实验简述:网关部署在三层交换机LSW1,网关归属于VLAN10。PC1属于VLAN10,PC2属于VLAN20。三层与二层交换机互联端口分别配置trunk链路放行VLAN10和VLAN20。二层交换机LSW2和LSW3的主机侧配置hybrid链路,配置untagVlan10和VLAN20,并配置对应Pvid。
实验结果:PC1能ping通网关从而走向互联网,PC2ping不通网关因此无法访问互联网。但PC1与PC2间可以通讯。
实验总结:可选择hybrid接口代替access接口,并且通过hybrid接口可实现同网段不同VLAN间实现。
实验原理:
Hybrid类型端口
-
选择执行其中一个步骤配置Hybrid端口加入VLAN的方式:
-
Untagged形式是指端口在发送帧时会将帧中的Tag剥掉,适用于以太网端口直接与终端连接。
-
Tagged形式是指端口在发送帧时不将帧中的Tag剥掉,适用于以太网端口与另一台路由器设备或交换机的端口连接。
-
SW1
vlan batch 10 20
*
interface Vlanif10
ip address 10.1.1.254 255.255.255.0
#
interface GigabitEthernet0/0/1
port link-type trunk //配置trunk模式
undo port trunk allow-pass vlan 1 //禁止默认VLAN1数据帧通过
port trunk allow-pass vlan 10 20 //放行VLAN10和VLAN20的数据帧
#
interface GigabitEthernet0/0/2
port link-type trunk //配置trunk模式
undo port trunk allow-pass vlan 1 //禁止默认VLAN1数据帧通过
port trunk allow-pass vlan 10 20 //放行VLAN10和VLAN20的数据帧
SW2
vlan batch 10 20
#
interface Ethernet0/0/1
port link-type trunk //配置trunk模式
undo port trunk allow-pass vlan 1 //禁止默认VLAN1数据帧通过
port trunk allow-pass vlan 10 20 //放行VLAN10和VLAN20的数据帧
*
interface Ethernet0/0/2
port hybrid pvid vlan 10 //配置端口PVID为VLAN10
port hybrid untagged vlan 10 20 //当VLAN10和VLAN20的数据帧发送时剥离Tag
SW3
vlan batch 10 20
#
port link-type trunk //配置trunk模式
undo port trunk allow-pass vlan 1 //禁止默认VLAN1数据帧通过
port trunk allow-pass vlan 10 20 //放行VLAN10和VLAN20的数据帧
*
interface Ethernet0/0/2
port hybrid pvid vlan 20 //配置端口PVID为VLAN20
port hybrid untagged vlan 10 20 //当VLAN10和VLAN20的数据帧发送时剥离Tag