1. 功能介紹:
1)端口配置為Access模式,則只允許配置一個vlan----這個端口只能承載這個vlan的流量
2. 驗證目的
1)Access端口收到tag(帶vlan)報文:
A)如果報文的tag與端口所配置的access vlan 一樣,則會接收報文;接收以后,會在交換中查找配置
相同access vlan的端口,從所有配置相同access vlan的端口轉(zhuǎn)發(fā)出去(無arp表項時)。轉(zhuǎn)發(fā)出去
的報文不帶tag,vlan被剝離。
B)如果報文的tag與端口所配置的access vlan 不一樣,則會被丟棄;
2)Access端口收到不帶tag的報文:
報文會被加上access vlan 的tag
3)對于從access端口出去的報文,全部被剝掉tag—不會有tag存在
3. Topology:

4. 測試步驟:
1) 配置測試儀(tester)的端口地址:
Port1 的地址為1.1.1.1, port2 的地址為1.1.1.2,Port3的端口地址為1.1.1.3.
2) 配置交換機:創(chuàng)建vlan10,vlan30 在F0/1,F(xiàn)0/2,F(xiàn)0/3 端口上使能access模式,配置F0/1,
F0/2 的access vlan為10,F(xiàn)0/3的access vlan 為30
3)從Port1端口ping 1.1.1.2,不帶tag:
port2端口可以收到這個ping包,并且回復(fù)一個reply。這個ping包不帶tag.
Port3端口不能收到這個ping包
4)從Port1端口ping 1.1.1.3,不帶tag:
Port2可以收到這個ping 包,但是不回復(fù)
Port3收不到這個ping包
5)從Port1 端口ping 1.1.1.2 帶tag 10
Port2可以收到這個報文(收到時不帶tag),并且回復(fù)一個reply(發(fā)送時也不帶tag)
Port3不能收到這個報文
6)從Port1 端口ping 1.1.1.3,帶tag10
Port2可以收到這個報文,但是不回復(fù)
Port3不能收到
7)從port1 端口ping 1.1.1.2/1.1.1.3, 帶tag30
Port2,port3都不能收到這個報文,報文被丟棄
5. 測試配置
interface FastEthernet0/1
switchport access vlan 10
switchport mode access
!
interface FastEthernet0/2
switchport access vlan 10
switchport mode access
!
interface FastEthernet0/3
switchport access vlan 30
switchport mode access
Switch# show vlan
------------------------------------------------------------
10 VLAN0010 active Fa0/1,Fa0/2
30 VLAN0030 active Fa0/3