【基础】一个实验搞定华为Hybrid-vlan的原理和配置

简介:

1.实验拓扑:

wKiom1RwhzGyMGLLAAFTb6oymDM690.jpg

使用ENSP模拟器(版本V100R002C001.2.00.150)

2.   实验需求

1)PC1和PC3属于VLAN10

2)PC2和PC4属于VLAN20

3)PC5和PC6属于VLAN30

4)VLAN10和20的成员都可以和VLAN30中

PC5通信,但是VLAN10和VLAN20的成

员之间不能通信(通过二层技术实现此需求,就是华为Hybrid-vlan技术的灵活之处)

 

3.  实验步骤:

1)  IP规划://这里均配置为192.168.1.0网段

PC1:192.168.1.10

PC2:192.168.1.20

PC3:192.168.1.30

PC4:192.168.1.40

PC5:192.168.1.50

PC6:192.168.1.60

 

2)  根据实验需求,对LSW进行配置

LSW1

<SW1>system-view

[SW1]vlan bat 10 20 30 //vlan bat命令可添加多条vlan

[SW1]int e0/0/1

[SW1-Ethernet0/0/1]porthybrid pvid vlan10 //将接口以加入到vlan10

[SW1-Ethernet0/0/1]porthybrid untagged vlan 10 //untagged是指当数据离开端口时脱掉标签,这相当于ACCESS接口,也可以说将该接口以untagged方式加入到VLAN10。

[SW1]int e0/0/2

[SW1]i-Ethernet0/0/2]porthybrid pvid vlan 20

[SW1-Ethernet0/0/2]porthybrid untagged vlan 20

[SW1]int g0/0/1

[SW1-GigabitEthernet0/0/1]porthybrid tagged vlan 10 20 30

//tagged是指当数据离开端口时带着标签,相当于TRUNK接口,也可以说将该接口以tagged方式同时加入到VLAN10 20 30

检查VLAN的配置结果:[SW1]display vlan 

wKioL1Rwh8qgel3uAANSD1hVHs8778.jpg

 

LSW2

<SW2>system-view

[SW2]vlan bat 10 20 30

[SW2]int e0/0/3

[SW2-Ethernet0/0/3]porthybrid pvid vlan 10

[SW2-Ethernet0/0/3]porthybrid untagged vlan 10

[SW2-Ethernet0/0/3]inte0/0/4

[SW2-Ethernet0/0/4]porthybrid pvid vlan 20

[SW2-Ethernet0/0/4]porthybrid untagged vlan 20

[SW2-Ethernet0/0/4]inte0/0/5

[SW2-Ethernet0/0/5]porthybrid pvid vlan 30

[SW2-Ethernet0/0/5]porthybrid untagged vlan 30

[SW2-Ethernet0/0/5]inte0/0/6

[SW2-Ethernet0/0/6]porthybrid pvid vlan 30

[SW2-Ethernet0/0/6]porthybrid untagged vlan 30

[SW2]int g0/0/1

[SW2-GigabitEthernet0/0/1]porthybrid tagged vlan 10 20 30 //相当于中继端口。

 

检查VLAN的配置结果:

wKiom1Rwh2KS1MUHAAMHwQR5Cxc576.jpg

 

---------------以上是LSW-VLAN的配置-----------------

 

3)为了满足最后一个实验需求:VLAN10和20的成员都可以和VLAN30中的PC5通信,但是VLAN10和VLAN20的成员之间不能通信。

在现实的应用场景中,PC5可能是一台服务器,而不同VLAN的成员间是不可以进行通信的,如果想通信的话是必须依赖于三层设备的。但是因为有了Hybrid-VLAN技术就可以实现不依赖三层设备而直接在二层的通信了。想要PC5能够与别的VLAN通讯的话,那么只需要在它发出数据帧的时候让其余VLAN端口可以接收它的数据帧就可以了,但是默认其余VLAN的端口是不接收它的数据帧的。所以用hybrid-vlan技术对需要接收VLAN 30数据也就是PC5的数据帧的端口进行配置就可以了。也就是将端口以untagged的方式加入VLAN 30。并且告诉PC5的端口也允许需要接收它数据帧的端口的VLAN就可以实现通信了。

