HCL模拟器VLAN的配置试题举例

以下是3个例子

例一

  1. 组网需求
    如下图所示,办公区的主机属于不同的网段 192.168.5.0/24 和192.168.50.0/24,Device C 在收到
    来自办公区主机的报文时,根据报文的源IP 地址,使来自不同网段主机的报文分别在指定的VLAN
    中传输。
  2. 配置思路
    创建 VLAN100、VLAN200,配置子网与VLAN 的关联关系,并配置端口与VLAN 的关联关系。
  3. 配置步骤
    (1) 配置 Device C

    配置子网192.168.5.0/24 与VLAN 100 关联。

    <DeviceC> system-view
    [DeviceC] vlan 100
    [DeviceC-vlan100] ip-subnet-vlan ip 192.168.5.0 255.255.255.0
    [DeviceC-vlan100] quit

配置子网192.168.50.0/24 与VLAN 200 关联。

[DeviceC] vlan 200
[DeviceC-vlan200] ip-subnet-vlan ip 192.168.50.0 255.255.255.0
[DeviceC-vlan200] quit

配置端口Ten-GigabitEthernet1/0/11 允许通过VLAN 100 的报文。

[DeviceC] interface ten-gigabitethernet 1/0/11
[DeviceC-Ten-GigabitEthernet1/0/11] port link-type hybrid
[DeviceC-Ten-GigabitEthernet1/0/11] port hybrid vlan 100 tagged
[DeviceC-Ten-GigabitEthernet1/0/11] quit

配置端口Ten-GigabitEthernet1/0/12 允许通过VLAN 200 的报文。

[DeviceC] interface ten-gigabitethernet 1/0/12
[DeviceC-Ten-GigabitEthernet1/0/12] port link-type hybrid
[DeviceC-Ten-GigabitEthernet1/0/12] port hybrid vlan 200 tagged
[DeviceC-Ten-GigabitEthernet1/0/12] quit

配置端口Ten-GigabitEthernet1/0/1 和基于IP 子网的VLAN 100、VLAN 200 关联。

[DeviceC] interface ten-gigabitethernet 1/0/1
[DeviceC-Ten-GigabitEthernet1/0/1] port link-type hybrid
[DeviceC-Ten-GigabitEthernet1/0/1] port hybrid vlan 100 200 untagged
[DeviceC-Ten-GigabitEthernet1/0/1] port hybrid ip-subnet-vlan vlan 100
[DeviceC-Ten-GigabitEthernet1/0/1] port hybrid ip-subnet-vlan vlan 200
[DeviceC-Ten-GigabitEthernet1/0/1] quit

(2) 配置Device A 和Device B
配置Device A 和Device B 允许对应VLAN 通过。

  1. 显示与验证

    查看所有子网VLAN 的信息。

    [DeviceC] display ip-subnet-vlan vlan all
    VLAN ID: 100
    Subnet index IP address Subnet mask
    0 192.168.5.0 255.255.255.0
    VLAN ID: 200
    Subnet index IP address Subnet mask
    0 192.168.50.0 255.255.255.0

    查看端口Ten-GigabitEthernet1/0/1 关联的子网VLAN 的信息。

    [DeviceC] display ip-subnet-vlan interface ten-gigabitethernet 1/0/1
    Interface: Ten-GigabitEthernet1/0/1
    VLAN ID Subnet index IP address Subnet mask Status
    100 0 192.168.5.0 255.255.255.0 Active
    200 0 192.168.50.0 255.255.255.0 Active

5.试验结果

例二

  1. 组网需求
    ? Host A 和Host C 属于部门A,但是通过不同的设备接入公司网络;Host B 和Host D 属于部
    门B,也通过不同的设备接入公司网络。
    ? 为了通信的安全性,也为了避免广播报文泛滥,公司网络中使用 VLAN 技术来隔离部门间的
    二层流量。其中部门A 使用VLAN 100,部门B 使用VLAN 200。
    ? 现要求不管是否使用相同的设备接入公司网络,同一 VLAN 内的主机能够互通,即Host A 和
    Host C 能够互通,Host B 和Host D 能够互通。
    如图所示,
  2. 配置步骤
    (1) 配置 Device A

    创建VLAN 100,并将GigabitEthernet1/0/1 加入VLAN 100。

    <DeviceA> system-view
    [DeviceA] vlan 100
    [DeviceA-vlan100] port gigabitethernet 1/0/1
    [DeviceA-vlan100] quit

创建VLAN 200,并将GigabitEthernet1/0/2 加入VLAN 200。

[DeviceA] vlan 200
[DeviceA-vlan200] port gigabitethernet 1/0/2
[DeviceA-vlan200] quit

