核心实验12合集_vlan高级配置:基于子网划分vlan超级vlan相同vlan 端口隔离 _ENSP

项目场景一:

核心实验12合集-1_vlan高级配置_ENSP
基于子网划分vlan
1 当检测ip在192.168.10.0/24时候,PC接入交换机时,将其划为vlan10,
且可以和vlan 10 的服务器通信。
2 当检测ip在192.168.20.0/24时候,PC接入交换机时,将其划为vlan20,
且可以和vlan 20 的服务器通信。


实搭拓扑图:

在这里插入图片描述


具体操作:

右侧采用传统方法配置:

sw1:

interface GigabitEthernet0/0/1port link-type trunkport trunk allow-pass vlan 2 to 4094
interface GigabitEthernet0/0/2port link-type accessport default vlan 10
interface GigabitEthernet0/0/3port link-type accessport default vlan 20

左侧基于子网划分vlan配置:

sw2:

[sw2]vlan batch 10 20
[sw2]vlan 10
[sw2-vlan10]ip-subnet-vlan ip 192.168.10.0 24
[sw2-vlan10]vlan 20
[sw2-vlan20]ip-subnet-vlan 1 ip 192.168.20.0 24
[sw2-vlan20]int g0/0/1
[sw2-GigabitEthernet0/0/1]port hybrid untagged vlan 10 20
[sw2-GigabitEthernet0/0/1]ip-subnet-vlan enable 
[sw2]int g0/0/2interface GigabitEthernet0/0/2port link-type trunkport trunk allow-pass vlan 2 to 4094

完成效果:

互通。


项目场景二:

核心实验12合集-2_vlan高级配置_ENSP
超级vlan
实验要求:配置super-vlan 使不同的vlan的ip在同一个网段,且拥有同一个网关
使用场景:早期配置好了ip,现在想实现不同vlan隔离且不更改ip地址。


实搭拓扑图:

在这里插入图片描述


具体操作:

sw1:

[sw1]vlan batch 10 20
[sw1]port-g g g0/0/1 g0/0/2
[sw1-port-group]port link-type access 
[sw1-port-group]po de vl 10
[sw1]port-g g g0/0/3 g0/0/4
[sw1-port-group]port link-type access 
[sw1-port-group]po de vl 20

sw2:

[sw2]vlan batch 10 20 30
[sw2]int vlanif 30
[sw2-Vlanif30]ip add 192.168.1.1 24
[sw2-Vlanif30]int g0/0/1
[sw2-GigabitEthernet0/0/1]po tr al vl 10 20
[sw2-GigabitEthernet0/0/1]vl 30 /聚合vlanvlan
[sw2-vlan30]aggregate-vlan 
[sw2-vlan30]access-vlan 10 20 /vlan

完成效果:

超级vlan配置完成。pc都可访问网关,但不同vlan不互通。
==补充:=
注意1:不允许将物理接口access 到聚合vlan,且trunk接口不允许聚合vlan
通过。聚合vlan 30 仅仅是一个逻辑的vlan。
注意2:如果想允许vlan间单播互访,需要在sw2 上面启用arp代理功能。配置如下:

sw2:int vlanif 30arp-proxy inter-sub-vlan-proxy enable //启用arp代理


项目场景三:

核心实验12-3_相同vlan 端口隔离 _ENSP


实搭拓扑图:

在这里插入图片描述


具体操作:

sw:

int gi 0/0/1
port-isolate enable group 11口加入隔离组1
int gi 0/0/4
port-isolate enable group 1

其他基本配置省略。

总结:

注意1:处于相同隔离组的成员接口直接不能互相通信。
注意2:处于不同隔离组的接口可以互相通信
注意3:一个接口可以加入多个隔离组
注意4 :隔离组本地有效(本台交换机上有效)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/101500.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

设备管理系统有什么功能?它有什么用?

