交華為換機access配置_華為交換機Hybrid接口及基礎配置

一、回顧VLAN

  • VLAN基本概念

VLAN即虛擬局域網,是將一個物理的LAN在邏輯上劃分成多個廣播域(多個VLAN)的通信技術。VLAN內的主機間可以直接通信,而VLAN間不能直接互通,從而將廣播報文限制在一個VLAN內。由于VLAN之間的隔離,所以一些類似蠕蟲病毒等的攻~擊被限制在一個VLAN中,提高了安全性,同時也方便管理人員對網絡進行管理。

  • VLAN隔離廣播的方式

物理隔離:通過三層設備實現路由器

邏輯隔離:交換機通過VLAN劃分廣播域,將接口加入指定VLAN進行隔離

  • 為什么要使用VLAN?

交換機不隔離廣播,因此整個交換網絡是個廣播域,廣播域過大會使網絡擁塞。為了解決這一個問題,我們用vlan技術,將偌大的廣播域隔離成一個個的小的區域,并且不同vlan區域間不能通信。

缺點:vlan技術雖然能隔離廣播,但是不同vlan之間不能通信,如果要通信,需要三層設備才能實現

  • VLAN的劃分

Vlan的劃分并不是固定的,而是有多種不同的劃分方法:基于端口、基于協議、基于IP地址、基于MAC地址。其中最常用的就是基于端口的劃分,我們的學習也主要是圍繞著基于端口劃分。Vlan端口的劃分是邏輯上的,與物理位置沒有關系,不同地方的網絡一樣可以劃分到同一個vlan中。

  • VLAN接口的類型和trunk的封裝

1)vlan的接口類型

Access:接入鏈路,一般客戶端到交換機使用

Trunk:中繼鏈路,負責承載多個vlan數據,同vlan跨交換機通信使用

2)vlan的封裝方式

ISL:Cisco私有協議不兼容其他廠商,占用帶寬資源過高

Dot1Q:所有廠商都支持公有協議,占用帶寬資源小

二、Hybrid接口是什么?

  • Hybrid接口

Hybrid接口是華為設備的一種特殊二層接口模式,類似于之前介紹的Access接口和Trunk接口,是一個工作在二層的接口技術,可以對數據幀打VLAN標簽或不打VLAN標簽。

  • Hybrid接口的特點

按照VLAN接口封裝類型,華為交換機的接口主要有三種模式:Access、Trunk和Hybrid;

可以實現access或者trunk鏈路的功能;

默認華為交換機接口工作在hybrid模式;

Hybrid接口可以允許多個vlan的報文發送時不打標簽;

hybrid可以實現不同vlan間通信或者限制不同vlan間通信;

hybrid接口靈活性強;

Hybrid接口的作用

流量隔離:簡單來說就是阻止特定VLAN間通信

流量互通:不同VLAN間通信

  • Hybrid接口的三個屬性

1)untag列表

只在接口發送數據幀時起作用,如果需要發送的數據的VLAN標簽在接口的untag列表中,將去除標簽發送數據

2)tag列表

作用于接收被標記的數據幀和發送數據幀。當接口接收到帶有VLAN標簽的數據幀時,該接口的tag列表相當于VLAN的允許列表,不在列表中的數據幀將被丟棄,當接口發送數據時,數據的vlan標簽在接口的tag列表中,將保持標簽發送數據幀,否則丟棄數據幀

3)PVID

接口的默認PVID為VLAN1,PVID只在接收未標記幀時起作用,PVID用于在接收未標記數據幀時給數據幀打上當前的PVID標識

  • 根據PVID封裝8021Q

網絡通過VLAN隔離的情況下,可以將流量分為兩種類型。一種是標記流量,即通過802.1Q打了標簽的數據幀;另一種是未標記流量,也就是原始的以太網幀。一般情況下由終端設備發送和接收的流量為未標記流量。當交換機接收到一個標記流量時,將通過其802.1Q標簽來識別其VLANID。但是當交換機接收到一個未標記流量時,將根據接口PVID對該流量進行802.1Q封裝。在華為設備中,每種類型的接口都有默認的PVID。