为了使Device A 上VLAN 100 和VLAN 200 的报文能发送给Device B , 将

GigabitEthernet1/0/3 的链路类型配置为Trunk,并允许VLAN 100 和VLAN 200 的报文通过。
[DeviceA] interface gigabitethernet 1/0/3
[DeviceA-GigabitEthernet1/0/3] port link-type trunk
[DeviceA-GigabitEthernet1/0/3] port trunk permit vlan 100 200

(2) Device B 上的配置与Device A 上的配置相同,不再赘述。

(3) 将Host A 和Host C 配置在一个网段,比如192.168.100.0/24;将Host B 和Host D 配置在
一个网段,比如192.168.200.0/24。

  1. 验证配置
    (1) Host A 和Host C 能够互相ping 通,但是均不能ping 通Host B。Host B 和Host D 能够互相
    ping 通,但是均不能ping 通Host A。
    (2) 通过查看显示信息验证配置是否成功。

    查看Device A 上VLAN 100 和VLAN 200 的配置信息,验证以上配置是否生效。

    [DeviceA-Ten-GigabitEthernet1/0/3] display vlan 100
    VLAN ID: 100
    VLAN type: Static
    Route interface: Not configured
    Description: VLAN 0100
    Name: VLAN 0100
    Tagged ports:
    Ten-GigabitEthernet1/0/3
    1-13
    Untagged ports:
    Ten-GigabitEthernet1/0/1
    [DeviceA-Ten-GigabitEthernet1/0/3] display vlan 200
    VLAN ID: 200
    VLAN type: Static
    Route interface: Not configured
    Description: VLAN 0200
    Name: VLAN 0200
    Tagged ports:
    Ten-GigabitEthernet1/0/3
    Untagged ports:
    Ten-GigabitEthernet1/0/2

5.试验结果

例三

  1. 组网需求
    如 图1-1 所示,小区用户Host A、Host B、Host C分别与Device的端口GigabitEthernet 1/0/1、
    GigabitEthernet 1/0/2 、GigabitEthernet 1/0/3 相连, Device 设备通过
    GigabitEthernet 1/0/4 端口与外部网络相连。现需要实现小区用户Host A、Host B和Host C彼此
    之间二层报文不能互通,但可以和外部网络通信。
  2. 配置步骤

    创建隔离组2。

    <Device> system-view
    [Device] port-isolate group 2

    将端口GigabitEthernet 1/0/1、GigabitEthernet 1/0/2、GigabitEthernet 1/0/3 加入隔

    离组2。
    [Device] interface gigabitethernet 1/0/1
    [Device-GigabitEthernet1/0/1] port-isolate enable group 2
    [Device-GigabitEthernet1/0/1] quit
    [Device] interface gigabitethernet 1/0/2
    [Device-GigabitEthernet1/0/2] port-isolate enable group 2
    [Device-GigabitEthernet1/0/2] quit
    [Device] interface gigabitethernet 1/0/3
    [Device-GigabitEthernet1/0/3] port-isolate enable group 2

  3. 验证配置

    显示隔离组2 中的信息。

    [Device] display port-isolate group 2
    Port isolation group information:
    Group ID: 2
    Group members:
    GigabitEthernet 0/1
    GigabitEthernet1/0/2
    GigabitEthernet1/0/3
    以上信息显示Device 上的端口GigabitEthernet1/0/1 、GigabitEthernet1/0/2 、
    GigabitEthernet1/0/3 已经加入隔离组2,从而实现二层隔离,分别对应的Host A、Host B 和
    Host C 彼此之间不能Ping 通。

5.试验结果

原文地址:https://blog.51cto.com/14228580/2373254

时间: 2024-08-01 02:31:58

HCL模拟器VLAN的配置试题举例的相关文章

HCL模拟器telnet 远程登录配置参考

一,1.在HCL模拟器中加入1台MSR36-20路由器,在右击路由器点击启动,再右击路由器点击启动命令行终端.2.在命令行终端里要先等它启动然后会出现 ①:然后按(CTRL+C) 在输入(system-view)进入配置模式 ②: 进入到接口配置中 最好输入(no shutdown)启用接口 但大多数情况下都是默认启用的 ④给接口配置IP⑤输入(exit)返回到配置模式在输入(telnet server enable)3.①在配置模式下输入(line vty 0 4)进入后输入设置登录密码123

