1. 功能介绍:
1)端口配置为Access模式,则只允许配置一个vlan----这个端口只能承载这个vlan的流量
2. 验证目的
1)Access端口收到tag(带vlan)报文:
A)如果报文的tag与端口所配置的access vlan 一样,则会接收报文;接收以后,会在交换中查找配置
相同access vlan的端口,从所有配置相同access vlan的端口转发出去(无arp表项时)。转发出去
的报文不带tag,vlan被剥离。
B)如果报文的tag与端口所配置的access vlan 不一样,则会被丢弃;
2)Access端口收到不带tag的报文:
报文会被加上access vlan 的tag
3)对于从access端口出去的报文,全部被剥掉tag—不会有tag存在
3. Topology:

4. 测试步骤:
1) 配置测试仪(tester)的端口地址:
Port1 的地址为1.1.1.1, port2 的地址为1.1.1.2,Port3的端口地址为1.1.1.3.
2) 配置交换机:创建vlan10,vlan30 在F0/1,F0/2,F0/3 端口上使能access模式,配置F0/1,
F0/2 的access vlan为10,F0/3的access vlan 为30
3)从Port1端口ping 1.1.1.2,不带tag:
port2端口可以收到这个ping包,并且回复一个reply。这个ping包不带tag.
Port3端口不能收到这个ping包
4)从Port1端口ping 1.1.1.3,不带tag:
Port2可以收到这个ping 包,但是不回复
Port3收不到这个ping包
5)从Port1 端口ping 1.1.1.2 带tag 10
Port2可以收到这个报文(收到时不带tag),并且回复一个reply(发送时也不带tag)
Port3不能收到这个报文
6)从Port1 端口ping 1.1.1.3,带tag10
Port2可以收到这个报文,但是不回复
Port3不能收到
7)从port1 端口ping 1.1.1.2/1.1.1.3, 带tag30
Port2,port3都不能收到这个报文,报文被丢弃
5. 测试配置
interface FastEthernet0/1
switchport access vlan 10
switchport mode access
!
interface FastEthernet0/2
switchport access vlan 10
switchport mode access
!
interface FastEthernet0/3
switchport access vlan 30
switchport mode access
Switch# show vlan
------------------------------------------------------------
10 VLAN0010 active Fa0/1,Fa0/2
30 VLAN0030 active Fa0/3