一、理论知识
1、简述hybrid的特点
可在二层设备上实现不同VLAN间的通信
2、分别描述hybrid接口类型中untag和tag处理数据的过程
untag:发送数据帧时检查标签,存在指定标签则去标签发出,否则继续查看tag表;
tag:对进出接口的数据帧检查,存在指定标签则带标签转发,不存在则丢弃;
3、PVID的作用是什么?
用于在接收未标记数据帧时给数据帧打上当前标记的PVID标识,也就是常说的接口属于某个VLAN
4、写出将vlan1-3添加到G0/0/1接口的untag列表中的命令
int g0/0/1
port link-type hybrid
port hybrid untag vlan 3
5、NAT的session会话表对于ICMP流量的NAT转换条目老化时间是多少?
默认为20秒
6、写出查询session会话表中所有类型流量的NAT转换条目老化时间命令
display firewall-nat session aging-time
二、实践操作
案例1:完成以下关于hybrid接口的实验项目
Vlan10 可以ping通server1
Vlan20 可以ping通vlan40
通过nat地址转换都可以上网
Vlan20 只能访问vlan40
拓扑图:
案例2:通过NAT Server技术实现以下拓扑中的外网用户访问公司内部服务器的FTP及web服务
拓扑图:
配置静态nat后能够正常访问