一、VLAN的基本概念

1.特点

  • 隔离广播
  • 方便管理
  • 提高安全

2.VLAN接口

  • Access接口
  • Trunk接口
  • Hybrid 接口

3.Trunk封装

  • isl
  • dot1q

二、Hybrid接口特点

1.特点

  • 华为交换机接口默认为Hybrid模式。
  • 既可以实现Access接口的功能,也可以实现Trunk接口的功能。
  • 不借助三层设备即可实现跨VLAN通信和访问控制。
  • Hybrid接口相对于Access接口和Trunk接口具有更高的灵活性与可控性。
  • Hybrid和Trunk都支持多个VLAN通过并打标签,此外,Hybrid还允许多个VLAN通过时不打标签。

2.作用

  • 流量隔离
  • 流量互通

三、Hybrid应用场景

需求

  • 要求实现生产部和销售部客户端只能访问服务器1,并且生产部和销售部之间可以相互访问
  • 财务部只能访问服务器2,要与任何部门之间隔离
    **传统方案一:**通过三层设备配置VLAN之间互通,再通过ACL实现访问控制即可实现。
    **传统方案二:**服务器购买一块Trunk网卡,服务器和S2之间的链路配置为Trunk链路,可以让其他三个VLAN通过,再配合二层ACL(基于MAC地址实现过滤)实现

Hybrid接口可以解决类似问题

Hybrid接口工作原理4-1

接口属性
(1) untag列表
只在接口发送数据帧时生效,如果需要发送的数据的VLAN标签在接口的untag列表中,那么将去除标签转发。
(2)tag列表
已经被标记VLAN的数据经过tag列表审核后将会转发,tag列表中无此VLAN标记将会直接丢弃。
(3)PVID
用于在接收未标记数据帧时给数据帧打上当前标记的PVID标识,也就是常说的接口属于某个VLAN。

Hybrid接口工作原理4-2

根据PVID封装802.1Q

Hybrid接口工作原理4-3

根据untag列表和tag列表进行收发
只针对Hybrid接口
untag列表(默认VLAN1)
tag列表(默认为空)

Hybrid接口工作原理4-4

Hybrid接口收发数据帧流程
注意!!!
为交换机接口指定了非PVID1的编号时,一定要将该编号加入该接口的untag列表或者tag列表中,否则无法正常通信。

五、Hybrid接口应用场景解析

需求
-生产部和销售部客户端可以相互访问,且只能访问服务器1
-财务部客户端不能和任何部门通信,只能访问服务器2
S3700二层
S5700三层
不同网段utag不生效

六、实例应用

步骤
给PC机配置IP地址和子网掩码->应用
此时PC机之间能互通
在二层交换机划vlan:(华为的特权模式和全局模式合并了)
system-view进入全局配置
[LSW1]vlan 10
[LSW2]vlan bat 2 3

display vlan 查看vlan
quit退出

int e0/0/1
shutdown 关闭接口
undo 开启接口
port link-type hybrid 设置接口类型为hybird
dis this 查看接口地址
port hybrid pvid 序号
port hybrid tagged vlan 1 2 3

LSW2:
vlan bat 1 10 2 3
sysname SW1
int e0/0/1
port link-type hybrid 设置接口类型为hybird
port hybrid pvid vlan 1
int e0/0/2
port link-type hybrid 设置接口类型为hybird
port hybrid pvid vlan 1
int e0/0/3
port link-type hybrid 设置接口类型为hybird
port hybrid pvid vlan 10

LSW3:
vlan bat 2 3 1 10
sysname SW2
int e0/0/2
port link-type hybrid 设置接口类型为hybird
port hybrid pvid vlan 2
int e0/0/3
port link-type hybrid 设置接口类型为hybird
port hybrid pvid vlan 3

PC1>ping 10.1.1.100 不通
PC1>ping 10.1.1.12 能通

LSW2:
int e0/0/4
port hybird tagged vlan 1
dis this

LSW3:
int e0/0/1
port hybird tagged vlan 1

LSW3:
int e0/0/2
port hybird untagged vlan 1

LSW3:
int e0/0/1
port hybird tagged vlan 2
dis this

LSW2:
int e0/0/4
port hybird tagged vlan 2

LSW2:
int e0/0/1
port hybird untagged vlan 2

右键链路上的绿色点->右键抓包

PC1>ping 10.1.1.100 能ping通

[SW1]int e0/0/2
[SW2-Ethernet0/0/3]port hybrid tagged vlan 2
PC2>ping 10.1.1.100 能ping通

[SW1]int e0/0/4
[SW1-Ethernet0/0/4]port hybrid tagged vlan 10
[SW2]int e0/0/1
[SW2-Ethernet0/0/1]port hybrid tagged vlan 10
[SW2]int e0/0/3
[SW2-Ethernet0/0/3]port hybrid untagged vlan 10
[SW2-Ethernet0/0/3]port hybrid untagged vlan 3
[SW2]int e0/0/1
[SW2-Ethernet0/0/1]port hybrid tagged vlan 3
[SW1]int e0/0/4
[SW1-Ethernet0/0/4]port hybrid tagged vlan 3
[SW1]int e0/0/3
[SW1-Ethernet0/0/4]port hybrid untagged vlan 3
[SW1-Ethernet0/0/4]port hybrid untagged vlan 10

七、VTP

tagged表示流量通过时带着VLAN 标签,常用于交换机之间。
untagged表示流量通过时不带VLAN标签,常用于接入层接口

undo terminal monitor 关闭信息提示
[SW2]undo info-center enable 关闭信息提示
静态路由
浮动路由

AR32600
g0/0/1
ip add 12.1.1.1 24

int lo 0
ip add 4.4.4.4 32

ip route-static 4.4.4.4 32 12.1.1.2

ip route-static 4.4.4.4 32 13.1.1.2 preference 1(优先级,越小越优先)

dis ip route

ping 4.4.4.4 255.255.255.0

默认路由:
ip route-static 0.0.0.0 0.0.0.0 13.1.1.2

1.hybird、VLAN基本概念相关推荐

  1. VLAN的概念与配置

    目录 一.VLAN的概念与优势 二.VLAN的种类 三.静态VLAN的配置 四.Trunk介绍与配置 一.VLAN的概念与优势 在传统的交换式以太网中,所有的用户都在一个广播域里,当网络规模较大时,广 ...

