理解Hybird接口的应用

前面我们介绍了access,trunk接口配置,现在让我们再来介绍介绍Hybird接口的应用吧,优点大大的。

首先我们还是先说一下实验吧!

 

 

 

 

 

 

 上面的内容对大家很有帮助,读一下很好!

下面的是我自己建的拓扑!

 

 

让我们进入正题吧!

首先还是一如既往的配置主机,实验编码刚刚发了,我现在就以PC5为模板

 配置完PC机后,我们先通过access与trunk对交换机进行配置!

原理还是很简单的,让同部门的可以通信,不同部门的拒绝访问,但是IT部门却可以访问任意部门

我们先将IT部门放在外边,先搞一下其他两个部门吧!让他们完成同部门通信,不同部门不通信。

 

既然已经配置好了PC机,那么就让我们试验一下是否能ping通:我们还是以PC1 为例,具体情况如下图

 

 

 

 

 

 

 再用PC3 试一下与PC4的连通性

 

 经过上面的结果我们看到了PC机之间的配置都是没有问题的。

我们可以观察到,此时PC1 访问其他主机通信正常,其他主机的测试过程省略。在没有定义VLAN及接口类型之前,默认情况下,交换机上的所有借口都是Hybird类型,接口的PVID是VLAN1 ,即所有借口收到没有标签的二层数据帧,都被转发到VLAN 1中,并继续以Untagged的方式把帧发送至同为VLAN1的其他接口。所以即使未做任何配置,主机之间默认是可以通信的。在进行配置之前可以通过指令display port vlan命令查看接口的默认类型,在交换机上使用 display vlan命令查看接口和所属的VLAN的对应关系。

 

 

 

 

交换机的接口类型可以使Access Trunk 和Hybird。Access类型的接口仅属于一个VLAN,只能接收、转发相应VLAN的帧;而Trunk接口默认属于所有VLAN,任何Tagged帧都能经过Trunk接口接收和转发;Hybird接口则位于二者之间,可自主定义端口上能接收和转发那些VLAN Tag的帧,并可决定VLAN Tag是否继续携带或者剥离。Access和Trunk类型的接口是Hybird类型接口的两个特例,一个仅支持一个VLAN的传递,一个默认支持所有VLAN的传递,而Access类型和Trunk类型的接口都能做到的,Hybird接口都能实现。

好了,接下来我们就来进行交换机的配置吧!(实现组内通信,组间隔离),可以使用Access和Trunk配置方法。也可以仅用Hybird配置方法。

VLAN 10 内的PC2与PC4 之间可以自由访问,VLAN 20 内的PC1和PC3之间可以自由访问,而两个部门之间不可访问,即VLAN10和VLAN20 之间不可以互相访问。

一、使用Trunk与Access配置的方法。

将S1 上的 E 0/0/2和S2上的E 0/0/2配置为Assess 类型,并将相应的接口加入到VLAN 20 。同理将S1上的E 0/0/3和S2上的E 0/0/3也配置为Access接口类型,并加入到VLAN10 而交换机之间的互连的链路两个E 0/0/1 接口则配置为Trunk类型。具体代码我就不写了,图片很明白。

这个是S1的:(别忘了先自己创建连个VLAN10 与VLAN20)

 

 

 

我们看一下结果!

 

 

 接下来这个是S2的

 

 

 

 

 

我们看一下成功了!

 

 

 

通过上面我们可以观察到,在单台交换机及跨交换机的访问控制使用Trunk和Access类型接口实现了需求,但同样的需求使用Hybird实现会更灵活。

 

 

 

 既然这个成功了,那么我们就来看一下使用Hybird的效果吧!