H3C模拟器VLAN配置与端口隔离

基于端口的VLAN典型配置举例1.组网需求如图1所示,pc3和pc6属于部门A,但是通过不同的设备接入公司网络:pc5和pc4属于部门B,也通过不同的设备接入公司网络.为了通信的安全性,以及避免广播报文泛滥,公司网络中使用VLAN技术来隔离部门间的二层流量.其中部门A使用VLAN 100,部门B使用VLAN 200.现要求同一VLAN内的主机能够互通,即Host A和Host C能够互通,Host B和Host D能够互通.![]图1 基于端口的VLAN组网图 (1)配置MSR36-20_1配置

HCL模拟器 Primary VLAN 及 Super VLAN

一.Primary VLAN 1. 组网需求 ? Device B 上的VLAN 5 和VLAN 10 为Primary VLAN,其上行端口GigabitEthernet1/0/1需要允许VLAN 5 和VLAN 10 的报文携带VLAN Tag 通过.? Device B 的下行端口GigabitEthernet1/0/2 允许Secondary VLAN 2 通过,GigabitEthernet1/0/3 允许Secondary VLAN 3 通过,VLAN 2 和VLAN 3 映射到Pr

Vlan的配置

<网络与技术应用> 第(14)章-实验报告 实 验 任 务 Vlan的配置 详 细 实 验 步 骤 配置vlan 1:可以使用show vlan命令.查看vlan 步骤1configure terminal进入全局配置模式 步骤2vlan vlan-id输入一个.如果输入的是一个新的VLAN IDVLAN ,则交换机会创建一个,如果输入的是已经存在的IDVLANVLAN ,则修改相应的. 步骤3name vlan-name(可选)为取一个名字.如果没有进行这一步,则VLAN交换机会自动为它起一

HCL模拟器的telnet实验(password和scheme)

password验证: 1:首先打开HCL模拟器,配置两台交换机,一台交换机命名为RTA,另一台命名为RTB,并用0/0接口将两台交换机相连,此时启动两台交换机: 2:启动RTA,进入用户模式,按sys命令进入系统模式: 3:启动telnet服务器,命令:telnet service en; 4:配置ip: 5:进入vty用户界面视图,命令是user-interface vty 0 4; 6:为vty用户界面视图配置password验证方式: 7:password的验证方式命令是:set au

静态路由和DHCP/NAT/VLAN的配置实例

华为HCNA数通工程师实战类实验(每个实验配有视频 请联系QQ1306633412索取) 本套实验为华HCNA数通网络工程师复习实验 请学习后再做此实验 另本套实验为定期更新 实验描述:1.AR1为公司总部出口路由器,申请了一个12.1.1.0/27的公网IP地址,AR3为公司分支出口路由器,申请了一个23.1.1.0/30的公网IP地址.2.公司总部内部有三个部门,公司分支有三个部门,为了增加网络的安全性和减少二层广播,要求每个部门一个VLAN一个子网:公司总部核心部署一台三层交换机,公司分支

华为设备vlan基础配置

参考文献:HCNA网络技术实验指南 模拟器:eNSP 实验环境:办公室各部门PC相互隔离,同部门PC可以互通. 实验目的:掌握vlan基础配置 access接口配置 实验IP地址 : 设备使用部门 设备名称 接口 所属Vlan IP地址 子网掩码 网关 IT部 PC1 Eth0/0/1 vlan10 100.100.100.2 255.255.255.0 N/A 企划部 PC2 Eth0/0/1 vlan20 100.100.100.3 255.255.255.0 N/A 客服部 PC3 Eth

HCL模拟器安装

本周学习了高级路由交换,学习这门课程需要使用到HCL模拟器,以下内容为模拟器安装工程遇到的困难和使用的心得. 安装问题:问题:启动HCL模拟器弹出一个日志报错对话框,无法启动HCL模拟器解决方案:在经过网上查找答案以后,发现是兼容问题.右击HCL模拟器属性,找到兼容性,选择Windows7或者Windows8再或者Windows Vista,应用之后就可以正常运行 使用心得:安装好模拟器以后,对比思科的模拟器. 界面:优点:发现界面看着比思科的要舒服,界面也比较简洁. 功能:优点:1.模拟器集成

HCL 模拟器安装注意

[本周高级路由课程任务是安装HCL模拟器 以下是HCL模拟器安装注意事项和心得]··HCL模拟器的下载最好在官网上下载:安全无病毒 然后在安装HCL模拟器之前可以先下载Oracle VM VirtualBox.[VM box版本最好低一点,四点几的版本兼容性还不错.其他的版本其实也行就是可能会遇到些问题.] 安装步骤: 1.安装VM BOX,最好安装在英文路径下,[因为好多软件是不支持中文路径的.]·2.解压从官网下的HCL模拟器,安装HCL[安装路径---直接选择VM的安装路径(安装在VM路径