前言
-
Hybrid是华为、H3C交换机的一种端口模式,这个接口也能够允许多个VLAN帧通过并且还可以指定哪些VLAN数据帧被剥离标签,主要实现高隔离度的波分和复用。
-
Hybrid端口和Trunk端口在接收数据时,处理思路方法是一样的,唯一区别之处在于发送数据时,Hybrid端口具有解除多VLAN标签的功能,Hybrid端口可以允许多个VLAN的报文发送时不打标签,从而增加了网络的灵活性,在一定程度上也增加了安全性,而Trunk端口只允许缺省VLAN的报文发送时不打标签。
一:交换机创建与删除VLAN
1.1:交换机创建与删除VLAN
创建vlan
<sw1>system-view
[sw1]sysname sw1
[sw1]vlan batch 10 20 '//创建vlan10 vlan20 (batch:批处理)'
Info: This operation may take a few seconds. Please wait for a moment...done.
删除vlan
[sw1]undo vlan batch 10 20 '//删除vlan10 vlan20 (batch:批处理)'
Warning: The configurations of the VLAN will be deleted. Continue?[Y/N]:y '//提示是否确定删除vlan'
Info: This operation may take a few seconds. Please wait for a moment...done.
1.2:将接口加入access口
[sw1]int g0/0/1 '//进入接口'
[sw1-GigabitEthernet0/0/1]port link-type access '//接口连接类型 access'
[sw1-GigabitEthernet0/0/1]port default vlan 10 '//接口默认vlan 10'
[sw1-GigabitEthernet0/0/1]undo shutdown '//开启接口'
1.3:将接口加入trunk口
[sw1]int g0/0/1 '//进入接口'
[sw1-GigabitEthernet0/0/1]port link-type trunk '//接口类型 trunk'
[sw1-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20 30 '//trunk允许通过vlan10 20 30 数据'
或者
[sw1-GigabitEthernet0/0/1]port trunk allow-pass vlan all '//trunk允许通过所有vlan 数据'
[sw1-GigabitEthernet0/0/1]undo shutdown '//开启接口'
二:Hybrid接口特点
2.1:特点
- 华为交换机接口默认为Hybrid 模式
- 既可以实现Access接口的功能,也可以实现Trunk接口的功能
- 不借助三层设备即可实现跨VLAN通信和访问控制
- Hybrid接口相对于Access接口和Trunk接口具有更高的灵活性与可控性
2.2:作用
- 流量隔离
- 流量互通
三:Hybrid接口工作原理
3.1:接口属性
-
untag列表
交换机接口可设置untag列表,当数据从接口出去时,会查看untag表,
若表中存在对应标签,则会脱掉标签,放通数据。
若表中没有对应标签,则会查看tag表。若存在对应标签,则会放通,若不存在,则丢弃数据。
-
tag列表
交换机接口可设置tag列表,当数据进入接口是,会查看数据有无标签,
若没有标签,则会打上PVID标签,放通
若有标签,会查看tag表是否存在对应标签,若存在,则放通,若不存在则丢弃
-
PVID
交换机接口可设置PVID,数据进入接口时,会查看数据是否有标签
若没有标签&#