首先在S1接口上使用undo port  default vlan 命令来恢复默认接口VLAN,

再配置port link-type hybrid 命令修改接口为默认 的Hybrid类型,

配置port hybrid untagged vlan 20命令使得交换机在接口转发VLAN 20 的帧时 ,剥离掉相应的VLAN,以untagged的方式发送给PC

配置port hybrid pvid vlan 20 命令设置Hybrid接口的默认类型VLAN ID,即使得端口上接收到PC发来的未带的VLAN Tag的帧时,加上 VLAN Tag 20 ,并转发到VLAN20 上。

同样在连接另一台终端的E0/0/3接口做同样的配置。

interface ethernet0/0/3 

undo port default vlan

port link-type hybrid

port hybrid untagged vlan 10

port hybrid pvid vlan 10

 

 

 

 

 

 z在连接交换机S2的E0/0/1的接口上修改类型为默认的Hybrid类型,并使用port hybrid tagged vlan10 20 命令设置该链路仅接受带有VLAN Tag 10和20 的帧,而交换机也仅转发VLAN10和VLAN20的帧到该链路。一般该命令配置在交换机互连的链路接口上。

 interface ethernet 0/0/1

undo port trunk allow-pass vlan all(这步一定要写,恢复接口的默认VLAN)

port trunk allow-pass vlan 1

port link-type hybrid

port hybrid tagged vlan 10 20

 

 

 

 我们看一下没有问题。

S2交换机将在E0/0/1接口接收到的Tagged帧,根据VLAN Tag标识,向接口0/0/2转发VLAN  20 的帧,向接口0/0/3转发VLAN 30 的帧。反之,接口E0/0/2接收到PC发送的未带Tag 的帧转发到VLAN 20 ,接收端口E0/0/3接受到未带Tag的帧会被转发到VLAN 10,并且这些帧发送到邻居交换机S1时,会保留原有的Tag。

S2的配置与S1相近。

 

 

 

 

 

 好了,配置完成我们来看一下结果吧!

我们还是以PC1 做一下试验吧!

 

 

 

 

 

 

 没有错误的喽!

我们可以观察到,同样的需求,Hybrid和Access、Trunk都能实现,但Hybrid的灵活性及解决复杂需求的能力是其他俩个所达不到的

三、最后让我们实现网管员对所有网络的访问环节吧。

既要保证相同部门之间可以互相访问,不同的部门不可以互访,又要保证管理员可以访问任何部门这一要求。即VLAN30 可以访问VLAN20 和VLAN10,但是VLAN 10 和VLAN20 之间却不能互访。如果S1接口的E0/0/2接口仍是Access类型,且属于VLAN10,则不能被其他VLAN访问。若要VLAN30 的终端能访问VLAN10 终端,则需要修改端口的配置,使其既能被VLAN10 访问,又能被VLAn30 访问,这就要求此接口要属于多个VLAN,且端口所连设备是PC,不能识别带VLAN Tag的帧,故此时只能使用Hybrid类型接口,剥离掉相应的VLAN Tag 。

配置S1交换机,E0/0/4接口是网络管理员的PC终端,且属于VLAN30 ,该接口收到PC发送的Untagged帧要能够发送至VLAN30,配置port hybrid pvid vlan 30 命令设置Untagged帧加入到VLAN 30

(因为在华为交换机上,默认所有接口都为Hybrid类型接口,所以在该接口下不需要修改配置)

S2交换机收到 VLAN 10、VLAN20 和VLAN30 的帧也能够从该接口发送至PC,配置 port hybrid untagged vlan10 20 30 命令是哦上述三个VLAN以Untagged的方式从接口发送出去。

同理,端口E0/0/2接PC1 ,接收到PC的Untagged帧需要发送至VLAN 20 ,使用port hybrid untagged vlan 20 命令。E0/0/2 接口同时也能够被VLAN 30 和VLAN20 的主机访问,即VLAN20和VLAN30 的帧能够从该接口发送出去,并以Untagged的方式发送至PC1,使用port hybrid untagged vlan 20  30的命令。对于端口0/0/3的配置也一样:port hybrid untagged vlan 10 30的命令。

VLAN 10、VLAN20 和VLAN30的帧要能继续发送至相邻的交换机,且保留原有的VLAN Tag,以便于邻居交换机根据VLAN Tag继续转发到相应的VLAN。同样,邻居交换机发送过来的帧也会带有相应的VLAN Tag,所以S1与S2之间的互连接口E0/0/1配置如下。

interface Ethernet0/0/1

port hybrid tagged vlan 10 20 30(两个接口配置一样)

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 好了,所有的准备工作都干完了,接下来就让我们测试一下吧!