9ab9b51a00f36d755c4555887a65adac.png

任何進入交換機的流量都應該被標記,如果進入交換機的流量攜帶vlan標簽,那么它本身是可以標識vlan信息的,如果進入交換機的流量未被標記(如終端設備發送到交換機的流量),將通過接口的PVID進行標記,而標記的目的則是為后續的轉發做準備。Hybrid接口的PVID值默認是vlan 1,意味著所有接口默認都屬于vlan1。

  • 根據untag和tag列表進行收發
  • 交換機的Hybrid接口基于untag列表和tag列表接收或發送數據,其工作原理如下:
  • .每個Hybrid接口都有一個默認的untag列表,其中包含一個或多個vlan編號,默認值為vlan 1
  • .每個Hybrid接口都有一個tag列表,默認值為空,也可以設置包含一個或多個vlan編號。
  • .Hybrid接口收到數據幀后,首先檢查該數據幀是否攜帶標簽,如果攜帶標簽,則檢查本接口的tag列表,若tag列表中存在數據幀封裝的vlan ID,則接受,否則丟棄;如果不攜帶標簽,那么根據Hybrid接口的PVID進行標記。
  • .Hybrid接口發送數據幀之前,檢查本接口的untag和tag列表,若數據幀封裝的vlan ID存在untag列表中,則去掉802.1Q封裝發送原始數據幀;若存在于tag列表中,則保留802.1Q封裝并發送帶標簽的數據幀;若兩個列表中都沒有數據幀的vlan ID,則不發送該數據幀。

在數據發送時untag列表的應用如下圖:

67df524b824d7023459c91b48eee0766.png

tag列表處理數據幀的接收和發送如下圖:

34375ca04906a406a3461c70a57e46bc.png

以上是Hybrid接口收發數據幀的基本原則,其對應的處理流程如下圖:

001e8a00f8705cb6d5d6ebadf9ca73f0.png

Hybrid接口和Trunk接口都可以給多個vlan打標簽,也可以傳輸多個vlan的流量;但是Hybrid接口可以允許多個不同vlan的報文發送時不打標簽,而Trunk接口只允許默認vlan 的報文發送時不打標簽。

三種類型的接口可以共同存在一臺交換機上,但Trunk接口不能直接切換為Hybrid接口,只能先設為Access接口,再設置為Hybrid接口。例如,trunk接口不能直接被設置為hybrid接口,只能先設為access接口,再設置為hybrid接口。

下面來配置一個簡單的案例

7ad17cd6701a6d457bccc2b9261beffa.png

需求如下:

公司內部網絡由一臺交換機四個VLAN構成,分別是VLAN10、VLAN20、VLAN30、VLAN100、公司要求VLAN10、VLAN20、VLAN30都可以訪問VLAN100,但VLAN10、VLAN20、VLAN30之間不能相互訪問。

開始配置:

1、按照拓撲圖配置PC的IP地址,不需要配置網關,此拓撲是同網段通信

2、配置交換機

[LSW1]VLAN batch 10 20 30 100 #批量創建vlan[LSW1]int eth 0/0/1 #進入接口[LSW1-Ethernet0/0/1]port link-type hybrid #接口配置為hybrid [LSW1-Ethernet0/0/1]port hybrid untagged vlan 10 100 #轉發數據移除vlan10和100的標識[LSW1-Ethernet0/0/1]port hybrid pvid vlan 10 #進入接口接收數據打標識為vlan10的標識[LSW1-Ethernet0/0/1]quit[LSW1]int eth 0/0/2 #進入接口[LSW1-Ethernet0/0/2]port link-type hybrid #接口配置為hybrid[LSW1-Ethernet0/0/2]port hybrid untagged vlan 20 100 #轉發數據移除vlan20和100的標識[LSW1-Ethernet0/0/2]port hybrid pvid vlan 20 #進入接口接收數據打標識為vlan20的標識[LSW1-Ethernet0/0/1]quit[LSW1]int eth 0/0/3 #進入接口[LSW1-Ethernet0/0/3]port link-type hybrid #接口配置為hybrid[LSW1-Ethernet0/0/3]port hybrid untagged vlan 30 100#轉發數據移除vlan30和100的標識 [LSW1-Ethernet0/0/3]port hybrid pvid vlan 30 #進入接口接收數據打標識為vlan30的標識[LSW1-Ethernet0/0/3]quit[LSW1]int eth 0/0/4 #進入接口[LSW1-Ethernet0/0/4]port link-type hybrid #接口配置為hybrid[LSW1-Ethernet0/0/4]port hybrid untagged vlan 10 20 30 100 #轉發數據移除vlan10、20、30和100的標識[LSW1-Ethernet0/0/4]port hybrid pvid vlan 100#進入接口接收數據打標識為vlan100的標識[LSW1-Ethernet0/0/4]quit

