实验环境
xxxx 公司内部网络由四个 VLAN 构成,分别是 VLAN0、VLAN20、VLAN30 及服务器区域的 VLAN100,公司的交换机是一台华为的3700 设备。公司要求每个 VLAN 的员工都能访问服务器,但各部门之间不能相互访问。公司的网络拓扑如图 3.17 所示。
在交换机3700上创建VLAN10、VLAN20、VLAN30、VLAN100
[3700]vlan batch 10 20 30 100
在交换机3700上配置 Hybrid 接口
[3700]interface Ethernet0/0/1
[3700-Ethernet0/0/1]port link-type hybrid
[3700-Ethernet0/0/1]port hybrid pvid vlan 10
[3700-Ethernet0/0/1]port hybrid untagged vlan 100
[3700-Ethernet0/0/1]port hybrid tagged vlan 10
[3700]interface Ethernet 0/0/2
[3700-Ethernet0/0/2]port link-type hybrid
[3700-Ethernet0/0/2]port hybrid pvid vlan 20
[3700-Ethernet0/0/2]port hybrid untagged vlan 100
[3700-Ethernet0/0/2]port hybrid tagged vlan 20
[3700]interface Ethernet 0/0/3
[3700-Ethernet0/0/3]port link-type hybrid
[3700-Ethernet0/0/3]port
实验案例:Hybridd接口应用实例
最新推荐文章于 2023-05-15 22:09:35 发布
本文档介绍了在xxxx公司网络环境中,如何使用华为3700交换机的Hybrid接口配置,实现不同VLAN(VLAN10、VLAN20、VLAN30和服务器VLAN100)间的访问控制。通过创建VLAN并配置Hybrid接口的PVID和Untagged/Tagged VLAN,确保各部门能访问服务器但不能相互访问。
摘要由CSDN通过智能技术生成