实验目的
使用VLAN将同一局域网下的终端隔离开
实验背景
PC1,PC2,PC3,PC4原本在同一局域网中,现只允许PC1与PC3通信,PC2与PC4通信
网络拓扑
实验配置
一、基础配置
搭建好如图所示的网络拓扑(交换机为S5700),PC1,PC2,PC3,PC4的IP地址分别为192.168.1.1/24,192.168.1.2/24,192.168.1.3/24,192.168.1.4/24。
二、交换机VLAN配置
将PC1和PC3放入VLAN 10中,PC2和PC4放入VLAN 20中。
sw1配置:
[Huawei]sys sw1
[sw1]vlan batch 10 20
sw1的g0/0/1接口:
[sw1]int g0/0/1
[sw1-GigabitEthernet0/0/1]port link-type access
[sw1-GigabitEthernet0/0/1]port default vlan 10
[sw1-GigabitEthernet0/0/1]undo negotiation auto
[sw1-GigabitEthernet0/0/1]speed 100
sw1的g0/0/2接口: