想象一下,交换机上的端口(网口)有三种“性格”:
Access口:一根筋,只认一个VLAN(像快递员只送一个小区)。
Trunk口:老油条,能带多个VLAN标签(像快递员能同时送多个小区,但必须贴标签)。
Hybrid口:灵活派,既能带标签也能不带标签,还能自己决定“脱不脱马甲”(重点!)。
Hybrid接口最大的特点就是灵活控制VLAN标签的“穿脱”规则,特别适合复杂场景!
文章目录
一、Hybrid接口
1、 特点
(1)自由模式
同一端口可以同时收发带标签(Tagged)和不带标签(Untagged)的流量。
(2)权限控制
可以手动设置哪些VLAN的流量要“脱标签”(Untagged),哪些保持原样(Tagged)。
(3)省设备
一个Hybrid口能当多个Access或Trunk口用,不用频繁换配置。
举例: 假设端口1是Hybrid口,配置了:
VLAN10的流量脱标签发送(像扒掉快递单,直接给收件人)。
VLAN20的流量带标签发送(保留快递单,让下一站处理)。
2、工作原理
Hybrid口的核心是两张表
允许通过的VLAN列表(允许哪些VLAN流量通过)。
脱标签规则(哪些VLAN的流量要脱掉标签再发出去)。
(1)关键逻辑
- 收数据时
如果数据带标签,检查是否在“允许列表”里,不在就丢弃。
如果不带标签,打上端口的PVID(默认VLAN标签)。
- 发数据时
检查目标VLAN是否在“允许列表”里。
如果在,再检查是否要脱标签:
脱标签(Untagged):扒掉VLAN标签,发出去。
带标签(Tagged):保留标签,发出去。
3、Hybrid接口收发过程
举个实际场景:
端口配置:Hybrid口允许VLAN10和VLAN20,其中VLAN10发数据时脱标签,VLAN20带标签。
PVID:端口默认VLAN是VLAN1(假设)。
(1)步骤1:收数据
如果收到一个不带标签的数据包:
打上PVID(VLAN1),但发现VLAN1不在允许列表里 → 丢弃!
如果收到一个带VLAN10标签的数据包:
VLAN10在允许列表里 → 接收并处理。
(2)步骤2:发数据
要发送一个VLAN10的数据包:
VLAN10在允许列表里,且配置为Untagged → 脱掉标签,发出去。
要发送一个VLAN20的数据包:
VLAN20在允许列表里,且配置为Tagged → 保留标签,发出去。
4、Hybrid收发流程图
为了更直观,可以想象Hybrid口是个“智能分拣员”:
(1)收快递(数据):
检查快递单(VLAN标签)→ 有单且允许?收下!
没单?贴个默认单(PVID)→ 如果默认单不被允许,扔掉!
(2)发快递(数据):
查发货规则 → 要撕单(Untagged)还是保留单(Tagged)?
按规则处理,发往下一站!
二、Hybrid接口配置实验
1、实验拓扑图
PC1属于VLAN10,IP:192.168.1.1
PC2属于VLAN20,IP:192.168.1.2
PC3属于VLAN20,IP:192.168.1.3
目标:PC1与PC2之间不能互通,但是能够与PC3之间互通(PC3是可以访问PC1/PC2)
2、实验要求
Switch连接PC1的端口配置为Hybrid,PVID=10,允许VLAN10和VLAN20通过。
VLAN10发数据时脱标签,VLAN20发数据时带标签。
Switch连接PC2的端口同理,但PVID=20。
验证PC1和PC2能否互通。
3、实验配置(H3C命令)
# 配置连接PC1的端口(假设为G1/0/1)
system-view
vlan 10
vlan 20
interface GigabitEthernet1/0/1
port link-type hybrid
port hybrid pvid vlan 10 # 设置PVID为10
port hybrid vlan 10 20 untagged # VLAN10和20的数据发出去时脱标签
port hybrid vlan 10 20 tagged # 允许接收VLAN10和20的带标签数据(实际H3C需分开配置)
# 配置连接PC2的端口(假设为G1/0/2)
interface GigabitEthernet1/0/2
port link-type hybrid
port hybrid pvid vlan 20
port hybrid vlan 10 20 untagged
port hybrid vlan 10 20 tagged
4、实验测试
PC1 ping PC2:
PC1发送的数据不带标签(VLAN10被脱掉),到达Switch后根据IP路由到VLAN20。
Switch向PC2发送数据时,VLAN20的数据脱标签 → PC2能收到!
抓包验证:
在PC1和PC2的端口抓包,确认VLAN标签是否按规则脱掉。
三、总结
1、Hybrid接口是VLAN中的“多面手”,能同时处理带标签和不带标签的流量。
2、核心配置:
设置PVID(默认VLAN)。
指定哪些VLAN发数据时脱标签(Untagged)或带标签(Tagged)。
3、适用场景:
需要同一端口连接不同VLAN设备(如服务器同时属于多个VLAN)。
特殊组网中减少端口配置复杂度。
一句话记牢:Hybrid口就像个“标签魔术师”,收数据时看标签、发数据时撕标签,灵活控制VLAN流量!