配置完成后以上要求即便實現,結果如下:

83a2f935edd3dd8919dc5e6963f3d2ea.png

感謝閱讀,如有問題多多提議

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/372958.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/372958.shtml
英文地址,請注明出處:http://en.pswp.cn/news/372958.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

HttpClient使用之下載遠程服務器中的文件(注意目錄遍歷漏洞)

參考文獻: http://bbs.csdn.net/topics/390952011 http://blog.csdn.net/ljj_9/article/details/53306468 1.下載地址 http://hc.apache.org/downloads.cgi Apache-》Projects-》HttpComponents 2.DownloadServlet 1 package com.servlet;2 3 import java.io.Buffer…

HDOJ-1263

水果 Time Limit: 2000/1000 MS (Java/Others) Memory Limit: 65536/32768 K (Java/Others)Total Submission(s): 5303 Accepted Submission(s): 2022 Problem Description夏天來了~~好開心啊,呵呵,好多好多水果~~Joe經營著一個不大的水果店.他認為生存之道就是經營最受顧…

django ajax form表單,Django學習系列之Form表單和ajax(示例代碼)

昵 稱:生 日:性 別: 男 女地 址:手 機 號:郵 箱:[修改]{% csrf_token %}$(\#jsEditUserBtn\).on(\click\, function(){var _self $(this),$jsEditUserForm $(\#…

git push 的符號筆有什么用_如何同步多個 git 遠程倉庫

點擊上方“后端技術精選”,選擇“置頂公眾號”技術文章第一時間送達!作者:taadismy.oschina.net/taadis/blog/3073220題外話,開發中遇到問題或者學習新技術時缺少交流環境,可以點擊加入【后端技術交流群】日常需求以前…

Java EE重新審視設計模式:觀察者

除了以多種語言和許多應用程序實現之外,Observer Pattern自1.0版以來一直是Java的一部分。 觀察者模式也是好萊塢原則的良好實施。 就像好萊塢的特工喜歡回調候選人以代替某個職位,而不是每天被要求詢問可用工作一樣,大多數服務器端資源&…

POI搜索簡介

用戶輸入——用戶輸出-----------------------------------------------------------而POI搜索引擎,需要做的就是拿到輸入條件,給出用戶比較滿意的結果。用戶角度:輸入:盡量簡單,且符合心意輸入時的假設:假…

2、Spring的 IoC詳解(第一個Spring程序)

Spring是為了解決企業應用開發的復雜性而創建的一個輕量級的控制反轉(IoC)和面向切面(AOP)的容器框架。在這句話中重點有兩個,一個是IoC,另一個是AOP。今天我們講第一個IoC。 一. IoC理論的背景 我們都知道…

排除服務器簡單系統故障方法,引導CD排除服務器故障方法有哪些?

盡管Linux系統以穩定可靠著稱,但由于硬件問題有時仍會崩潰/或無法引。針對這一問題,最好的解決辦法就是使用Linux系統引導CD。為了方便讀者,筆者在下面列出了安裝Red Hat Linux 8。0的最必須步驟。為安裝過程作筆記在Red Hat Linux系統典型安…

js 獲取father_(原創)Node.JS實戰26:強大的工作池。收藏吧!你一定會用的到。...