 

具体配置:

LSW1

[SW1]inte0/0/1

[SW1-Ethernet0/0/1]porthybrid untagged vlan 30 //同时加入vlan30untagged指数据离开端口前脱掉标签,相当于这个接口也属于VLAN30,所以30的流量也可以过来。

[SW1-Ethernet0/0/1]inte0/0/2

[SW1-Ethernet0/0/2]porthybrid untagged vlan 30

LSW2

[SW2]inte0/0/3

[SW2-Ethernet0/0/3]porthybrid untagged vlan 30

[SW2-Ethernet0/0/3]inte0/0/4

[SW2-Ethernet0/0/4]porthybrid untagged vlan 30

[SW2]inte0/0/5

[SW2-Ethernet0/0/5]porthybrid untagged vlan 10 //流量能过了,广播报文也一样能过了!那么VLAN作用就没了吗?其实只是有限的广播放行了。

[SW2-Ethernet0/0/5]porthybrid untagged vlan 20

--------------------配置完成-----------------

配置完成后使用ping命令查看实验结果

PC1 ping PC2:(不同成员间无法通信)

wKiom1Rwh3OgjJj5AAFU5AI5sZ4174.jpg

 

PC1 ping PC5(使用Hybrid-vlan技术可以实现通信)

wKioL1Rwh_6DSPNrAAFzZy61aKs299.jpg

PC2 ping PC5(使用hybrid-VLAN技术,VLAN20成员可以实现通讯)

wKioL1RwiAqTH9v4AAG4qzWaZjw826.jpg

 

总结:通过Hybrid-vlan可以实现灵活的二层访问控制,但是IP是同一网段的,如果要让所有主机都连外网,还是要规划不同的IP段的,因为网关不可能相同。到时候不同VLAN成员虽然二层是通的,但是由于IP不在一段所以要通信还是要通过三层设备的。具体要根据工程需求,来灵活的使用Hybrid-vlan技术。

 


本文转自Y.weisheng 51CTO博客,原文链接:http://blog.51cto.com/yuan2/1581468,如需转载请自行联系原作者

相关文章
|
网络虚拟化
VLAN 配置Hybrid
VLAN 配置Hybrid
129 0
|
网络虚拟化
VLAN原理和配置,交换机创建vlan的多种方法、三种接口模式的作用和配置方法、Access、Trunk、Hybrid接口的特性以及配置方法和命令
VLAN原理和配置,交换机创建vlan的多种方法、三种接口模式的作用和配置方法、Access、Trunk、Hybrid接口的特性以及配置方法和命令、以及如何将接口划分到vlan的方法,和管理通行数据的管理方法和命令voice vlan作用。.........
1125 0
VLAN原理和配置,交换机创建vlan的多种方法、三种接口模式的作用和配置方法、Access、Trunk、Hybrid接口的特性以及配置方法和命令
|
移动开发 HTML5 容器
HTML5 容器入门解析:支付宝 Hybrid 方案原理与实战
mPaaS 容器是支付宝原生 Hybrid 方案,经历了严苛的业务考验,可以和支付宝使用同一套框架层代码,让你拥有解决系统级 WebView Crash 的能力,并具备良好的、弹性的扩展能力,结合具体业务需求定制 JSAPI。
6552 1
|
网络虚拟化 网络架构
华为网络配置(三层交换与Hybrid)
案例、配置过程、测试结果
313 1
华为网络配置(三层交换与Hybrid)
|
网络虚拟化
华三 hybrid 配置命令
华三 hybrid 配置命令
577 0
华三 hybrid 配置命令
|
4月前
|
SQL 网络协议 数据库连接
【Azure 应用服务】遇见“无法创建hybrid connection for App Service”的解决办法
【Azure 应用服务】遇见“无法创建hybrid connection for App Service”的解决办法
|
编解码 移动开发 JavaScript
开发Hybrid App的技术选型
开发Hybrid App的技术选型
197 0