實現不同vlan間PC不可訪問,不同vlan的PC均可訪問服務器的效果,具體要求如下
- 在交換機中創建相關vlan
- 修改端口模式
- 修改端口允許通過的數據幀
- 結果驗證,vlan5與vlan10的pc不可互通,但與服務器互通
方案
使用eNSP搭建實驗環境
步驟
配置第一臺交換機
ps:交換機1與pc的接口爲0/0/1,與pc的接口爲0/0/2,交換機與交換機之間的接口爲0/0/3,交換機2與pc3的接口爲0/0/1
[SW1]vlan batch 5 10 50 //創建5 10 50的vlan
[SW1]interface Ethernet0/0/1 //進入接口0/0/1
[SW1-Ethernet0/0/1]port hybrid untagged vlan 5 50 //此端口發送vlan5 10 50數據幀時不帶標籤
[SW1-Ethernet0/0/1]port hybrid pvid vlan 5 //把端口加入vlan5
[SW1]interface Ethernet0/0/2 //進入接口0/0/2
[SW1-Ethernet0/0/2]port hybrid untagged vlan 10 50 //此端口發送vlan10 50數據幀時不帶標籤
[SW1-Ethernet0/0/2]port hybrid pvid vlan 10 //把端口接入vlan10
[SW1]interface Ethernet0/0/3 //進入接口0/0/3
[SW1-Ethernet0/0/3]port hybrid tagged vlan 5 10 50 //此端口發送vlan 5 10 50數據幀時加標籤
[SW1]dis vlan //查看路由表
The total number of vlans is : 4
------------------------------------------------------------------
U: Up; D: Down; TG: Tagged; UT: Untagged;
MP: Vlan-mapping; ST: Vlan-stacking;
#: ProtocolTransparent-vlan; *: Management-vlan;
--------------------------------------------------------------------
VID Type Ports
--------------------------------------------------------------------------------
1 common UT:Eth0/0/1(U) Eth0/0/2(U) Eth0/0/3(U) Eth0/0/4(D)
Eth0/0/5(D) Eth0/0/6(D) Eth0/0/7(D) Eth0/0/8(D)
Eth0/0/9(D) Eth0/0/10(D) Eth0/0/11(D) Eth0/0/12(D)
Eth0/0/13(D) Eth0/0/14(D) Eth0/0/15(D) Eth0/0/16(D)
Eth0/0/17(D) Eth0/0/18(D) Eth0/0/19(D) Eth0/0/20(D)
Eth0/0/21(D) Eth0/0/22(D) GE0/0/1(D) GE0/0/2(D)
5 common UT:Eth0/0/1(U)
TG:Eth0/0/3(U)
10 common UT:Eth0/0/2(U) //在這裏可以看到哪個端口去標籤哪個端口帶加標籤
TG:Eth0/0/3(U) //UT去標籤,TG加標籤
50 common UT:Eth0/0/1(U) Eth0/0/2(U)
TG:Eth0/0/3(U)
VID Status Property MAC-LRN Statistics Description
--------------------------------------------------------------------
1 enable default enable disable VLAN 0001
5 enable default enable disable VLAN 0005
10 enable default enable disable VLAN 0010
50 enable default enable disable VLAN 0050
[SW1]dis port vlan 顯示交換機所有端口的vlan信息
Port Link Type PVID Trunk VLAN List
--------------------------------------------------------------------
Ethernet0/0/1 hybrid 5 -
Ethernet0/0/2 hybrid 10 -
Ethernet0/0/3 hybrid 1 5 10 50
Ethernet0/0/4 hybrid 1 -
Ethernet0/0/5 hybrid 1 -
Ethernet0/0/6 hybrid 1 -
Ethernet0/0/7 hybrid 1 -
Ethernet0/0/8 hybrid 1 -
Ethernet0/0/9 hybrid 1 -
Ethernet0/0/10 hybrid 1 -
Ethernet0/0/11 hybrid 1 -
Ethernet0/0/12 hybrid 1 -
Ethernet0/0/13 hybrid 1 -
Ethernet0/0/14 hybrid 1 -
Ethernet0/0/15 hybrid 1 -
Ethernet0/0/16 hybrid 1 -
Ethernet0/0/17 hybrid 1 -
