Access端口
定义:Access端口只能属于1个VLAN,通常用于连接计算机、打印机等终端设备
配置:将端口设置为access模式,并指定默认VLAN。
特点:Access端口只能收发Untagged帧,且只能为Untagged帧添加唯一VLAN的Tag。如果收到带有Tag的帧,且VID与PVID相同,则接收并处理该帧。
Trunk端口
定义:Trunk端口可以允许多个VLAN通过,通常用于交换机与交换机、交换机与路由器之间的连接。
配置:将端口设置为trunk模式,并指定允许通过的VLAN列表。
特点:Trunk端口可以接收和发送多个VLAN的报文,且只允许属于缺省native VLAN的帧从该类接口上发出时不带Tag(即剥除Tag)。
native=pvid
port trunk pvid 10
两边的trunk都要放行 10 15
port trunk pvid 15
当Trunk端口发送帧时,该帧的VLAN ID在Trunk的允许发送列表中:若与端口的PVID相同时,则剥离Tag发送;若与端口的PVID不同时,则直接发送。
当Trunk端口收到帧时,如果该帧不包含Tag,将添加上端口的PVID;如果该帧包含Tag,则不改变
Hybrid端口
定义:Hybrid端口既可以用于交换机和交换机连接,也可以用于和个人PC连接选择上更加灵活。
配置:Hybrid端口可以允许多个VLAN的帧带Tag通过,且允许从该类接口发出的帧根据需要配置某些VLAN的帧带Tag(即不剥除Tag)、某些VLAN的帧不带Tag(即剥除Tag)。
特点:Hybrid端口结合了Access端口和Trunk端口的特性,能够同时承载标记(VLAN)和未标记(非VLAN)流量,提供了更大的灵活性。
实现指定不同vlan可以通信,指定不同vlan无法通行
连接PC使用untagged,连接交换机使用tag,pvid是打标签
不同vlan10 30可以通信,vlan20 30可以通信,而10 20之间无法通信
SW1的0/0/1
port hybrid pvid 10
port hybrid untagged vlan 10 30
SW1的0/0/2
port hybrid pvid 20
port hybrid untagged vlan 20 30
SW1的0/0/3
port hybrid pvid 30
port hybrid untagged vlan 10 20 30