vlan端口介绍及其聚合vlan实验

发布于:2022-10-21 ⋅ 阅读:(1160) ⋅ 点赞:(1)

一、vlan端口分析

1、Access端口:

  • 一般连接主机,只用于接入链路。只允许与该端口的PVID相同的VLAN通过,收到untagged的数据帧,强制打上本端口PVID的标签;例如:当一个端口属于vlan 10时,那么带着vlan 10的数据帧会被发送到交换机这个端口上,当这个数据帧通过这个端口时,vlan 10 tag 被剥掉,到达用户电脑时,就是一个以太网的帧。而当用户电脑发送一个以太网的帧时,通过这个端口向上走,那么这个端口就会给这个帧加上一个vlan 10 tag。而其他vlan tag的帧则不能从这个端口上下发到电脑上。

2、Trunk端口:

  • 这个端口是交换机之间或者交换机和上层设备之间的通信端口,用于干道链路。这种端口的存在就是为了多个vlan的跨越交换机进行传递。一个trunk端口可以拥有一个主vlan和多个副vlan。在交换机之间传递tagged frame。允许多个VLAN通过,可以与PVID不同;收到不带tagged frame的数据帧时,打上主PVID 并转发; 收到带tagged frame数据帧时,检查VLAN ID,如果允许并且VLAN ID与PVID相同,去掉tagged直接转发,如果允许并且VLAN ID与PVID不同,直接转发原数据帧。
    ##3、Hybrid端口:
  • hybrid属性具有trunk和access两种端口属性的特点,tag类似trunk,untag类似access,但是又不同,因为hybrid端口可以接收某个或者多个vlan的数据。华为交换机的缺省端口模式。可以当做Access端口连接主机使用,也可以当做trunk使用。此端口的转发模式与trunk端口一样,允许多个VLAN通过,收到不带tagged frme,打上pvid标签并转发。
    收到带tagged frame时,如允许并且VLAN ID与PVID相同,除去标签转发,如允许并且VLAN ID与PVID不同,直接转发。hybrid允许多个VLAN报文不打标签发送,但是trunk端口只允许与自己PVID相同的VLAN报文发送时不打标签;当Hybrid端口没有tagged VLAN,untagged VLAN只有一个时,功能与access端口一样;当Hybrid端口没有untagged VLAN时,
    功能与trunk端口一样。
    ##4、交换机接口的类型可以是 Access、Trunk和Hybrid。
  • Access类型的接口仅属于一个VLAN,只能接收、转发相应VLAN的帧;
    Trunk类型接口则默认属于所有VLAN,任何 Tagged 帧都能经过Trunk接收和转发;Hybrid类型接口则介于二者之间,可自主定义端口上能接收和转发哪些VLANTag 的帧,并可决定VLANTag 是否继续携带或者剥离。
    Access和 Trunk 类型接口是Hybrid 类型接口的两个特例,一个仅支持一个VLAN的传递,一个默认支持所有VLAN的传递,
    而Access类型和Trunk类型的接口能做到的,Hybrid 接口都能做到。

二、聚合vlan实验

拓扑图
在这里插入图片描述

配置代码:

LSW4:

#
sysname sw4
#
undo info-center enable
#
vlan batch 10 20 30
#
interface Ethernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 10 20
#
interface Ethernet0/0/2
 port link-type access
 port default vlan 10
#
interface Ethernet0/0/3
 port link-type access
 port default vlan 20
#

LSW3

sysname SW3
#
undo info-center enable
#
vlan batch 10 20 30 
#
vlan 30
 aggregate-vlan
 access-vlan 10 20
 #
interface Vlanif30
 ip address 192.168.10.254 255.255.255.0
 arp-proxy inter-sub-vlan-proxy enable
#
interface MEth0/0/1
#
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 10 20
 

配置IP地址、掩码、DNS:

在这里插入图片描述

在这里插入图片描述

验证:

在这里插入图片描述

配置注意:

-在配置ARP代理功能时,不是arp-proxy inner-sub-vlan-proxy 而是arp-proxy inter-sub-vlan-proxy
本文含有隐藏内容,请 开通VIP 后查看