  2. VLAN的概念及配置

    目录 一.VLAN的概念及优势 1.1  VLAN的概念 1.2  VLAN的优势 二.VLAN的种类 2.1  静态VLAN 2.2  动态VLAN 三.静态VLAN 的配置 3.1  VLAN 的 ...

  3. VLAN的概念和作用

    目录 一.VLAN的概念与优势 1.VLAN的概述: 2.WLAN的优势 3.VLAN的种类 二.vlan的范围 三.vlan的接口类型 四.配置vlan的命令 五.trunk的作用 小结 一.VLA ...

  4. tag untag 与trunk、access、hybird vlan模式的解析

    对于tag.untag和vlan的三种端口模式trunk.access和hybird,网上有很多的文献对其做了解释,但大多只是对规则的一个解释,规则大家都懂,对于刚刚入门的朋友看起来感觉很难理解,先对 ...

  5. 路由器、交换机、猫(Modem)、LAN、WAN、WLAN、VLAN基本概念

    电脑之间是通过TCP/IP协议进行说话的,不同电脑之间准确的找到对方是通过IP地址实现的.不在同一个网络的电脑信息交互是通过网关来实现的.网关就是一个公网地址,由运营商下发的,DHCP服务器下发IP地 ...

  6. 计算机网络vlan的作用,阐述VLAN的概念、目的、优点和组建的条件

    一.什么是VLAN VLAN(Virtual Local Area Network)即虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术.IEEE于1 ...

  7. 交换机应用之端口模式(access、trunk和hybird)、是否标记(tag、untag)、端口缺省vlan(pvid、native id)...

    一.概述 打不打标记Tag,untag以及交换机的各种端口模式是网络工程技术人员调试交换机时接触最多的概念了.标记tag就是指VLAN的标签,数据包属于哪个VLAN的.交换机三种端口模式Access ...

  8. 交换机应用之端口模式(access、trunk和hybird)、是否标记(tag、untag)、端口缺省vlan(pvid、native id)

    一.概述 打不打标记Tag,untag以及交换机的各种端口模式是网络工程技术人员调试交换机时接触最多的概念了.标记tag就是指VLAN的标签,数据包属于哪个VLAN的.交换机三种端口模式Access ...

  9. pvid与access的关系_交换机应用之端口模式(access、trunk和hybird)、是否标记(tag、untag)、端口缺省vlan(pvid、native id)...

    一.概述 打不打标记Tag,untag以及交换机的各种端口模式是网络工程技术人员调试交换机时接触最多的概念了.标记tag就是指VLAN的标签,数据包属于哪个VLAN的.交换机三种端口模式Access ...

最新文章

  1. [周年感悟]看软件项目中的四种角色
  2. 解决安装python第三方模块 '-mno-cygwin'报错的问题
  3. Oracle 优化相关
  4. idea 新建的java项目没发run_IntelliJ IDEA创建普通的Java 项目及创建 Java 文件并运行的教程...
  5. 程序员去交友网站找女友,没想到找到了这个...
  6. binaryviewer java_用java实现java的2进制文件字节序转换到C/C++的2进制文件字节序
  7. 干货时间:聊聊DevOps下的技术系列之契约测试
  8. spring-kafka、kafka-client 和springboot的版本对应关系
  9. KVM的安装和配置命令详解
  10. linux 邮件服务器 并给外网发送邮件,Linux下判断公网IP是否改变,并发送邮件通知...
  11. 用 JMeter 测试 MySQL 数据库
  12. 微信自媒体账号涉违规大规模被封
  13. Springboot拦截器实现IP黑名单
  14. 用Python给娃送上一份猪年春节礼物。文末源码!
  15. 程序人生—谈安全测试的重要性
  16. 为什么RocketMQ是金融核心系统消息中间件的第一选择
  17. 小ck活动机器人包包_你一定要入手的小ck包
  18. darknet 框架中.cfg文件的参数详解,以yolov3为例
  19. 免费Web接口调用大全
  20. 浏览器还可以这么玩哈哈

热门文章

  1. 计算机病毒与木马知识doc,木马和计算机病毒的特点
  2. android++日历示例,Android控件之CalendarView 日历对话框(示例代码)
  3. css实现图片全屏铺满自适应的三种方法
  4. java实现时间轮定时器_c++ 时间轮定时器实现
  5. 根据文字描述就能生成视频!微软又一开源神器,代号女娲
  6. 使用Google Earth画线路图
  7. VS 未能加载文件或程序集“xxx.dll” 原因分析
  8. 计算机丢失quili.dll怎么处理,科技知识:台电p76平板电脑刷机教程
  9. 分析teamTNT团队Linux挖矿木马执行过程与防范
  10. Qt 学习:comboBox编程时使用currentIndexChanged老是出现 assert failure错误