eNSP——VLAN的基础配置和Access接口

我们来设置一个实验场景

公司内网是一个大的局域网,二层交换机S1放置在一楼,在一楼办公的部门有IT部和人事部;二层交换机S2放置在二楼,在二楼办公的部门有市场部和研发部。由于交换机组成的是一一个广^播网,交换机连接的所有主机都能互相通信,而公司策略是:不同部门之间的主机不能互相通信,同一部门内的主机才可以互相访问。因此需要在交换机上划分不同的VLAN,并将连接主机的交换机接口配置成Access接口划分到相应VLAN内。

拓扑图:

 实验编制:

 1.基本配置

根据实验编制进行基本配置,用ping命令检测连通性

2.创建VLAN

除默认VLAN 1 外,其余VLAN需要通过命令来手工创建。创建VLAN有两种方式,一种是使用vlan命令一次创建单个VLAN,另一种方式是使用vlan batch命令一次次创建多个VLAN。

 在S1分别创建VLAN 10和VLAN 20

 在S2创建 VLAN 30 和 VLAN 42

 

 可以在S1和S2上用 display VLAN 查看相关信息

 

3.配置Access接口

使用port link-type access命令配置所有S1和S2交换机上连接PC的接口类型为Access类型接口,并使用port default vlan命令配置接口的默认VLAN并同时加入相应VLAN中。默认情况下,所有接口的默认VLANID为1。(划红线的是我步骤错了,嘻嘻。还有要注意区分我用Tap补齐部分)

 配置完后,我们在看一下

 

 这个时候我们要再ping不同vlan里的主机时就ping不通了

 

但是,在同一个VLAN中就可以ping通,还是用的 PC2 ping的

猜你喜欢

转载自www.cnblogs.com/qi-yuan/p/11933352.html
今日推荐