0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

HCIP交换实验-华为VLAN部分的接口模式讲解

网络技术干货圈 来源:CSDN 2024-03-18 11:12 次阅读

前言

今天我们学习交换,交换是HCIP中的一个重要章节。

华为VLAN部分的接口模式讲解:

1、只要流量进入华为的设备将马上打上标签;-- 华为设备内部转发的流量均存在标签

2、华为设备交换机上所有的接口存在转发允许列表,只有被转发允许列表允许的流量,才能从该接口进入或转出;

3、从某个接口转出时,除查看允许列表外,还需要定义是否标记;

4、若某个流量从交换机某个接口进入时,没有标签,将被标记上该接口pvlan id;

5、若某个流量从交换机的某个接口进入时,存在标签,将匹配该接口的允许列表,若被允许可以进入,若未被允许将被丢弃;

6、PC若接收到存在标记的流量,将丢弃;

无论接口为任何模式,均匹配以上5条规则;

接入模式:只能允许一个VLAN通过(允许列表无法直接定义);PVLAN就是允许VLAN;且一定为不标记

[sw1]interface GigabitEthernet 0/0/5
[sw1-GigabitEthernet0/0/5]port link-type access
[sw1-GigabitEthernet0/0/5]port default vlan 2

中继模式:所有VLAN均可手动添加到允许列表中,默认仅pvlan在允许列表,且pvlan的出规则为不标记,其他VLAN出规则为标记;

[sw1]interface GigabitEthernet 0/0/6
[sw1-GigabitEthernet0/0/6]port link-type trunk
[sw1-GigabitEthernet0/0/6]port trunk pvid vlan 2
[sw1-GigabitEthernet0/0/6]port trunk allow-pass vlan all

混杂模式:所有VLAN均可手动添加到允许列表中,且可以在允许通过时,定义是否标记;默认PVLAN 为VLAN1,出向规则为不标记;一旦PVLAN被修改,那么需要手工添加该VLAN到允许列表,同时可以定义是否标记;

[sw1]interface GigabitEthernet 0/0/7
[sw1-GigabitEthernet0/0/7]port hybrid tagged vlan 2 to 3
[sw1-GigabitEthernet0/0/7]port hybrid untagged vlan 4 to 5

display port vlan active 查看接口的VLAN转发规则;

今天我们要做的实验只是交换中的一小部分,但十分重要-VLAN–华为中的混杂模式

5939b87e-e4ca-11ee-a297-92fbcf53809c.png

一、配置

SW1

vlan batch 2 to 6//创建VLAN2--VLAN6

interface Ethernet0/0/1
port link-type access
port default vlan 2//划入VLAN2

interface Ethernet0/0/2
port hybrid pvid vlan 3//划入VLAN3
port hybrid untagged vlan 3 to 6//允许VLAN3--VLAN6通过

interface GigabitEthernet0/0/1
port hybrid tagged vlan 2//允许VLAN2通过,不去掉标签
port hybrid untagged vlan 3 to 6//允许VLAN3--VLAN6通过,去掉标签

interface GigabitEthernet0/0/2
port hybrid tagged vlan 2 to 6

SW2

vlan batch 2 to 6

interface Ethernet0/0/1                   
port link-type access                    
port default vlan 2

interface Ethernet0/0/2
port hybrid pvid vlan 4//划入VLAN4
port hybrid untagged vlan 3 to 5//允许VLAN3--VLAN5通过,用来阻止VLAN6的访问

interface GigabitEthernet0/0/1
port hybrid tagged vlan 2 to 6           

interface GigabitEthernet0/0/2
port hybrid tagged vlan 2 to 6

SW3

vlan batch 2 to 6

interface Ethernet0/0/1
port hybrid pvid vlan 5//划入VLAN5
port hybrid untagged vlan 3 to 5//允许VLAN3--VLAN5通过,用来阻止VLAN6的访问,

interface Ethernet0/0/2
port hybrid pvid vlan 6//划入VLAN6
port hybrid untagged vlan 3 6//只允许VLAN3和VLAN6通过,用来允许PC2对PC6的访问

interface GigabitEthernet0/0/1
port hybrid tagged vlan 2 to 6

华为规定,去掉标签的VLAN由物理接口管理

R1

dhcp enable

ip pool v2
gateway-list 192.168.2.1 
network 192.168.2.0 mask 255.255.255.0 
dns-list 8.8.8.8 

ip pool v3to6                             
gateway-list 192.168.1.1                 
network 192.168.1.0 mask 255.255.255.0 
dns-list 8.8.8.8 

interface GigabitEthernet0/0/0//物理接口管理没有标签的VLAN
ip address 192.168.1.1 255.255.255.0 
dhcp select global//调用DHCP服务

interface GigabitEthernet0/0/0.1//子接口管理VLAN2
dot1q termination vid 2//管理VLAN2
ip address 192.168.2.1 255.255.255.0 
arp broadcast enable//开启ARP应答
dhcp select global 