Ethernet0/0/18 hybrid 1 -
Ethernet0/0/19 hybrid 1 -
Ethernet0/0/20 hybrid 1 -
Ethernet0/0/21 hybrid 1 -
Ethernet0/0/22 hybrid 1 -
GigabitEthernet0/0/1 hybrid 1 -
GigabitEthernet0/0/2 hybrid 1 -
配置第二臺交換機
[SW2]vlan batch 5 10 50 //創建5 10 50的vlan
[SW2]interface Ethernet0/0/1 //進入0/0/1接口
[SW2-Ethernet0/0/1]port hybrid tagged vlan 5 10 50 //此端口發送vlan5 10 50數據幀時加標籤
[SW2]interface Ethernet0/0/2 //進入接口0/0/2
[SW2-Ethernet0/0/2]port hybrid untagged vlan 5 10 50 //此端口發送vlan 5 10 50的數據幀時去標籤
[SW2-Ethernet0/0/2]port hybrid pvid vlan 50 //把端口加入vlan50
[SW2]dis vlan //查看路由表
The total number of vlans is : 4
--------------------------------------------------------------------
U: Up; D: Down; TG: Tagged; UT: Untagged;
MP: Vlan-mapping; ST: Vlan-stacking;
#: ProtocolTransparent-vlan; *: Management-vlan;
--------------------------------------------------------------------
VID Type Ports
--------------------------------------------------------------------------------
1 common UT:Eth0/0/1(U) Eth0/0/2(U) Eth0/0/3(D) Eth0/0/4(D)
Eth0/0/5(D) Eth0/0/6(D) Eth0/0/7(D) Eth0/0/8(D)
Eth0/0/9(D) Eth0/0/10(D) Eth0/0/11(D) Eth0/0/12(D)
Eth0/0/13(D) Eth0/0/14(D) Eth0/0/15(D) Eth0/0/16(D)
Eth0/0/17(D) Eth0/0/18(D) Eth0/0/19(D) Eth0/0/20(D)
Eth0/0/21(D) Eth0/0/22(D) GE0/0/1(D) GE0/0/2(D)
5 common UT:Eth0/0/2(U)
TG:Eth0/0/1(U)
10 common UT:Eth0/0/2(U)
TG:Eth0/0/1(U)
50 common UT:Eth0/0/2(U)
TG:Eth0/0/1(U)
VID Status Property MAC-LRN Statistics Description
--------------------------------------------------------------------
1 enable default enable disable VLAN 0001
5 enable default enable disable VLAN 0005
10 enable default enable disable VLAN 0010
50 enable default enable disable VLAN 0050
[SW2]dis port vlan // 查看交換機所有端口的vlan信息
Port Link Type PVID Trunk VLAN List
-------------------------------------------------------------------
Ethernet0/0/1 hybrid 1 5 10 50
Ethernet0/0/2 hybrid 50 -
Ethernet0/0/3 hybrid 1 -
Ethernet0/0/4 hybrid 1 -
Ethernet0/0/5 hybrid 1 -
Ethernet0/0/6 hybrid 1 -
Ethernet0/0/7 hybrid 1 -
Ethernet0/0/8 hybrid 1 -
Ethernet0/0/9 hybrid 1 -
Ethernet0/0/10 hybrid 1 -
Ethernet0/0/11 hybrid 1 -
Ethernet0/0/12 hybrid 1 -
Ethernet0/0/13 hybrid 1 -
Ethernet0/0/14 hybrid 1 -
Ethernet0/0/15 hybrid 1 -
Ethernet0/0/16 hybrid 1 -
Ethernet0/0/17 hybrid 1 -
Ethernet0/0/18 hybrid 1 -
Ethernet0/0/19 hybrid 1 -
Ethernet0/0/20 hybrid 1 -
Ethernet0/0/21 hybrid 1 -
Ethernet0/0/22 hybrid 1 -
GigabitEthernet0/0/1 hybrid 1 -
GigabitEthernet0/0/2 hybrid 1 -
測試
vlan5與vlan10的pc之間不能互相訪問,但是都可以訪問vlan50的服務器