1.使交换机S1和S2上相同VLAN的主机可以通信
2.在R1上配置单臂路由,使vlan2与vlan3可以互访
3.在R1与R2上开启静态路由或默认路由,使所有主机之间可以PING通(即全网互通)
4.在S1的trunk上不允许vlan3的信息传递(最后做这个)
R2配置:
Router>
Router>en
Router#conf t
Router(config)#no ip domain-lookup
Router(config)#lin con 0
Router(config-line)#exec-timeout 0 0
Router(config-line)#logging synchronous
Router(config-line)#exit
Router(config)#int f0/0
Router(config-if)#ip add
Router(config-if)#no sh
Router(config-if)#ip add 172.16.0.1 255.255.0.0
Router(config-if)#no sh
Router(config-if)#exit
Router(config)#ip route
Router(config)#exit
Router>
Router>en
Router# conf t
Router(config)#no ip domain-lookup
Router(config)#lin con 0
Router(config-line)#exec-timeout 0 0
Router(config-line)#logging synchronous
Router(config-line)#exit
Router(config)#int f0/0
Router(config-if)#ip add
Router(config-if)#no sh
Router(config-if)#int f0/1
Router(config-if)#no sh
Router(config-if)#int f0/1.2
Router(config-subif)#encapsulation do
Router(config-subif)#encapsulation dot1Q 2
Router(config-subif)#ip add 192.168.2.1 255.255.255.0
Router(config-subif)#exit
Router(config-subif)#encapsulation dot1Q 3
Router(config-subif)#ip add 192.168.3.1 255.255.255.0
Router(config-subif)#exit
Router(config)#ip route
Router(config)#exit
s1配置:
Switch>
Switch>en
Switch#conf t
Switch(config)#int f0/5
Switch(config-if)#switchport mo trunk
Switch(config-if)#switchport trunk allowed vlan all
Switch(config-if)#exit
Switch#vlan database
VLAN 2 modified:
Name: vlan2
VLAN 3 added:
Name: vlan3
APPLY completed.
Exiting....