大佬们我是小白一个
①我创建了一个vlan10,划到端口 G 1/0/1 和 G 1/0/2 两个端口封装完trunk模式 发现vlan10 下的这两个端口不见了 这是怎么回事
②是不是交换机和PC相连接时,所连接的端口才划为access接口 ,这个接口还需要划进vlan里面吗
那位大佬帮我解答以下 感激不尽
(0)
最佳答案
深入学习vlan原理,下面是参考配置
· Host A和Host C属于部门A,但是通过不同的设备接入公司网络;Host B和Host D属于部门B,也通过不同的设备接入公司网络。
· 为了通信的安全性,也为了避免广播报文泛滥,公司网络中使用VLAN技术来隔离部门间的二层流量。其中部门A使用VLAN 100,部门B使用VLAN 200。
图1-4 基于端口的VLAN组网图
(1) 配置Device A
# 创建VLAN 100,并将GigabitEthernet1/0/1加入VLAN 100。
<DeviceA> system-view
[DeviceA] vlan 100
[DeviceA-vlan100] port gigabitethernet 1/0/1
[DeviceA-vlan100] quit
# 创建VLAN 200,并将GigabitEthernet1/0/2加入VLAN 200。
[DeviceA] vlan 200
[DeviceA-vlan200] port gigabitethernet 1/0/2
[DeviceA-vlan200] quit
# 为了使Device A上VLAN 100和VLAN 200的报文能发送给Device B,将GigabitEthernet1/0/3的链路类型配置为Trunk,并允许VLAN 100和VLAN 200的报文通过。
[DeviceA] interface gigabitethernet 1/0/3
[DeviceA-GigabitEthernet1/0/3] port link-type trunk
[DeviceA-GigabitEthernet1/0/3] port trunk permit vlan 100 200
(2) Device B上的配置与Device A上的配置相同,不再赘述。
(3) 将Host A和Host C配置在一个网段,比如192.168.100.0/24;将Host B和Host D配置在一个网段,比如192.168.200.0/24。
(1) Host A和Host C能够互相ping通,但是均不能ping通Host B和Host D。Host B和Host D能够互相ping通,但是均不能ping通Host A和Host C。
(2) 通过查看显示信息验证配置是否成功。
# 查看Device A上VLAN 100和VLAN 200的配置信息,验证以上配置是否生效。
[DeviceA-GigabitEthernet1/0/3] display vlan 100
VLAN ID: 100
VLAN type: Static
Route interface: Not configured
Description: VLAN 0100
Name: VLAN 0100
Tagged ports:
GigabitEthernet1/0/3
Untagged ports:
GigabitEthernet1/0/1
[DeviceA-GigabitEthernet1/0/3] display vlan 200
VLAN ID: 200
VLAN type: Static
Route interface: Not configured
Description: VLAN 0200
Name: VLAN 0200
Tagged ports:
GigabitEthernet1/0/3
Untagged ports:
GigabitEthernet1/0/2
(0)
1.划分为trunk口后,trunk permit vlan 10即可,在接口视图下dis this应该可以看到,dis vlan 10也行
2.接PC一般都是配置为access口,需要划分到对应的vlan中,默认是vlan1.
(1)
好哒 谢谢 大佬!
1.缺省情况下,修改端口为trunk仅放通vlan1,如果需要放通vlan10需要人为添加 如port trunk per vlan 10
2.不一定,但为了规范组网pc端口建议是access即可。
建议多看看理论知识扩充下知识面。
(1)
好哒 谢谢大佬!
您好,请知:
端口默认在access vlan 1,修改为trunk后还需要trunk vlan通过,以下是参考命令:
int gi 1/0/1
port link-type trunk
port trunk permit vlan 10
quit
(1)
您好,还需要配置port trunk permit vlan 10
(0)
您好 ,这个命令不是trunk链路放行vlan10 嘛
是端口允许vlan10通过
您好,这个命令还需要放行自己所处的vlan吗 我写的是除了自己以外的vlan
放通的是自己的业务vlan及管理vlan,不是其他vlan
好哒呢 那access模式 的 port acess vlan 10 这句命令是什么意思呢只允许 vlan 10 的流量通过吗?
是的
1F的哪个拓扑图是不是同网段能访问 不同的网段 访问不来了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好哒 谢谢大佬!
只有相同网段的才可以ping通吗