我从第一句就看的是云山雾里的。虽然能理解出你说的是什么。不过建议你还是画张图比较好。因为你的语言组织问题让人看的很严峻。如果你只是要让各个端口下的电脑不能相互访问,可以设定VACL。当然你这样也可以。只是中小型网络可以这么做,大型的就不行了。不过还是要提醒你,尽量不要只用一根线上行。避免单点故障。整体想法可行。操作难度低。就是单点故障明显。请避免。封装的问题,随便你自己。isl是思科特有的封装协议。因为若果你的网络设备都是思科的话,可以使用。如果不是,请将直连的那台的端口封装改成dot1q.
一个接口可以做多个vlan。
1、trunk口,trunk口上可以同时传送多个vlan的包,一般用于交换机之间
]]||4]]id口,hybrid口上可以同时传送多个vlan的包,一般用于交换机之间。
2、链02.cx0120\270103、access口,access口只能属于1个vlan,一般用于连接计算机的端口。
3、tag和untag,tag是指vlan的标签,即vlan的id,用于指名数据包属于那个vlan,untag指数据包不属于任何vlan,没有vlan标记。
4、pvid,即端口vlan
id号,是非标记端口的vlan
id
设定,当非标记数据包进入交换机,交换机将检查vlan设定并决定是否进行转发。一个ip包进入交换机端口的时候,如果没有带tag头,且该端口上配置了pvid,那么,该数据包就会被打上相应的tag头。如果进入的ip包已经带有tag头(vlan数据)的话,那么交换机一般不会再增加tag头,即使是端口上配置了pvid号;当非标记数据包进入交换机.
[img]子接口是虚拟接口,每个虚拟接口可以划分一个vlan,而路由器三层接口可以划分多个子接口。所以你想要通过一个路由器接口作为汇聚口,就在路由器接口下划多个子接口,每个子接口绑定一个vlan。
1、设立三个vlan并将每个vlan下的计算机置入在两台交换机中。
2、配置好IP地址后打开交换机创立vlan10 vlan20 vlan 30。
3、第二台交换机只需要配置两个vlanvlan10 和 vlan 20。
4、在交换机的f0/1口开启trunk模式switch mode trunk switch trunk allover vlan all 即可完成同vlan数据传输,不同vlan隔离。
5、对pc进行ping命令,pc机同网段可进行通信。
1.一个端口可以配置在多个VLAN中,命令如下:set vlan 10 nameset vlan 10 3/1set vlan 20 name set vlan 20 3/1即可
2.对于不同的用户有不同的权限,可以通过网络的域控制器为不同的用户设置权限即可。
具体如下:在基于域控制器的计算机上,打开“活动目录的用户和计算机”--“用户”--找到你想修改的用户,右键单击打开“属性”,修改相关参数就行了。
3.华为的为例:设置ethernet 0/x 为multi格式即可(默认为access)用show running-config 命令可以看到。
4.按照:协议、MAC地址、端口。如果按端口配置,则一个端口只能配置到一个VLAN中
按照协议(如不同的C类IP XX.XX.A.XY XX.XX.B.XR)则一个端口可配置到不同的VLAN中。
按MAC也可将一个端口配置到不同的VLAN中。
5.以太网端口有三种工作模式:Access、Multi和Trunk.端口工作在Access模式下只能属于1个VLAN,一般用于接用户计算机的端口;端口工作在Trunk模式下可以属于多个VLAN,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口;端口工作在Multi模式下可以属于多个VLAN,可以接收和发送多个VLAN的报文,可以用于交换机之间连接,也可以用于接用户的计算机。Multi端口和Trunk端口的不同之处在于Multi端口可以允许多个VLAN的报文不打标签,而Trunk端口只允许缺省VLAN的报文不打标签。
本文由作者笔名:爱哭鬼〃哭了嘛|大坏蛋〃欺负我 于 2023-03-12 03:49:01发表在本站,原创文章,禁止转载,文章内容仅供娱乐参考,不能盲信。
本文链接:https://www.e-8.com.cn/sm-115583.html