isolate-user-vlan隔离用户vlan的配置

 

lab1

根据项目需求搭建好拓扑图:

 

 

首先,配置sw2,在E0/4/0接口上创建vlan20,并将该vlan接口配置成带有ip地址的类以太接口

 

 

 

 

 

 

 

其次,在E0/4/1接口上加入vlan2,同理,E0/4/2加入vlan3;

 

 

 

 

 

 

结合vlan的组网考虑,对上行端口和不同vlan自间做出优化,利用隔离用户vlan技术,

在sw1上创建vlan10把e0/4/0加入,并在该接口上开启隔离用户vlan功能;

 

 

 

 

 

 

为了使该功能能够使vlan发挥最大的可利用性,把e0/4/1和e0/4/2的辅助vlan和e0/4/0隔离用户vlan合并

 

 

 

 

 lab2

 

一:根据项目需求搭建号拓扑图如下

 

 

二:配置

1:由项目图进行理论分析:sw1上e0/4/1和e0/4/2分属于vlan 2和vlan 3,e0/4/0属于vlan 10;sw2上e0/4/0属于vlan 20;由于本项目实现的是利用vlan隔离达到vlan2,3可以同时访问vlan20,而相互之间则不可以访问;

下面对sw2进行配置:

2:

 

 

 

 

 

 

3:其次对sw1进行配置,由于要在sw1上进行给予vlan的用户隔离

 

 

 

 

 

4:分别对RT1和RT2做IP地址的配置

 

 

 

 

 

 

5:检验vlan的隔离效果

 

 

posted on 2018-09-12 20:39  activecode  阅读(1921)  评论(0编辑  收藏  举报

导航