eNSP 04 网络交换技术 实验四 跨交换机VLAN
0.项目背景
某公司现有财务部和技术部,出于数据安全的考虑,各部门的计算机需进行隔离。公司
办公地点有两层楼,他们通过两台 24 口二层交换机进行互联,两台交换机均通过 G0/0/24 互
联。公司拓扑如图 1 所示,具体要求如下:
(1) 财务部和技术部在这两层楼均有员工办公,其中财务部计算机使用 SW1 的
Eth0/0/1-5端口及SW2的Eth0/0/1-5端口;技术部计算机使用SW1的Eth0/0/6-
10 及 SW2 的 Eth0/0/6-10 端口。
(2) 出于安全的考虑,需在交换机中为各部门创建相应的 VLAN,在实现部门内跨交
换机通信的同时避免部门间相互通信。
(3) 所有计算机均采用 192.168.1.0/24 网段,各部门 IP 和接入交换机的端口信息如拓
扑所示。
1.搭建拓扑

2.配置交换机
2.1 SW1
# 进入全局配置模式
system-view
# 更改交换机名字
sysname SW1
# 关闭消息中心
undo info-center enable
# 将1-10口改为access口
port-group group-member G0/0/1 to G0/0/10
port link-type access
# 创建vlan10 20
vlan 10
quit
vlan 20
quit
# 将1-5口划入vlan10中
port-group group-member G0/0/1 to G0/0/5
port default vlan 10
quit
# 将6-10口划入vlan20中
port-group group-member G0/0/6 to G0/0/10
port default vlan 20
quit
# 将24口改为trunk,允许vlan10 20通过
interface G0/0/24
port link-type trunk
port trunk allow-pass vlan 10 20
quit
# 查看各端口划分情况
display port vlan
# 查看所有配置情况
display current-configuration
# 切换到用户模式,保存配置
quit
save
Y
回车
2.2 SW2
该配置除了交换机名字不同以外,其他配置与SW1完全相同
# 进入全局配置模式
system-view
# 更改交换机名字
sysname SW2
# 关闭消息中心
undo info-center enable
# 将1-10口改为access口
port-group group-member G0/0/1 to G0/0/10
port link-type access
# 创建vlan10 20
vlan 10
quit
vlan 20
quit
# 将1-5口划入vlan10中
port-group group-member G0/0/1 to G0/0/5
port default vlan 10
quit
# 将6-10口划入vlan20中
port-group group-member G0/0/6 to G0/0/10
port default vlan 20
quit
# 将24口改为trunk,允许vlan10 20通过
interface G0/0/24
port link-type trunk
port trunk allow-pass vlan 10 20
quit
# 查看各端口划分情况
display port vlan
# 查看所有配置情况
display current-configuration
# 切换到用户模式,保存配置
quit
save
Y
回车
3.配置PC




4.测试



3050

被折叠的 条评论
为什么被折叠?



