這次內容主要介紹VLAN的Access接口、Trunk接口、Hybird接口的配置實例,以及實際應用。網絡
(1)Access接口是交換機上用來鏈接用戶主機的接口。測試
(2)配置Access接口(先進入相應端口)spa
使用port link-type access命令配置3d
並使用port default vlan+數字 命令配置VLAN號blog
(1)Trunk接口通常用於交換機之間鏈接的端口,Trunk接口能夠屬於多個VLAN,能夠接收和發送多個VLAN的報文。接口
(2)配置Trunk接口(先進入相應端口)配置
使用port link-type trunk命令配置終端
並使用port trunk allow-pass vlan+數字 命令配置VLAN號(可寫多個數字或者all)方法
(1)Hybird接口便可以鏈接普通終端的接入鏈路又能夠鏈接交換機之間的幹道鏈路,它容許多個VLAN的幀經過,並能夠在出接口方向將某些VLAN幀的標籤剝掉。 im
(2)配置Hybird接口
使用port link-type hybird命令配置
並使用port hybird untagged vlan+數字 命令使得交換機在該接口轉發VLAN20 的幀時,剝離掉相應的VLAN Tag 20,以無標籤形式發送給PC。
再使用port hybird pvid vlan+數字 命令即便未帶標籤,也能加上標籤並轉發到VLAN20
如果交換機互聯,使用port hybird tagged vlan+數字 數字 說明僅接受帶VLAN10和20的幀。
實驗內容:
某企業二層網絡使用兩臺S3700減緩及S1和S2,且兩臺設備在不一樣樓層。網絡管理員國畫了3個不一樣VLAN,HR部門使用VLAN 10,市場部門使用VLAN 20,IT部門使用VLAN 30.如今須要讓處於不一樣樓層的HR部門和市場部門實現部門內部通訊,二兩部門之間不容許相互通訊;IT部門能夠訪問任意部門。能夠經過配置Hybird接口實現較複雜的VLAN控制。
實驗拓撲圖:
實驗步驟:
1.基本配置
完成配置後,測試主機之間的連通性,此時全部主機均可連通。舉一個例子:
2.實現組內通訊,組間隔離
先設置zhusaiwei-S1
(1)改主機名
(2)配置端口
配置完成以後使用display vlan命令查看接口與VLAN對應關係:
用一樣的方法配置zhusaiwei-S2的端口,此處省略步驟~~~
配置完成以後,檢驗一下哦!!
例如用PC5ping PC1,能夠ping通
PC1pingPC3 在同一VLAN,能夠ping通
PC3pingPC4,雖然在同一交換機上,但在不一樣的VLAN 因此ping不通
實驗作到這裏就完成了哦~