untag列表
交换机接口可设置untag列表,当数据从接口出去时,会查看untag表,若表中存在对应标签,则会脱掉标签,放通数据。若表中没有对应标签,则会查看tag表。若存在对应标签,则会放通,若不存在,则丢弃数据。
tag列表
交换机接口可设置tag列表,当数据进入接口是,会查看数据有无标签,若没有标签,则会打上PVID标签,放通,若有标签,会查看tag表是否存在对应标签,若存在,则放通,若不存在则丢弃。
PVID
交换机接口可设置PVID,数据进入接口时,会查看数据是否有标签,若没有标签,则会打上PVID标签,放通,若有标签,则会查看tag表。
基于IP的VLAN划分
PS:该功能仅支持在华为的hybrid接口上
命令: vlan视图下:ip-subnet-vlan ip [网段|单个IP地址]
比如上面的例子,Server1和Server2位于vlan1的access接口,Server3接口位于vlan10的接口,现在sw2因为问题不能进行配置修改,需要在sw1进行配置,将Server1和Server2的流量以vlan10和vlan20的流量转发到CoreSwitch上。而Server3只需要将它的流量放行即可。
SW2上的配置
1、与三台服务器的直连接口都要变为access接口,同时将它的的默认vlan划分到与要求一致即可
2、Sw2与Sw1直连的接口的接口类型转变为trunk口,并放行vlan30,Server1和Server2的流量将以无标签的形式从Sw2转发到上联的Sw1上,然后Sw1根据对应的IP为Server1和Server2的流量打上对应的标签。
SW1上的配置
1、将于Sw2直连的接口类型转变为hybrid,同时在该接口视图下输入port hybrid tagged vlan 30 ,port hybrid untagged vlan 10 20.当输入这两条后,所有从coreswitch转发过来的vlan10和vlan20的流量都将会在该接口上进行标签的拆除,同时因为该接口上port hybrid tagged vlan 30命令的缘故,所有vlan30流量将会允许从该接口上通行。
2、在vlan10视图下配置:ip-subnet-vlan ip 10.10.10.1 24 ,在vlan20视图下配置:ip-subnet-vlan ip 10.10.20.1 24,当这两条命令输入后,当有相应IP的流量经过的时候,就会为对应的IP打上对应的标签。
2、将Sw2与coreswitch直连的接口设置为trunk,并放行vlan10,20 ,30.