![图片[1]-Cisco各部门业务隔离全攻略,涵盖策略制定、技术选型,为企业筑牢安全运营防线](https://www.lequxiang.com.cn/view.php/33e3e9c2525d22c83458b8e1fc6a421a.png)
要求介绍
- 现在有四台电脑,和一个三层交换机
- 需要把pc1和pc2与pc3和pc4分离开,防止业务之间的冲突与交换
- 四台电脑都是192.168.10.0网段的,也就是说在不划分vlan的时候是可以直接通信的
![图片[2]-Cisco各部门业务隔离全攻略,涵盖策略制定、技术选型,为企业筑牢安全运营防线](https://www.lequxiang.com.cn/view.php/7ba24bd1ff60f4f7c517bb30d3306feb.png)
操作步骤
创建vlan
Switch(config)#vlan 10
Switch(config-vlan)#exit
Switch(config)#vlan 20
划分vlan
把交换机的1-5端口划分到vlan10,6-10划分到vlan20,实现vlan隔离
Switch(config)#interface range fastEthernet 0/1-5
Switch(config-if-range)#switchport access vlan 10
Switch(config-if-range)#exit
Switch(config)#interface range fastEthernet 0/6-10
Switch(config-if-range)#switchport access vlan 20
这个时候再去ping一下,我们发现pc1和pc3已经无法ping通了
![图片[3]-Cisco各部门业务隔离全攻略,涵盖策略制定、技术选型,为企业筑牢安全运营防线](https://www.lequxiang.com.cn/view.php/8b22122e50bb3dae3f3d1f53e918d216.png)
这个时候的业务隔离已经完成了

© 版权声明
THE END
暂无评论内容