ensp交换部分的VLAN部分实验,华为接口access、trunk、hybrid的区别,交换机数据帧的处理方式,华为交换机的hybrid(混杂)接口;

实验的要求如下

实验要求:
1、pc1和pc3所在接口为access,属于vlan2;
pc2/4/5/6处于同一个网段;其中PC2可以访问PC4/5/6;
但是PC4可以访问PC5,PC4不能访问PC6;
2、PC5不能访问PC6
3、PC1/3与PC2/4/5/6不在同一个网段
4、所有PC通过DHCP获取IP地址,且PC1/3可以正常访问PC2/4/5/6

实验拓扑图如下:
在这里插入图片描述

华为接口access、trunk、hybrid的区别

接入 中继 混杂模式 —配置权限不同

access接口 配置权限 可以修改PVID,可以修改允许列表,但PVID和允许列表均仅为同一个vlan, 出口的封装为不封装;

trunk中继接口 配置权限 可以修改PVID 可以修改允许列表, PVID仅一个,允许列表可以多个, 出口的封装仅为封装

hybrid混杂接口 配置权限 可以修改PVID 可以修改允许列表 pvid仅一个,允许列表多个 出口的封装方式可以修改

混杂模式下的几个PC的IP要在同一个网段,PVID不同网段要同一个

可以先了解华为

交换机数据帧的处理方式

当一个数据帧进入华为交换机后
在交换机的入口
如果进入的标签不携带VID — 则压入该接口的PVID编号,再关注该接口的允许列表
若该接口的表中允许才可以进入 若没有允许将无法进入
如果进入的标签自带VID — 直接关注允许列表 如果允许—进入;没有允许—拒绝数据帧进入
在交换机的出口
需要关注允许列表 — 允许还是拒绝 ;还需要关注出时是否继续携带VID(例如trunk和hybrid接口)

配置实验前先要了解一下

华为交换机的hybrid(混杂)接口

1、hybrid接口的特点
华为交换机接口默认为都hybrid模式,可以实现Access接口的功能,也可以实现Trunk接口的功能,可以不需要借助三层设备即可实现跨VLAN通信和访问控制,hybrid接口相对于Access接口和Trunk接口具有更高的灵活性与可控性。
hybrid端口和Trunk端口在接收数据时,处理思路方法是一样的,唯一区别之处在于发送数据时,hybrid端口具有解除多VLAN标签的功能,hybrid端口可以允许多个VLAN的报文发送时不打标签,从而增加了网络的灵活性,在一定程度上也增加了安全性,而Trunk端口只允许缺省VLAN的报文发送时不打标签。

2、工作原理
在交换机上可以选择hybrid接口的选择:

[SW1-GigabitEthernet0/0/1]port hybrid ?        
  pvid      Specify current port's PVID VLAN characteristics	#设置接口的pvid值,也就是属于哪个vlan
  tagged    Tagged		#为该接口可以携带哪个标签进入或出去
  untagged  Untagged	#为该接口可以不携带哪个标签进或出
  vlan      Virtual LAN
### ENSP 交换机创建 VLAN 的配置方法 #### 华为交换机 VLAN 配置概述 虚拟局域网 (VLAN) 是一种逻辑网络技术,用于将物理网络划分为多个独立的广播域。通过 VLAN 技术,可以提高网络安全性和管理效率[^1]。 #### VLAN 的基本概念 - **VLAN 定义**: 虚拟局域网是一种基于软件的技术,能够将一个物理网络分割成多个逻辑子网。 - **VLAN 类型**: 主要包括静态 VLAN 和动态 VLAN。其中静态 VLAN 是最常见的实现方式,在此模式下,管理员手动分配端口到特定 VLAN 中。 - **VLAN 标识**: IEEE 802.1Q 提供了一种标准化的方法来标记数据帧中的 VLAN ID,通常占用 12 位字段,支持最多 4096 个 VLAN。 #### 配置步骤详解 以下是具体的操作指南: #### 进入系统视图并创建 VLAN ```shell <Switch> system-view [Switch] vlan batch 10 20 ``` 以上命令会批量创建编号分别为 10 和 20 的两个 VLAN[^2]。 #### 设置接口类型 为了使不同设备间通信正常运行,需指定链路的工作模式: - Access 模式适用于连接终端设备; - TrunkHybrid 则适合与其他交换机互联的情况。 对于 trunk 类型链接设置如下所示: ```shell [Switch]interface GigabitEthernet 0/0/1 [Switch-GigabitEthernet0/0/1] port link-type trunk [Switch-GigabitEthernet0/0/1] port trunk allow-pass vlan 10 20 ``` 这里我们将 G0/0/1 接口设为 trunk 并允许 VLAN 10 和 20 数据流过它。 #### 测试连通性验证结果 完成上述所有操作之后,可以通过 ping 工具测试同属某单一 VLAN 下主机间的可达情况;而对于跨 VLAN 地址则应无法互相访问除非部署额外路由功能[^3]。 #### 总结说明 整个过程涉及到了从基础理论知识介绍直到实际动手实践环节的内容覆盖全面深入浅出易于理解掌握便于初学者快速上手学习关于如何利用 ensp 模拟环境来进行华为系列型号交换产品的简单维护作业流程的学习参考资料[^3]。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值