华为S5700使用Hybrid端口,实现Vlan隔离
华为S5700简单实验场景配置详情
使用Hybrid端口,实现Vlan隔离。
一,实验要求
1、实现192.168.10.2和192.168.10.3互访
2、实现192.168.10.4和192.168.10.5互访
3、实现192.168.10.200和192.168.10.2/192.168.10.3互访
4、实现192.168.10.200和192.168.10.4/192.168.10.5互访
5、实现192.168.10.2/192.168.10.3隔离192.168.10.4/192.168.10.5互相隔离
二、具体步骤
1、交换机一详细步骤及命令
system-view
sysname JH1
vlan 200
vlan 10
vlan 20
quit
interface GigabitEthernet 0/0/24
port link-type hybrid
port hybrid pvid vlan 200
port hybrid tagged vlan 200
port hybrid untagged vlan 10 20 200
quit
interface GigabitEthernet 0/0/1
port link-type hybrid
port hybrid pvid vlan 10
port hybrid tagged vlan 10 200
quit
interface GigabitEthernet 0/0/2
port link-type hybrid
port hybrid pvid vlan 20
port hybrid tagged vlan 20 200
quit
system-view // 进入系统配置视图
sysname JH1 //修改设备名称为JH1
vlan 200 //创建vlan 200 (24号口需要用到的vlan)
vlan 10 //创建vlan 10(1号口需要用到的vlan)
vlan 20 //创建vlan 20(2号口需要用到的vlan)
quit // 退出Vlan
interface GigabitEthernet 0/0/24 //进入设备 24号口
port link-type hybrid //配置端口为Hybrid
port hybrid pvid vlan 200 //配置24号口为vlan 200 成员
port hybrid tagged vlan 200 // 为vlan 200 打上 tag标签
port hybrid untagged vlan 10 20 // 为vlan10 20 取消tag 标签
quit // 退出24号口
interface GigabitEthernet 0/0/1 //进入设备 1号口
port link-type hybrid //配置端口为Hybrid
port hybrid pvid vlan 10 //配置1号口为vlan 10 成员
port hybrid tagged vlan 10 200 // 为vlan 10 200打上 tag标签
quit // 退出1号口
interface GigabitEthernet 0/0/2 //进入设备 2号口
port link-type hybrid //配置端口为Hybrid
port hybrid pvid vlan 20 //配置1号口为vlan 20 成员
port hybrid tagged vlan 20 200 // 为vlan 20 200打上 tag标签
quit // 退出2号口
Ctrl+Z 退出 系统配置 视图
display cur 查看当前配置
2、交换机二详细步骤及命令
system-view
sysname JH2
vlan 10
vlan 200
quit
interface GigabitEthernet 0/0/24
port link-type hybrid
port hybrid pvid vlan 10
port hybrid tagged vlan 10 200
quit
interface GigabitEthernet 0/0/1
port link-type hybrid
port hybrid pvid vlan 10
port hybrid tagged vlan 10
port hybrid untagged vlan 10 200
quit
interface GigabitEthernet 0/0/2
port link-type hybrid
port hybrid pvid vlan 10
port hybrid tagged vlan 10
port hybrid untagged vlan 10 200
quit
system-view // 进入系统配置视图
sysname JH2 //修改设备名称为JH2
vlan 10 //创建vlan 10(1、2、24号口需要用到的vlan)
vlan 200
quit // 退出Vlan
interface GigabitEthernet 0/0/24 //进入设备 24号口
port link-type hybrid //配置端口为Hybrid
port hybrid pvid vlan 10 //配置24号口为vlan10 成员
port hybrid tagged vlan 10 200 // 为vlan 10 200 打上 tag标签
quit // 退出24号口
interface GigabitEthernet 0/0/1 //进入设备 1号口
port link-type hybrid //配置端口为Hybrid
port hybrid pvid vlan 10 //配置1号口为vlan 10 成员
port hybrid tagged vlan 10 // 为vlan 10打上 tag标签
port hybrid untagged vlan 10 200 // 为vlan10 200 取消tag 标签
quit // 退出1号口
interface GigabitEthernet 0/0/2 //进入设备 2号口
port link-type hybrid //配置端口为Hybrid
port hybrid pvid vlan 10 //配置1号口为vlan 10 成员
port hybrid tagged vlan 10 // 为vlan 10打上 tag标签
port hybrid untagged vlan 10 200 // 为vlan10 200 取消tag 标签
quit // 退出2号口
Ctrl+Z 退出 系统配置 视图
display cur 查看当前配置
3、交换机三详细步骤及命令
system-view
sysname JH3
vlan 20
vlan 200
quit
interface GigabitEthernet 0/0/24
port link-type hybrid
port hybrid pvid vlan 20
port hybrid tagged vlan 20 200
quit
interface GigabitEthernet 0/0/1
port link-type hybrid
port hybrid pvid vlan 20
port hybrid tagged vlan 20
port hybrid untagged vlan 20 200
quit
interface GigabitEthernet 0/0/2
port link-type hybrid
port hybrid pvid vlan 20
port hybrid tagged vlan 20
port hybrid untagged vlan 20 200
quit
system-view // 进入系统配置视图
sysname JH3 //修改设备名称为JH3
vlan 20 //创建vlan 20(1、2、24号口需要用到的vlan)
vlan 200
quit // 退出Vlan
interface GigabitEthernet 0/0/24 //进入设备 24号口
port link-type hybrid //配置端口为Hybrid
port hybrid pvid vlan 20 //配置24号口为vlan20 成员
port hybrid tagged vlan 20 200 // 为vlan20 200 打上 tag标签
quit // 退出24号口
interface GigabitEthernet 0/0/1 //进入设备 1号口
port link-type hybrid //配置端口为Hybrid
port hybrid pvid vlan 20 //配置1号口为vlan 20 成员
port hybrid tagged vlan 20 // 为vlan 20打上 tag标签
port hybrid untagged vlan 20 200 // 为vlan20 200 取消tag 标签
quit // 退出1号口
interface GigabitEthernet 0/0/2 //进入设备 2号口
port link-type hybrid //配置端口为Hybrid
port hybrid pvid vlan20 //配置1号口为vlan 20 成员
port hybrid tagged vlan 20 // 为vlan 20打上 tag标签
port hybrid untagged vlan 20 200 // 为vlan20 200 取消tag 标签
quit // 退出2号口
Ctrl+Z 退出 系统配置 视图
display cur 查看当前配置
三、运行并测试
1、vlan10(192.168.10.2)测试结果
2、vlan20(192.168.10.4)测试结果
实验通过。
四、总结
PC端不处理带tag标签。链接PC端的端口一定要untag标签。
设备2/3 一定要创建vlan200的, 设备才会执行untag vlan 200的动作。