vlan的基础配置及access接口 实验P71
一、实验内容
本实验模拟企业网络场景。公司内网是一个大的局域网,二层交换机 S1放置在一楼,在一楼办公的部门有IT部和人事部:二层交换机S2放置在二楼,在二楼办公的部门有市场部和研发部。由于交换机组成的是一个广播网,交换机连接的所有主机都能互相通信,而公司策略是:不同部门之间的主机不能互相通信,同一部门内的主机才可以互相访问。因此需要在交换机上划分不同的VLAN,并将连接主机的交换机接口配置成Access接口划分到相应VLAN内。
Vlan原理,避免冲突域,提高安全性, VLANid的范围是0~4095,
1.基本配置 ping直连通路的连通性,都可以ping通。
创建vlan
可以使用 vlan10 vlan20
也可以使用vlan batch 30 40,同时创建俩个vlan
2.Dispaly vlan 查看vlan的相关,并且所有接口的默认vlan都是1
3配置access接口
Interface ethernet 0/0/1
Port link-type access
Port default vlan 10 :配置接口的默认vlan并且同时加入到相应的vlan
4,dispaly vlan
5.配置完成后ping通路,在相同的vlan内PC机可以通讯,不同vlan内PC机不可以通讯。
思考题:将S2的E0/0/5配置成access接口,划分为vlan 30 ,
此时PC1和pc4, pc1和pc5 ,能否ping通。
ping不通