface GigabitEthernet 1/0/3
Port link-type trunk \把端口設置成中繼模式
Port trunk permit vlan 10 20 \允許vlan 10 vlan 20通過此端口
H3C實驗室Vlan的簡單運用


S2與S1命令配置一致就不過多說了
H3C實驗室Vlan的簡單運用


終端設置:
PC_3:
IP:192.168.1.1
子網掩碼:255.255.255.0
網關:192.168.1.10
PC_4:
IP:192.168.2.1
子網掩碼:255.255.255.0
網關:192.168.2.10
PC_5:
IP:192.168.1.2
子網掩碼:255.255.255.0
網關:192.168.1.20
PC_6:
IP:192.168.2.2
子網掩碼:255.255.255.0
網關:192.168.2.20


測試結果:
H3C實驗室Vlan的簡單運用
H3C實驗室Vlan的簡單運用
通過測試結果我們發現PC_3無法訪問劃分到vlan 20中的PC_4 PC_6 可以訪問處於同一vlan的PC_5
PC_4也不能訪問PC_3 可以訪問PC_6


自此,我們的實驗也達到本次的目的 隔絕二層流量

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章