vlan的配置

本文详细介绍了VLAN的概念、优势、种类以及配置方法,包括静态VLAN的配置,Trunk的介绍和配置。VLAN可以分割广播域,增强网络安全性,其种类包括静态和动态VLAN。华为设备的Hybrid接口提供了更灵活的VLAN管理和通信控制,允许数据帧以tagged或untagged方式加入多个VLAN。Trunk接口则用于允许多个VLAN的流量通过,并能根据需要打标签或去掉标签。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

目录
1.vlan的概念及优势
2.vlan的种类
3.静态vlan的配置
4.trunk介绍与配置

1.vlan的概念及优势

分割广播域

  1. 物理分割
  2. 逻辑分割

vlan的优势

  1. 控制广播
  2. 增强网络安全性

2.vlan的种类

静态vlan

  • 基于端口划分静态vlan

动态vlan

  • 基于MAC地址划分动态vlan

在这里插入图片描述

3.静态vlan的配置

vlan的范围
VLAN ID范围范围用途
0,4095保留仅限系统使用
1正常cisco默认vlan 用户能够使用vlan,但不能删除它
2-1001正常用于以太网的vlan 用户可以创建、使用和删除这些vlan
1002-1005正常用于FDDI和令牌环的cisco默认vlan用户不能删除这些vlan
1006-1024保留仅限系统使用,用户不能查看和使用这些vlan
1025-4094扩展仅用于以太网vlan

vlan命令

添加
[sw1]vlan
批量添加
[sw]vlan batch 20 30 40
删除
[sw1]undo vlan 10

  1. [Huawei]int e0/0/0 进入接口模式 [Huawei-Ethernet0/0/0]port link-type access (定义二层端口为access模式)
    [Huawei-Ethernet0/0/0]port default vlan 10 (将端口加入vlan中) [Huawei-Ethernet0/0/0]undo shutdown 将端口从vlan中删除
    [Huawei-Ethernet0/0/0]undo port default vlan [Huawei-Ethernet0/0/0]port link-type hybrid (将端口类型恢复成默认的hybrid模式)
    [Huawei-Ethernet0/0/0]dis th (查看当前端口模式、状态)
    access 接口类型 接入模式
    trunk :华为私有协议

  2. 同时将多个端口加入vlan
    [Huawei]port-group 1 (新增组1)
    [Huawei-port-group-1]group-member Ethernet 0/0/1 to Ethernet 0/0/20 (组1的成员是e0/0/1到e0/0/20)

  3. 端口恢复默认配置,执行完命令后,接口会被shutdown
    [Huawei]clear configuration interface e0/0/1
    [Huawei-Ethernet0/0/0]port link-trunk (定义二层端口为trunk模式)
    [Huawei-Ethernet0/0/0]port trunk allow-pass vlan 10 20 30 (配置Trunk端口允许通过vlan)
    [Huawei-Ethernet0/0/0]undo port trunk allow-pass vlan 10 (禁止Trunk传送某个vlan数据)

4.Trunk介绍与配置

  1. Hybrid接口作为华为交换机的特有属性接口,主要特点有:
    (1).华为交换机接口默认为Hybrid模式
    (2).既可以实现access功能,也可以实现Trunk接口的功能。
    (3).不借助三层设备即可实现跨vlan通信的访问和控制。
    (4).相对于access接口和Trunk接口具有更高的灵活性和可靠性。

  2. Trunk命令:hybrid vlan 混合端口
    Hybrid接口是华为设备特殊的二层接口模式,Hybrid接口和Trunk接口的相同之处是都可以允许多个VLAN的流量通过并打标签,不同之处在于Hybrid接口可以允许多个vlan的报文发送时不打标签。
    Hybrid可以根据需要以tagged或者untagged方式加入某个vlan或多个vlan。

  3. [Huawei-Ethernet0/0/0]port link-type hybrid 进入access接口
    [Huawei-Ethernet0/0/0]port hybrid pvid vlan 10 把pvid当成vlanid,从PC到交换机进口数据帧是没标签的,所以要给数据帧打上标签再送进交换机
    [Huawei-Ethernet0/0/0]port hybrid untagged vlan 10 在untag表里添加vlanid,如果数据帧要从此接口出时要先查untag表,若发现有对应的vlanid的标签就会脱掉此标签再发送出去。

在这里插入图片描述

sw1:vlan batch 10 20
int e0/0/1
port link-type access
port default vlan 10
int e0/0/2
port link-type access
port default vlan 20
int e0/0/3
port link-type trunk
port trunk allow-pass vlan all
sw2: vlan batch 10 20
int e0/0/1
port link-access
port default vlan 10
int e0/0/2
port link-access
port default vlan 20
int e0/0/3
port link-type trunk
port trunk allow-pass vlan all

Hybrid模式

sw1: vlan batch 10 20
int e0/0/1
port link-type hybrid
port  hybrid pvid vlan 10
port hybrid untagged vlan10
quit
int e0/0/2
port hybrid pvid vlan 20
port hybrid untagged vlan 20
quit
int e0/0/3
port hybrid tagged vlan 10 20
sw2: vlan batch 10 20
int e0/0/3
port hybrid tagged vlan 10 20
int e0/0/1
port hybrid untagged vlan 10
port hybrid pvid vlan 10
int e0/0/2
port hybrid untagged vlan 20
port hybrid pvid vlan 20
  • 总结:进口数据帧无vlan标签,打上vlan标签,放行,到出口时先检查untag表,表中有无根数据一样的vlan标签,有则脱标签放行,如果untag表没有相关标签则再检查tag表,有相应的标签直接放行,如果没有就丢弃。到下一个进口先检查是否有vlan标签,如果有标签,则查看tag表,表中有对应的标签就放行,没有就丢弃,重新打上vlan标签。出口检查先查untag表有无标签,有则脱去标签,发送给主机。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值