Hybrid让我明白终有落幕,然后无声,谁能什么都拥有。
一.vlan的基本概念
特点
- 隔离广播
- 方便管理
- 提高安全
vlan接口
- Access接口
- Trunk接口
Trunk封装
- isl
- dot1q
1.1Hybrid接口特点
特点
- 华为交换机接口默认为Hybrid模式
- 既可以实现Access接口的功能,也可以实现Trunk接口的功能
- 不借助三层设备即可实现跨vlan通信和访问控制
- Hybrid接口相对于Access接口和trunk接口具有更高的灵活性与可控性
作用
- 流量隔离
- 流量互通
1.2Hybrid应用场景
需求
- 要求实现生产部和销售部客户端只能访问服务器1,并且生产部和销售部之间可以相互访问
- 财务部只能访问服务器2,要与任何部门之间隔离
1.通过三层设备,配置vlan之间互通,再通过ACL实现访问控制即可实现
2.服务器购买一块trunk网卡,服务器和s2之间的链路配置为trunk链路,可以让其他三个vlan通过,再配合二层ACL(基于MAC地址实现过滤)实现
1.3根据PVID封装802.1q
不同类型接口默认的PVID
1.4根据PVIP封装802.1Q
1.5根据untag列表和tag列表进行收发
- 只针对hybrid接口
- untag列表(默认vlan1)
- tag列表(默认为空)
注:华为hybrid vlan(人为控制经过端口时是否脱去vlan标签)
Hybrid接口是华为设备的特殊的二层接口模式,可以类似于vlan和trunk
心法口诀:
出口检查:查untag,有标,脱。无标查tag,有,放通,无丢掉。
进口检查:查有无标签,有标,查tag表,有放通,无标,丢弃。
无标,打PVID后,放通。
1.6Hybrid接口收发数据帧流程
二.hybrid配置命令
1 【Huawei】int g0/0/0 ###理解成access口 2 【Huawei-g0/0/0】port hybrid pvid vlan 10 (接口模式) 3 【Huawei-g0/0/0】port hybrid untagged vlan 10 (接口模式) 4 【Huawei-g0/0/0】un sh 5 6 【Huawei】int g0/0/0 ###理解trunk口 7 【Huawei-g0/0/0】port hybrid tagged vlan 10 20 30 (中继口命令) 8 【Huawei-g0/0/0】un sh 9 10 【Huawei】int g0/0/0 ###上层接路由器配法 11 【Huawei-g0/0/0】port hybrid untagged vlan 10 30 (经过端口时脱去vlan10 30标签) 12 【Huawei-g0/0/0】un sh 13 14 【Huawei】int g0/0/0 15 【Huawei-g0/0/0】undo port default vlan ###初始化还原 16 【Huawei-g0/0/0】port link-type hybrid ###将这个口变为hybrid模式,华为交换机默认hybrid口
总结:这一章主要先复习一下vlan的基本知识,最难理解的是带标签的数据要经过路由器进行查untag,tag表后是通过,还是丢弃。这里也有自己总结的口诀,可以帮助到你。最后就是学会敲打hybrid的配置命令,要熟练长掌握,要求会背。
希望和悲伤,都是一缕光。总有一天,我们会再相遇。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
· winform 绘制太阳,地球,月球 运作规律
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· Manus的开源复刻OpenManus初探
· 写一个简单的SQL生成工具
· AI 智能体引爆开源社区「GitHub 热点速览」