我们还是先以PC1为例:

 

 我们再以PC5 试一下:

 

 

 

 好了!成功了。可以正常通信。

结尾我们总结一下,顺便留一个思考题,答案我会在下写出来的。

 

 思考答案:PC5和PC4的连通性正常。在交换机hybrid接口下删除port hybrid pvid vlan命令后,接口的PVID变为缺省vlan1 。所以,PC5 与PC4 互访的报文经过S1、S2间端口是使用的VLAN  Tag是vlan1.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

原文地址:https://www.cnblogs.com/li2019/p/11907943.html

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


1.小程序的优缺点优点:不需下载、卸载使用方便缺点:嵌套在微信中,属于微信的子应用2.使用的技术实际上是Hybrid技术的应用HybridApp(混合模式移动应用),使用网页语言和程序语言共同开发小程序兼具了NativeApp所有优势,也兼具了WebApp使用Html5跨平台开发低成本注:微信小程序与传
端口类型-HybridHybrid端口是交换机上既可以连接用户主机,又可以连接其他交换机的端口。Hybrid端口既可以连接接入链路又可以连接干道链路。Hybrid端口允许多个VLAN的帧通过,并可以在出端口方向将某些VLAN帧的Tag剥掉。华为设备默认的端口类型是Hybrid。 Hybrid端口收发数据帧的规则
不同vlan同段IP通信LSW1vlan1vlan2vlan3interfaceEthernet0/0/1porthybriduntaggedvlan2to3interfaceEthernet0/0/2porthybridpvidvlan2porthybriduntaggedvlan2to3interfaceEthernet0/0/3porthybridpvidvlan3porthybriduntaggedvlan2to3
VLAN中access、Trunk和Hybrid三种端口区别:acesss:1、发送不带标签的报文2、一般与PC\server相连时使用3、只可以属于一个VLANTrunk:1、发送带标签的报文2、一般用于交换机级联端口传递多组VLAN信息使用3、可以属于多个VLANHybrid:1、混合端口可以同时属于多个vlan2、混合端口
这系列文章内容包括:STP、RSTP、MSTP、VLAN、LACP、SuperVLAN。以学习实验配置为主要目标;实验引用华为官方na在线视频中实验。6.3VLAN原理和配置实验截图:配置第一个交换机:修改端口类型acc、配置端口所属vlan、配置trunk端口。实验心得:有一个问题,当你配置e0/0/3为trunk以及al
实验一:交换机端口类型配置1.拓扑图如下图所示:2.实验要求:实现二层网络中工程部和市场部不能互访,但是都能与网络中心的服务器通信3.请写出你的配置思路、配置命令实验思路:将交换机SW1、SW2、SW3之间配置为trunk链路,其他接口配置为Hybrid链路;实验配置名如下:SW1sysnameSW
   这个英文材料对我一个英语一般的学生表示亚历山大啊,不过还是勉强看完了,说说自己的看法吧。   谷歌作为一家商业公司,利润是其基本的追求目标,这一点是毋庸置疑的。但是谷歌并没有被这个基本目标挡住了视野,无数公司失败的经验告诉我们,如果缺少创新,公司的一切发展
简介:VLAN10内通信,VLAN20内通信,VLAN30与VLAN10、VLAN20、VLAN30皆可通信Hybrid接口应用拓扑图:  一、配置PC机ip并测试相互能否ping通 PC名称IP子网掩码网关PC110.1.1.1255.255.255.010.1.1.254PC210.1.1.2255.255.255.010.1.1.254PC310.1.1.3
