【实验】三种VLAN方式理解

实验环境:ENSP

设备:

实验要求:

(1)PC1和PC3所在接口为access;pvlan 为vlan2;

PC2 4 5 6 处于同一网段;其中PC2可以访问PC/4/5/6;

 但PC4可以访问PC5,不能访问PC6;

(2)PC5不能访问PC6;

实验拓扑:

思路分析:

已知PC1/2为同一VLAN,所以在同一网段,设置为20.1.1.0/24网段VLAN1;
PC2/3/4/5/6 为同一网段但是访问相互受限,故用不同VLAN区分达到目的,区分详情如上图;
各交换机之间使用trunk,允许vlan2,3,4通过;
PC2与交换机之间使用hybrid,允许通过vlan3,4,交换机接口属于vlan3,使得可访问vlan3,4内主机;
PC6与交换机之间使用hybrid,允许通过vlan3,4,交换机接口属于vlan4,使得pc6与pc2可以访问;
本实验需要解决的一个重要问题是:如何使得同一网段的vlan3,4可以共用一个网关
解决方案:将sw1与路由器接口设置为hybrid,vlan2的数据依旧带着vlan2标记;
vlan3,4来的数据撕掉标签,即使用vlan1,从交换机出人的流量都是vlan1,又因为trunk与hybrid默认可以接受vlan1,故pc2/4/5/6可通;

配置命令:

sw1:

<Huawei>sy
Enter system view, return user view with Ctrl+Z.
[Huawei]sy sw1
[sw1]vlan batch 2 3 4
[sw1]interface Ethernet 0/0/1
[sw1-Ethernet0/0/1]port link-type trunk 
[sw1-Ethernet0/0/1]port trunk allow-pass vlan 2 to 4 #交换机间设置可以vlan2,3,4可以通过的trunk干道
[sw1-Ethernet0/0/1]quit
[sw1]interface Ethernet 0/0/2
[sw1-Ethernet0/0/2]port link-type access 	
[sw1-Ethernet0/0/2]port default vlan 2  #设置access接入模式,只能允许VLAN2通过
[sw1-Ethernet0/0/2]quit
[sw1]interface Ethernet 0/0/3	
[sw1-Ethernet0/0/3]port hybrid pvid vlan 3
[sw1-Ethernet0/0/3]port hybrid untagged vlan 3 to 4 #设置hybrid混杂模式,接口属于vlan3,vlan3,4被允许通过并撕掉标签(变为默认vlan1)
[sw1-Ethernet0/0/3]quit
[sw1]interface Ethernet 0/0/4
[sw1-Ethernet0/0/4] port hybrid tagged vlan 2
[sw1-Ethernet0/0/4] port hybrid untagged vlan 3 to 4 #设置hybrid混杂模式,接口属于vlan2,vlan3,4被允许通过并撕掉标签(变为默认vlan1)
[sw1-Ethernet0/0/4]quit

sw2:

<Huawei>sy
Enter system view, return user view with Ctrl+Z.
[Huawei]sy sw2
[sw2]interface Ethernet 0/0/1
[sw2-Ethernet0/0/1]port link-type trunk 
[sw2-Ethernet0/0/1]port trunk allow-pass vlan 2 3 4#交换机间设置可以vlan2,3,4可以通过的trunk干道
[sw2-Ethernet0/0/1]quit
[sw2]interface Ethernet 0/0/2
[sw2-Ethernet0/0/2]port link-type trunk 
[sw2-Ethernet0/0/2]port trunk allow-pass vlan 2 3 4#交换机间设置可以vlan2,3,4可以通过的trunk干道
[sw2-Ethernet0/0/2]quit
[sw2]interface Ethernet 0/0/3
[sw2-Ethernet0/0/2]port link-type access 	
[sw2-Ethernet0/0/2]port default vlan 2  #设置access接入模式,只能允许VLAN2通过
[sw2-Ethernet0/0/2]quit
[sw2]interface Ethernet 0/0/4
[sw2-Ethernet0/0/4]port hybrid untagged vlan 3 #华为接口默认混杂模式,设置允许vlan3下来并撕掉标签
[sw2-Ethernet0/0/4]quit

sw3:

<Huawei>sy
Enter system view, return user view with Ctrl+Z.
[Huawei]sy sw3
[sw3]interface Ethernet 0/0/1
[sw3-Ethernet0/0/1]port link-type trunk 
[sw3-Ethernet0/0/1]port trunk allow-pass vlan 2 3 4 #交换机间设置可以vlan2,3,4可以通过的trunk干道
[sw3-Ethernet0/0/1]quit
[sw3]interface Ethernet 0/0/2
[sw3-Ethernet0/0/2]port hybrid untagged vlan 3 #华为接口默认混杂模式,设置允许vlan3下来并撕掉标签
[sw3-Ethernet0/0/2]quit
[sw3]interface Ethernet 0/0/4
[sw3-Ethernet0/0/4]port hybrid pvid vlan 4
[sw3-Ethernet0/0/4]port hybrid untagged vlan 3 to 4 #设置hybrid混杂模式,接口属于vlan2,vlan3,4被允许通过并撕掉标签(变为默认vlan1)
[sw3-Ethernet0/0/4]quit

 R1:

<Huawei>sy
Enter system view, return user view with Ctrl+Z.
[Huawei]interface GigabitEthernet0/0/0
[Huawei]ip address 30.1.1.100 255.255.255.0 #pc2/4/5/6 设置网关(默认vlan1)
[Huawei]quit
[Huawei]interface GigabitEthernet0/0/0.2
[Huawei]dot1q termination vid 2
[Huawei]ip address 20.1.1.100 255.255.255.0 #虚拟接口属于vlan 2 vlan2设置网关
[Huawei]arp broadcast enable
[Huawei]quit

抓包分析:

pc1 PING 自己网关,在SW1与 R间抓包,带有标签vlan2;

pc2 ping 自己网关的包,不带有标签(默认标签vlan1) 

 

总结思考:

 

华为VLAN部分的接口模式讲解:

  1. 只要流量进入华为的设备将马上打上标签;-- 华为设备内部转发的流量均存在标签
  2. 华为设备交换机上所有的接口存在转发允许列表,只有被转发允许列表允许的流量,才能从该接口进入或转出;   
  3. 从某个接口转出时,除查看允许列表外,还需要定义是否标记;
  4. 若某个流量从交换机某个接口进入时,没有标签,将被标记上该接口pvlan id;
  5. 若某个流量从交换机的某个接口进入时,存在标签,将匹配该接口的允许列表,若被允许可以进入,若未被允许将被丢弃;
  6. PC若接收到存在标记的流量,将丢弃;
  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值