-------需求-------
首先,感谢小伙伴提供的需求,如下
根据以上需求,我这边大致搭建了一个相似拓扑如下,RT用来代表PC机,IP地址信息如下 RT1 192.168.10.1 RT2 192.168.10.2
RT3 192.168.20.1 RT4 192.168.20.2
RT5 192.168.30.1 RT6 192.168.30.2
RT7 192.168.40.1
-------需求分析------- 1、首先四个区域要隔离开,先划分4个VLAN,分别是VLAN10-40,因为不同VLAN间是不能通信的,同个VLAN间是可以互相通信 2、针对C区域,不同的PC之间不允许互访,可以使用端口隔离技术,目的是同个VLAN内针对主机做隔离 3、针对服务器区域,可以做hybrid端口类型,hybrid端口类型和trunk有什么不同呢 Trunk类型端口:可以允许多个VLAN通过,可以接收和发送多个VLAN 报文,一般用于交换机与交换机相关的接口。 Hybrid类型端口内:可以允许多个VLAN通过,可以接收和发送多个VLAN 报文,可以用于交换机的间连接也可以用于连接用户计算机。 -------配置步骤------- 一、VLAN划分配置 配置思路:先划分VLAN,然后将相应的端口加入到相应的VLAN中,配置如下
加端口
display vlan信息
二、C区域端口隔离配置
三、hybrid端口类型配置 VLAN10内接口 配置
vlan20内接口配置
vlan 30内接口配置
vlan 40内接口配置
由于我使用的是模拟器,无法验证真实效果(模拟器无法验证端口隔离),所以感兴趣并且有条件的小伙伴可以尝试在物理交换机上配置验证下效果 |