总结

到此,整个实验已经完成,所有条件均满足。





审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    215

    文章

    33619

    浏览量

    247152
  • 交换机
    +关注

    关注

    19

    文章

    2437

    浏览量

    95657
  • VLAN
    +关注

    关注

    1

    文章

    249

    浏览量

    35249

原文标题:HCIP交换实验---华为中的混杂模式

文章出处:【微信号:网络技术干货圈,微信公众号:网络技术干货圈】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    Vlan的封装模式和端口讲解

    Vlan(Virtual Local Area Network)虚拟局域网,将一个物理的LAN在逻辑上划分为多个广播域,在交换机上实现广播域隔离(增强局域网的安全性、限制广播风暴、简化网络管理)
    的头像 发表于 01-24 11:46 471次阅读
    <b class='flag-5'>Vlan</b>的封装<b class='flag-5'>模式</b>和端口<b class='flag-5'>讲解</b>

    华为路由器交换VLAN配置实例

    华为路由器交换VLAN配置实例[hide]华为路由器交换VLAN配置实例使用4台PC(pc多
    发表于 05-25 00:21

      泰克网络实验华为hcie之精通simware

    泰克网络实验华为hcie之精通simware 关于华为培训hcie课程,通常大家都会有许多问题与困难,泰克网络实验室小编致力于帮助大家解决
    发表于 09-29 16:36

    华为H3C交换机系列的基本配置命令,有哪些是你不知道的?

    current-configuration (disp cur) 查看当前配置disp ip int 查看交换VLAN IP配置删除配置必须退到用户模式reset saved-configuration(reset save
    发表于 08-16 11:08

    交换VLAN是如何实现的

    自动设置对应的VLAN ID。  5、基于用户的VLAN  根据操作系统的登录用户决定VLAN。  6、Access接口和Trunk接口  
    发表于 01-12 16:16

    交换机综合设计实验

    交换机综合设计实验1 一. 实验内容:在多台交换机上配置VLAN二. 实验目的:进一步深入理解
    发表于 09-24 13:42 834次阅读
    <b class='flag-5'>交换</b>机综合设计<b class='flag-5'>实验</b>

    L2交换VLAN原理和配置

    L2交换VLAN原理和配置
    发表于 12-15 22:18 3次下载

    交换VLAN配置

    交换VLAN配置
    发表于 12-27 16:49 0次下载

    如何将交换机的接口分配到vlan

    本文档的主要内容详细介绍的是如何将交换机的接口分配到vlan中。
    发表于 11-20 08:00 5次下载
    如何将<b class='flag-5'>交换</b>机的<b class='flag-5'>接口</b>分配到<b class='flag-5'>vlan</b>中

    如何通过三层交换机实现VLAN间相互通信

    首先在三层交换机上分别设置各VLAN接口IP地址。三层交换机将vlan做为一种接口对待,就象路
    发表于 09-20 10:39 1.6w次阅读

    华为交换机常用的三种vlan划分方法

    前面我们发布了华为交换机的基本配置,这篇内容是华为交换机的基本配置,今天我们来看下具体应用,以华为交换
    的头像 发表于 10-24 15:46 5174次阅读

    华为交换机常用的三种vlan划分方法,一文了解清楚vlan

    前面我们发布了华为交换机的基本配置,这篇内容是华为交换机的基本配置,今天我们来看下具体应用,以华为交换
    的头像 发表于 01-10 11:43 5339次阅读

    HCL实验:配置VLAN+NAT模拟内外网

    本次实验需要构建模拟内外网,其中内网设置2个VLAN分别是VLAN10和VLAN20,最终连接到路由器,路由器作为内网出口连接外网,并且设计同在一个
    的头像 发表于 05-05 14:23 2383次阅读
    HCL<b class='flag-5'>实验</b>:配置<b class='flag-5'>VLAN</b>+NAT模拟内外网

    HCL实验-配置VLAN+NAT模拟内外网

    本次实验需要构建模拟内外网,其中内网设置2个VLAN分别是VLAN10和VLAN20,最终连接到路由器,路由器作为内网出口连接外网,并且设计同在一个
    的头像 发表于 05-28 14:18 1384次阅读
    HCL<b class='flag-5'>实验</b>-配置<b class='flag-5'>VLAN</b>+NAT模拟内外网

    基于VLAN的多层交换设计实现

    基于VLAN的多层交换,是在局域网的多台交换机中选取一台或几台交换机作为中心(即Server),采用VTP(VLAN Trunk Proto
    的头像 发表于 11-04 17:25 630次阅读