新华三H3CNE网络工程师认证—VLAN的hybrid接口类型

想象一下,交换机上的端口(网口)有三种“性格”:
Access口:一根筋,只认一个VLAN(像快递员只送一个小区)。
Trunk口:老油条,能带多个VLAN标签(像快递员能同时送多个小区,但必须贴标签)。
Hybrid口:灵活派,既能带标签也能不带标签,还能自己决定“脱不脱马甲”(重点!)。
Hybrid接口最大的特点就是灵活控制VLAN标签的“穿脱”规则,特别适合复杂场景!

一、Hybrid接口

1、 特点

(1)自由模式

同一端口可以同时收发带标签(Tagged)和不带标签(Untagged)的流量。

(2)权限控制

可以手动设置哪些VLAN的流量要“脱标签”(Untagged),哪些保持原样(Tagged)。

(3)省设备

一个Hybrid口能当多个Access或Trunk口用,不用频繁换配置。

举例: 假设端口1是Hybrid口,配置了:

VLAN10的流量脱标签发送(像扒掉快递单,直接给收件人)。

VLAN20的流量带标签发送(保留快递单,让下一站处理)。

2、工作原理

Hybrid口的核心是两张表

允许通过的VLAN列表(允许哪些VLAN流量通过)。

脱标签规则(哪些VLAN的流量要脱掉标签再发出去)。

(1)关键逻辑
  • 收数据时

如果数据带标签,检查是否在“允许列表”里,不在就丢弃。

如果不带标签,打上端口的PVID(默认VLAN标签)。

  • 发数据时

检查目标VLAN是否在“允许列表”里。

如果在,再检查是否要脱标签:

脱标签(Untagged):扒掉VLAN标签,发出去。

带标签(Tagged):保留标签,发出去。

3、Hybrid接口收发过程

举个实际场景:

端口配置:Hybrid口允许VLAN10和VLAN20,其中VLAN10发数据时脱标签,VLAN20带标签。

PVID:端口默认VLAN是VLAN1(假设)。

(1)步骤1:收数据

如果收到一个不带标签的数据包:

打上PVID(VLAN1),但发现VLAN1不在允许列表里 → 丢弃!

如果收到一个带VLAN10标签的数据包:

VLAN10在允许列表里 → 接收并处理。

(2)步骤2:发数据

要发送一个VLAN10的数据包:

VLAN10在允许列表里,且配置为Untagged → 脱掉标签,发出去。

要发送一个VLAN20的数据包:

VLAN20在允许列表里,且配置为Tagged → 保留标签,发出去。

4、Hybrid收发流程图

为了更直观,可以想象Hybrid口是个“智能分拣员”:

(1)收快递(数据):

检查快递单(VLAN标签)→ 有单且允许?收下!

没单?贴个默认单(PVID)→ 如果默认单不被允许,扔掉!

(2)发快递(数据):

查发货规则 → 要撕单(Untagged)还是保留单(Tagged)?

按规则处理,发往下一站!

二、Hybrid接口配置实验

1、实验拓扑图

在这里插入图片描述

PC1属于VLAN10,IP:192.168.1.1

PC2属于VLAN20,IP:192.168.1.2

PC3属于VLAN20,IP:192.168.1.3

目标:PC1与PC2之间不能互通,但是能够与PC3之间互通(PC3是可以访问PC1/PC2)

2、实验要求

Switch连接PC1的端口配置为Hybrid,PVID=10,允许VLAN10和VLAN20通过。

VLAN10发数据时脱标签,VLAN20发数据时带标签。

Switch连接PC2的端口同理,但PVID=20。

验证PC1和PC2能否互通。

3、实验配置(H3C命令)

# 配置连接PC1的端口(假设为G1/0/1)  
system-view  
vlan 10  
vlan 20  
interface GigabitEthernet1/0/1  
 port link-type hybrid  
 port hybrid pvid vlan 10          # 设置PVID为10  
 port hybrid vlan 10 20 untagged   # VLAN10和20的数据发出去时脱标签  
 port hybrid vlan 10 20 tagged     # 允许接收VLAN10和20的带标签数据(实际H3C需分开配置)  

# 配置连接PC2的端口(假设为G1/0/2)  
interface GigabitEthernet1/0/2  
 port link-type hybrid  
 port hybrid pvid vlan 20  
 port hybrid vlan 10 20 untagged  
 port hybrid vlan 10 20 tagged  

4、实验测试

PC1 ping PC2:

PC1发送的数据不带标签(VLAN10被脱掉),到达Switch后根据IP路由到VLAN20。

Switch向PC2发送数据时,VLAN20的数据脱标签 → PC2能收到!

抓包验证:
在PC1和PC2的端口抓包,确认VLAN标签是否按规则脱掉。

三、总结

1、Hybrid接口是VLAN中的“多面手”,能同时处理带标签和不带标签的流量。

2、核心配置:

设置PVID(默认VLAN)。

指定哪些VLAN发数据时脱标签(Untagged)或带标签(Tagged)。

3、适用场景:

需要同一端口连接不同VLAN设备(如服务器同时属于多个VLAN)。

特殊组网中减少端口配置复杂度。

一句话记牢:Hybrid口就像个“标签魔术师”,收数据时看标签、发数据时撕标签,灵活控制VLAN流量!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

极客范儿

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值