大佬们我是小白一个
①我创建了一个vlan10,划到端口 G 1/0/1 和 G 1/0/2 两个端口封装完trunk模式 发现vlan10 下的这两个端口不见了 这是怎么回事
②是不是交换机和PC相连接时,所连接的端口才划为access接口 ,这个接口还需要划进vlan里面吗
那位大佬帮我解答以下 感激不尽
(0)
最佳答案
深入学习vlan原理,下面是参考配置
· Host A和Host C属于部门A,但是通过不同的设备接入公司网络;Host B和Host D属于部门B,也通过不同的设备接入公司网络。
· 为了通信的安全性,也为了避免广播报文泛滥,公司网络中使用VLAN技术来隔离部门间的二层流量。其中部门A使用VLAN 100,部门B使用VLAN 200。
图1-4 基于端口的VLAN组网图
(1) 配置Device A
# 创建VLAN 100,并将GigabitEthernet1/0/1加入VLAN 100。
<DeviceA> system-view
[DeviceA] vlan 100
[DeviceA-vlan100] port gigabitethernet 1/0/1
[DeviceA-vlan100] quit
# 创建VLAN 200,并将GigabitEthernet1/0/2加入VLAN 200。
[DeviceA] vlan 200
[DeviceA-vlan200] port gigabitethernet 1/0/2
[DeviceA-vlan200] quit
# 为了使Device A上VLAN 100和VLAN 200的报文能发送给Device B,将GigabitEthernet1/0/3的链路类型配置为Trunk,并允许VLAN 100和VLAN 200的报文通过。
[DeviceA] interface gigabitethernet 1/0/3
[DeviceA-GigabitEthernet1/0/3] port link-type trunk
[DeviceA-GigabitEthernet1/0/3] port trunk permit vlan 100 200
(2) Device B上的配置与Device A上的配置相同,不再赘述。
(3) 将Host A和Host C配置在一个网段,比如192.168.100.0/24;将Host B和Host D配置在一个网段,比如192.168.200.0/24。
(1) Host A和Host C能够互相ping通,但是均不能ping通Host B和Host D。Host B和Host D能够互相ping通,但是均不能ping通Host A和Host C。
(2) 通过查看显示信息验证配置是否成功。
# 查看Device A上VLAN 100和VLAN 200的配置信息,验证以上配置是否生效。
[DeviceA-GigabitEthernet1/0/3] display vlan 100
VLAN ID: 100
VLAN type: Static
Route interface: Not configured
Description: VLAN 0100
Name: VLAN 0100
Tagged ports:
GigabitEthernet1/0/3
Untagged ports:
GigabitEthernet1/0/1
[DeviceA-GigabitEthernet1/0/3] display vlan 200
VLAN ID: 200
VLAN type: Static
Route interface: Not configured
Description: VLAN 0200
Name: VLAN 0200
Tagged ports:
GigabitEthernet1/0/3
Untagged ports:
GigabitEthernet1/0/2
(0)
1.划分为trunk口后,trunk permit vlan 10即可,在接口视图下dis this应该可以看到,dis vlan 10也行
2.接PC一般都是配置为access口,需要划分到对应的vlan中,默认是vlan1.
(1)
好哒 谢谢 大佬!
好哒 谢谢 大佬!
1.缺省情况下,修改端口为trunk仅放通vlan1,如果需要放通vlan10需要人为添加 如port trunk per vlan 10
2.不一定,但为了规范组网pc端口建议是access即可。
建议多看看理论知识扩充下知识面。
(1)
好哒 谢谢大佬!
好哒 谢谢大佬!
您好,还需要配置port trunk permit vlan 10
(0)
1F的哪个拓扑图是不是同网段能访问 不同的网段 访问不来了
您好 ,这个命令不是trunk链路放行vlan10 嘛
是端口允许vlan10通过
您好,这个命令还需要放行自己所处的vlan吗 我写的是除了自己以外的vlan
放通的是自己的业务vlan及管理vlan,不是其他vlan
好哒呢 那access模式 的 port acess vlan 10 这句命令是什么意思呢只允许 vlan 10 的流量通过吗?
是的
1F的哪个拓扑图是不是同网段能访问 不同的网段 访问不来了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
只有相同网段的才可以ping通吗