用思科一公司内财务部、销售部的PC通过2台交换机实现通信;要求财务部(VLAN 2)、销售部(VLAN 3)的PC在自己本部门内可以互通,但为了数据安全起见,销售部和财务部之间的PC需要进行互相隔离,现要在交换机上做适当配置来实现这一目标。
时间: 2024-03-20 14:40:44 浏览: 15
好的,根据你的需求,我们需要创建两个 VLAN,一个是财务部的 VLAN,一个是销售部的 VLAN。并且需要在两个 VLAN 之间设置 VLAN 间隔离。
以下是在思科交换机上进行 VLAN 配置的步骤:
1. 创建 VLAN
在交换机上进入全局配置模式,使用以下命令创建 VLAN:
```
vlan vlan-id
name vlan-name
```
其中,vlan-id 是 VLAN 的 ID 号,vlan-name 是 VLAN 的名称。
例如,创建 VLAN 2 和 VLAN 3 的命令如下:
```
Switch(config)#vlan 2
Switch(config-vlan)#name Finance
Switch(config)#vlan 3
Switch(config-vlan)#name Sales
```
2. 配置 VLAN 间隔离
在交换机上进入全局配置模式,使用以下命令配置 VLAN 间隔离:
```
vlan access-map vlan-map-id
match vlan source-vlan
action drop
```
其中,vlan-map-id 是 VLAN 访问映射的 ID 号,source-vlan 是源 VLAN,action drop 表示丢弃数据包。
例如,配置 VLAN 2 和 VLAN 3 之间的间隔离的命令如下:
```
Switch(config)#vlan access-map vlan-2-3
Switch(config-access-map)#match vlan 2 3
Switch(config-access-map)#action drop
```
3. 将端口划分到 VLAN 中
在交换机上进入接口配置模式,使用以下命令将端口划分到 VLAN 中:
```
switchport mode access
switchport access vlan vlan-id
```
其中,vlan-id 是 VLAN 的 ID 号。
例如,将财务部的 PC 端口划分到 VLAN 2 中的命令如下:
```
Switch(config)#interface GigabitEthernet 0/0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 2
```
将销售部的 PC 端口划分到 VLAN 3 中的命令如下:
```
Switch(config)#interface GigabitEthernet 0/0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 3
```
以上就是在思科交换机上进行 VLAN 配置的基本步骤,希望能够对你有所帮助。