设备管理系统已成为现代化大规模研究所,信息化管理体系建设中最为关键的要素。随着工业设备的机械化、自动化、大型化、高速化以及复杂化等因素不断叠加,设备设施对于工业生产的作用和影响越来越大,其各项制度和流程也涉及面广、内容繁杂。  …

rrweb入门

rrweb 背景 rrweb 是 record and replay the web,是当下很流行的一个录制屏幕的开源库。与我们传统认知的录屏方式(如 WebRTC)不同的是,rrweb 录制的不是真正的视频流,而是一个记录页面 DOM 变化的 JSON 数组&#x…

Ab3d.DXEngine 6.0 Crack 2023

Ab3d.DXEngine 不是另一个游戏引擎(如Unity),它强迫您使用其游戏编辑器、其架构,并且需要许多技巧和窍门才能在标准 .Net 应用程序中使用。Ab3d.DXEngine 是一个新的渲染引擎,它是从头开始构建的,旨在用于标…

mysql之DML的select分组排序

目录 一、创建表employee和department表 1.创建department表 2.创建employee表 3.给employee表格和department表格建立外键 4.给department插入数据 5.给employee表插入数据 6.删除名字为那个的数据 二、分组查询和排序查询,以及对数据的处理(av…

controller接口上带@PreAuthorize的注解如何访问 (postman请求示例)

1. 访问接口 /*** 查询时段列表*/RateLimiter(time 10,count 10)ApiOperation("查询时段列表")PreAuthorize("ss.hasPermi(ls/sy:time:list)")GetMapping("/list")public TableDataInfo list(LsTime lsTime){startPage();List<LsTime> l…

ARM DIY(九)陀螺仪调试

前言 今天调试六轴陀螺仪 MPU6050 硬件 硬件很简单&#xff0c;使用 I2C 接口&#xff0c;并且没有使用中断引脚。 焊接上 MPU6050 芯片和上拉电阻、滤波电容。 检测 MPU6050 是挂在 I2C-0 上的&#xff0c;I2C-0 控制器的驱动已 OK&#xff0c;所以直接使用 I2C-0 检测 …

神经网络中的一些优化器整理

6 梯度平方的指数移动平均在神经网络优化中具有以下好处&#xff1a; 自适应学习率&#xff1a;梯度平方的指数移动平均允许每个参数的学习率自适应地调整。如果某个参数的梯度平方历史信息较大&#xff0c;那么其指数移动平均值会较大&#xff0c;从而减小学习率&#xff0c;使…

对象临时中间状态的条件竞争覆盖

Portswigger练兵场之条件竞争 &#x1f984;条件竞争之对象临时中间状态的条件竞争 Lab: Partial construction race conditions&#x1f680;实验前置必要知识点 某些框架尝试通过使用某种形式的请求锁定来防止意外的数据损坏。例如&#xff0c;PHP 的本机会话处理程序模块…

帆软报表执行sql报SQL command not properly ended

如果你在执行预览SQL时报如下图的错误&#xff1a; 你需要检查一下几点&#xff1a; 1.是否在SQL在有逗号忘记加了 2.是否有括号少了 3.是否在SQL的最后有分号存在&#xff0c;如果有需要去掉&#xff0c;这点是比较坑的&#xff0c;因为SQL最后加分号在oracle数据库中是能够…

解决Linux Ubuntu上安装RabbitMQ服务后的公网远程访问问题,借助cpolar内网穿透技术

文章目录 前言1.安装erlang 语言2.安装rabbitMQ3. 内网穿透3.1 安装cpolar内网穿透(支持一键自动安装脚本)3.2 创建HTTP隧道 4. 公网远程连接5.固定公网TCP地址5.1 保留一个固定的公网TCP端口地址5.2 配置固定公网TCP端口地址 前言 RabbitMQ是一个在 AMQP(高级消息队列协议)基…

软文推广效果怎么样?这篇揭晓答案

软文推广是一种常用的网络营销手段&#xff0c;它通过以文章形式发布关于产品、服务或品牌的信息&#xff0c;来引起受众的兴趣和关注。相较于直接宣传广告&#xff0c;软文推广更注重内容的质量和吸引力&#xff0c;能够更好地传递信息并提升用户转化率。本文伯乐网络传媒将探…

异步编程 - 07 基于JDK中的Future实现异步编程(下)_当Stream遇见CompletableFuture

文章目录 JDK8 StreamStream遇见CompletableFuture小结 JDK8 Stream JDK8中提供了流式对数据进行处理的功能&#xff0c;它的出现允许我们以声明式方式对数据集合进行处理。所谓声明式是相对于我们平时所用的命令式编程来说的&#xff0c;使用声明式编程会让我们对业务的表达更…