设为首页 收藏本站
查看: 1737|回复: 0

[经验分享] 【基础】一个实验搞定华为Hybrid-vlan的原理和配置

[复制链接]

尚未签到

发表于 2018-7-25 09:48:17 | 显示全部楼层 |阅读模式
  1.实验拓扑:
DSC0000.jpg

  使用ENSP模拟器(版本V100R002C001.2.00.150)
  2.   实验需求
  1)PC1和PC3属于VLAN10
  2)PC2和PC4属于VLAN20
  3)PC5和PC6属于VLAN30
  4)VLAN10和20的成员都可以和VLAN30中
  PC5通信,但是VLAN10和VLAN20的成
  员之间不能通信(通过二层技术实现此需求,就是华为Hybrid-vlan技术的灵活之处)
  3.  实验步骤:
  1)  IP规划://这里均配置为192.168.1.0网段
  PC1:192.168.1.10
  PC2:192.168.1.20
  PC3:192.168.1.30
  PC4:192.168.1.40
  PC5:192.168.1.50
  PC6:192.168.1.60
  2)  根据实验需求,对LSW进行配置
  LSW1:
  <SW1>system-view
  [SW1]vlan bat 10 20 30 //vlan bat命令可添加多条vlan
  [SW1]int e0/0/1
  [SW1-Ethernet0/0/1]porthybrid pvid vlan10 //将接口以加入到vlan10
  [SW1-Ethernet0/0/1]porthybrid untagged vlan 10 //untagged是指当数据离开端口时脱掉标签,这相当于ACCESS接口,也可以说将该接口以untagged方式加入到VLAN10。
  [SW1]int e0/0/2
  [SW1]i-Ethernet0/0/2]porthybrid pvid vlan 20
  [SW1-Ethernet0/0/2]porthybrid untagged vlan 20
  [SW1]int g0/0/1
  [SW1-GigabitEthernet0/0/1]porthybrid tagged vlan 10 20 30
  //tagged是指当数据离开端口时带着标签,相当于TRUNK接口,也可以说将该接口以tagged方式同时加入到VLAN10 20 30
  检查VLAN的配置结果:[SW1]display vlan
DSC0001.jpg

  LSW2:
  <SW2>system-view
  [SW2]vlan bat 10 20 30
  [SW2]int e0/0/3
  [SW2-Ethernet0/0/3]porthybrid pvid vlan 10
  [SW2-Ethernet0/0/3]porthybrid untagged vlan 10
  [SW2-Ethernet0/0/3]inte0/0/4
  [SW2-Ethernet0/0/4]porthybrid pvid vlan 20
  [SW2-Ethernet0/0/4]porthybrid untagged vlan 20
  [SW2-Ethernet0/0/4]inte0/0/5
  [SW2-Ethernet0/0/5]porthybrid pvid vlan 30
  [SW2-Ethernet0/0/5]porthybrid untagged vlan 30
  [SW2-Ethernet0/0/5]inte0/0/6
  [SW2-Ethernet0/0/6]porthybrid pvid vlan 30
  [SW2-Ethernet0/0/6]porthybrid untagged vlan 30
  [SW2]int g0/0/1
  [SW2-GigabitEthernet0/0/1]porthybrid tagged vlan 10 20 30 //相当于中继端口。
  检查VLAN的配置结果:
DSC0002.jpg

  ---------------以上是LSW-VLAN的配置-----------------
  3)为了满足最后一个实验需求:VLAN10和20的成员都可以和VLAN30中的PC5通信,但是VLAN10和VLAN20的成员之间不能通信。
  在现实的应用场景中,PC5可能是一台服务器,而不同VLAN的成员间是不可以进行通信的,如果想通信的话是必须依赖于三层设备的。但是因为有了Hybrid-VLAN技术就可以实现不依赖三层设备而直接在二层的通信了。想要PC5能够与别的VLAN通讯的话,那么只需要在它发出数据帧的时候让其余VLAN端口可以接收它的数据帧就可以了,但是默认其余VLAN的端口是不接收它的数据帧的。所以用hybrid-vlan技术对需要接收VLAN 30数据也就是PC5的数据帧的端口进行配置就可以了。也就是将端口以untagged的方式加入VLAN 30。并且告诉PC5的端口也允许需要接收它数据帧的端口的VLAN就可以实现通信了。
  具体配置:
  LSW1:
  [SW1]inte0/0/1
  [SW1-Ethernet0/0/1]porthybrid untagged vlan 30 //同时加入vlan30,untagged指数据离开端口前脱掉标签,相当于这个接口也属于VLAN30,所以30的流量也可以过来。
  [SW1-Ethernet0/0/1]inte0/0/2
  [SW1-Ethernet0/0/2]porthybrid untagged vlan 30
  LSW2
  [SW2]inte0/0/3
  [SW2-Ethernet0/0/3]porthybrid untagged vlan 30
  [SW2-Ethernet0/0/3]inte0/0/4
  [SW2-Ethernet0/0/4]porthybrid untagged vlan 30
  [SW2]inte0/0/5
  [SW2-Ethernet0/0/5]porthybrid untagged vlan 10 //流量能过了,广播报文也一样能过了!那么VLAN作用就没了吗?其实只是有限的广播放行了。
  [SW2-Ethernet0/0/5]porthybrid untagged vlan 20
  --------------------配置完成-----------------
  配置完成后使用ping命令查看实验结果
  用PC1 ping PC2:(不同成员间无法通信)
DSC0003.jpg

  PC1 ping PC5(使用Hybrid-vlan技术可以实现通信)
DSC0004.jpg

  用PC2 ping PC5(使用hybrid-VLAN技术,VLAN20成员可以实现通讯)
DSC0005.jpg

  总结:通过Hybrid-vlan可以实现灵活的二层访问控制,但是IP是同一网段的,如果要让所有主机都连外网,还是要规划不同的IP段的,因为网关不可能相同。到时候不同VLAN成员虽然二层是通的,但是由于IP不在一段所以要通信还是要通过三层设备的。具体要根据工程需求,来灵活的使用Hybrid-vlan技术。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-541112-1-1.html 上篇帖子: 华为AR路由器QOS限速命令 下篇帖子: 详细讲解多个华为交换机配置实例
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表