通常情况下,公司对内网的使用远远高于对外网的使用。公司的内部网络是由二层交换网络构建的,所以二层网络设计的好坏直接影响公司的正常业务。好的设计不仅使功能得到体现,还可以应对一些未知的隐患,如线路损坏、设备损坏等。下面我们主要对华为的二层设备进行了解,不过首先要了解的就
手机app代表了互联网时代的发展,促使我们的日常生活也变得越来越轻松,不管是哪个行业或者企业,在人们手机上存在最多的还是APP,手机APP逐渐的超越了网络,本身这些APP系统就是一个大型的APP系统,具体APP怎么开发呢?开发出来的手机APP,主要还是通过编程的方式设计出来的,有了变成那么就需要程
我想导出一种简单可靠的方法来自动提升正在运行的批处理,而无需使用其他线程中建议的额外的VBS文件或提升的快捷方式.通过javascript从批处理调用UAC对话框可确保简短的简单代码.在对话框中选择“是”,但错误对话框弹出时(在Cmd窗口外部)“Windows找不到’test.bat’”,下面的脚
无论如何,我可以在FORTRAN程序中使用BoostGraphLibrary(BGL)来使用图形数据结构.任何人都可以帮助我或给我一个提示.我想在我的MPI-FORTRAN代码中的几个处理器上进行并行图结构.是否可以使用BoostGraphLibrary(BGL)来达到此目的!亲切的问候,谢夫解决方法:你必须构造一个用C语
原文链接:http://www.cnblogs.com/iamzyf/p/3515889.html其实问题很简单:我的产品页面在 http://www.gdtsearch.com/products.spiderstudio.docapi.htm,这是一个静态页面;而我所有的技术博客都在博客园中.为了让访问者能够直接在产品页面中看到我最
Hybrid接口是华为特有的一种接口Hybrid接口是既可以连接普通终端的接入链路,又可以连接交换机间的干道链路。简单说就是Hybrid接口既能实现Access的功能又能实现Trunk接口的功能。实验模拟:实验拓扑:实验编址:测试连通性:查看交换机接口类型(默认情况下都是hybrid类型)displayportvlan
原生APP开发-NativeApp:需要用户下载安装使用,可访问手机的所有功能(GPS,摄像头,重力加速器),拓展性强,是专门为某种操作系统开发的(IOS,Android,黑莓等),但是开发和维护的成本都比较高 webApp:html5语言写出的app,不需要下载安装,基本上就是触屏版的网页,可以在多个设备上运行,有很大的局限性
拓扑图如下:(1)sw1的配置:<Huawei><Huawei>system-view//切换到系统视图Entersystemview,returnuserviewwithCtrl+Z.[Huawei]sysnamesw1//配置主机名Oct25201916:29:31-08:00sw1DS/4/DATASYNC_CFGCHANGE:OID1.3.6.1.4.1.2011.5.25.191
程序员常用等宽字体1SourceCodePro2CourierNew(传统)3Consolas4Monaco5中文雅黑混合版(YaHeiConsolasHybrid)
Japan'shybridmodelinventoryofhairEwhaRinkaLead:passed37thbirthdayofthepear,theeyesofeveryonestillhasaLolita-likegirltemperament,herinterpretationoftheinvolutionBOBlongghdhairstraightener hair,andevensetoffinas
1url不要用hash模式,如果涉及到外部如firebase方式直接发送给客户端动态链接,要求打开app内h5地址的时候,这个#会被截断,客户端无法解析2尽量在多页面,当客户端由不同入口进入的时候,前端尽可能做多业务拆分,避免以后所有模块在一起,一次修改要全部上线,3移动端输入框键盘要求输