交换机上如何配置vlan SW1,SW2,SW3,AC1的二层链路只允许相应vlan通过
时间: 2023-09-04 07:07:16 浏览: 730
利用三层交换机实现VLAN间路由
要实现这个需求,可以在交换机上进行以下配置:
1. 创建VLAN
在SW1、SW2、SW3和AC1上创建需要的VLAN,可以使用以下命令:
```
SW1(config)# vlan 10
SW2(config)# vlan 10
SW3(config)# vlan 10
AC1(config)# vlan 10
```
这里创建了VLAN 10,可以根据实际需要创建其他VLAN。
2. 配置端口
假设需要在SW1和SW2之间连接的端口上只允许VLAN 10通过,可以在SW1和SW2上将这些端口配置为trunk端口,然后将VLAN 10加入到允许通过的VLAN列表中,可以使用以下命令:
```
SW1(config)# interface GigabitEthernet 1/0/1
SW1(config-if)# switchport mode trunk
SW1(config-if)# switchport trunk allowed vlan 10
SW2(config)# interface GigabitEthernet 1/0/1
SW2(config-if)# switchport mode trunk
SW2(config-if)# switchport trunk allowed vlan 10
```
这里假设连接SW1和SW2的端口为GigabitEthernet 1/0/1,将其配置为trunk端口,并将VLAN 10加入到允许通过的VLAN列表中。
同样的,也可以在SW2和SW3之间连接的端口上只允许VLAN 20通过,可以使用以下命令:
```
SW2(config)# interface GigabitEthernet 1/0/2
SW2(config-if)# switchport mode trunk
SW2(config-if)# switchport trunk allowed vlan 20
SW3(config)# interface GigabitEthernet 1/0/1
SW3(config-if)# switchport mode trunk
SW3(config-if)# switchport trunk allowed vlan 20
```
这里假设连接SW2和SW3的端口为GigabitEthernet 1/0/2,将其配置为trunk端口,并将VLAN 20加入到允许通过的VLAN列表中。
最后,可以在AC1的端口上将需要的VLAN配置为access端口,只允许配置的VLAN通过,可以使用以下命令:
```
AC1(config)# interface GigabitEthernet 1/0/1
AC1(config-if)# switchport mode access
AC1(config-if)# switchport access vlan 10
```
这里假设连接AC1的端口为GigabitEthernet 1/0/1,将其配置为access端口,并配置为VLAN 10。这样,只有VLAN 10的数据包能够通过这个端口。
阅读全文