在實際項目中,如果遇到需要大計算量的操作,按需fork(分叉)其實不是一個好的選擇。因為fork的子進程也是V8(NodeJS的核心引擎)的新實例,每創建一個新實例,需要約30毫秒啟動時間&#…

具有ReadWriteLock的Java并發

編寫多線程Java應用程序并不是小菜一碟。 必須格外小心,因為同步不良會使您的應用程序一s不振。 JVM堆由所有線程共享。 如果多個線程需要同時使用相同的對象或靜態類變量,則必須謹慎管理對共享數據的線程訪問。 從1.5版開始,JSDK中包含了在并…

修復steam服務器失敗,steam服務器鏈接失敗

steam服務器鏈接失敗 內容精選換一換當NTP服務器異常時產生該告警。當NTP服務器異常消除時,該告警恢復。主OMS節點配置的NTP服務器異常,可能會導致主OMS節點與外部服務器不能同步時間,集群時間可能會產生飄移。NTP服務器網絡異常。與NTP服務器…

qemu-kvm簡單使用

qemu-kvm主要有以下幾個選項: -snapshot: 創建快照-m: 指定內存大小-smp: 指定處理器個數-cpu: 指定CPU類型-name: 設置虛擬機名稱-vnc: 使用vnc連接-boot: 指定啟動相關的選項-net: 指定網卡相關的選項-drive: 指定硬盤/光盤相關的選項qemu-kvm -m 128 -name first -smp 2 -dr…

將jar添加到發布目錄_第32批免購置稅新能源車型目錄發布;通用BEV3平臺將入華...

1、第32批免購置稅新能源車型目錄發布,幾何X/理想ONE等283款車型入選6月2日,工信部發布《免征車輛購置稅的新能源汽車車型目錄(第三十二批)》,共有283款新能源車型入選。其中新能源乘用車方面包括,一汽大眾Q2L/e-BORA、東風風神E7…

HPROF –內存泄漏分析教程

本文將為您提供有關如何通過生成和分析Sun HotSpot JVM HPROF堆轉儲文件來分析JVM內存泄漏問題的教程。 一個現實的案例研究將用于此目的:Weblogic 9.2內存泄漏影響Weblogic Admin服務器。 環境規格 Java EE服務器:Oracle Weblogic Server 9.2 MP1 中…

mq服務器與客戶端消息同步,使用 ActiveMQ 實現JMS 異步調用

目錄簡介服務之間的同步調用,可以使用 HTTP 或 RPC 來完成,但并非所有的調用都需要同步,有些場景下,當客戶端調用服務端時,并不需要等待服務端做出響應,此時就應該使用異步調用。異步調用的常用方式是基于 …

多個數字數組_七個問題幫助初學者深入理解Java數組

短文漲姿勢,看了不白看,不關注等啥?幾乎所有的高級語言當中,都提供了一種叫做”數組”的東西,Java語言當然也不例外。我們通過數組可以很方便的存儲和管理一組數據。因為在Java語言當中使用數組非常的方便,…

java 異常練習題1

建立exception包,建立Bank類,類中有變量double balance表示存款,Bank類的構造方法能增加存款,Bank類中有取款的發方法withDrawal(double dAmount),當取款的數額大于存款時,拋出InsufficientFundsException,取款數額為負數,拋出Nag…

大話設計模式讀書筆記--6.原型模式

簡單的復制粘貼極有可能造成重復代碼的災難, 但是java中提供了克隆的功能, 如果一個對象創建過程復雜,又要頻繁使用, 在初始化信息不發生變化的情況下,應當采取克隆而不是new一個對象 定義 原型模式: 用原型實例指定創建對象的種類,并且通過拷貝這些原型創建新的對象 也就是說,…

Java 7#8:測試臺上的NIO.2文件通道

關于新JDK 7功能的另一篇博客文章。 這次我正在寫有關新的AnsynchronousFileChannel類的文章。 我將在兩周內深入分析新的JDK 7功能,并決定連續編號我的帖子。 只是為了確保我不會感到困惑:-)這是我關于Java 7的第七篇文章(我承認–碰巧–這也…

5頁面title樣式修改_認識html:實現網站頁面是這么簡單的一回事

互聯網時代人們通過上網瀏覽信息,打開瀏覽器上網看到豐富的圖文、視頻、音樂等多媒體信息,一系列信息反饋和視覺沖擊之后,您有沒有想過,互聯網這么發達的時代,您覺得花一點點時間學會做個網站頁面不真香?概…