华为交换机默认vlan都是通的吗_华为HCDA认证教学视频 华为数据通信工程师初级视频15vlan...

本文详细介绍了华为交换机中,默认情况下接口在VLAN1中导致的PC互通问题。通过创建VLAN、配置Access接口、Trunk接口以及Hybrid端口,实现了不同VLAN间的通信。同时,讲解了如何利用Hybrid端口进行VLAN过滤,以实现特定的网络拓扑需求。
摘要由CSDN通过智能技术生成

 交换机连接的两个pc不用配置网关也能ping通

有拓扑如下,pc1与pc2除了ip地址不同,其它都相同,网关都是默认的0.0.0.0

de1fec386be3894720a99be0a064aab5.png

但是只要这个拓扑启动后pc1照样能够ping通pc2

5ac2be7803001b127fba1422e1b1b083.png

查看mac地址表及当前交换机的vlan可以发现是因为默认连接的两个pc对应连接到交换机这边的两个接口g001和g002默认是在vlan1上,且该交换机默认就只有一个vlan

7c634441bf9232c319a5c2babbd7977e.png

建立vlan

这里假定建立的vlan为vlan10,则

219a257d5d72b5a62559047341ee1f2e.png

将指定接口分配到指定vlan

这里假定将g002接口分配到刚才建立的vlan10上。

首先要做的就是给该接口定义类型

Access类型端口只能属于1个VLAN,一般用于连接计算机的端口

734e0b185cde8b1a6eef8acf64ff1a27.png

然后将端口加入到vlan10中

3e1925c2fe85c30e130022f6c1c1da99.png

可以看到此时之前GE0/0/2(U)已经移动到vlan10中了,这里可以对U理解为用户(个人理解)

f4fdf91fd409014dc5451010c1f1f2f3.png

由于不在同一个vlan了,所以此时pc1将再也不能ping通pc2了

284632be008366735245c95b00ecc678.png

当pc1与pc2都互ping后虽然没有成功,但是mac地址表已经生成,可以看到mac地址表中两个也是属于不同的vlan了

cb89f3059e5a1a9a168c2e6267e01dba.png

trunk接口转发

再来看看一个新的拓扑规划,网关也都同上面都是默认的0.0.0.0

970baa511f69170641a31a32931bcc98.png

按照该图讲交换机1与交换机2的这连接pc的四个接口都先建立对应vlan并分配到对应vlan中,此时我们想要pc2能够ping通pc4,虽然此时pc2与pc4的vlan相同且都属于192.168.2.x但是仍然无法ping通

5ec9b12a5345d7e14b8fe0bbbd3a442d.png

因为这里交换机1和交换机2中对应4个接口都已经配置了vlan,但是交换机与交换机之间并没有配置vlan,那么默认就是vlan1,很显然又属于不同的vlan了。

并且端口也默认属于vlan的id

94af194c9f1559d90ffd2dd97c20e699.png

trunk接口可以进行vlan转发,那么只需要将两个交换机之间的接口类型配置为trunk接口。

那么这里可以用trunk将这两个交换机之间进行打通,trunk可以配置交换机之间的接口允许指定vlan或者全部vlan从这里通行。比如这里配置第一个交换机让其允许对所有vlan进行转发如:

03779ed8683d1a690b0eb0e49ddebc7a.png

同理对于第二个交换机也要如此配置。

然后pc2就可以ping通pc4了。

352b8424a061de52990b87b01a6b1748.png

Hybrid端口

再看一个拓扑结构

c6b8985a2f99e6704c7863cd0adacd95.png

在这个结构中我们仅仅配置了各个pc的接口,交换机也都不动,然后启动各个设备后不必说pc1与pc2以及pc1与pc3都是可以ping通的,虽然跨交换机,但由于交换机之间默认是vlan1允许的而交换机的3个口都没有显式配置vlan,所以都是vlan1.

那么现在要求的目标拓扑是这样

e3309a9b8fd44109643773212690b873.png

即pc1接入的g001规划到vlan10,pc2接入的g002要规划到vlan20,pc3接入的ge003要规划到vlan30,并且假定pc3是一个服务器,而pc1与pc2属于客户端,并且pc1与pc2之间不互通,仅仅pc1与pc2各自与pc3互通。

那么对于g003接口

b53baafdf9d22ff6ff9382ba066ac2e2.png

68c249247e303258f5f772714c0cafea.png

1412e4b7dba5d63b70c66203020fc4ef.png

c029f96c434cd241545c6436f45a0d1d.png

那么对于g001接口

943b05760c47efcf6da4ec1e0dc8aa34.png

be769a2319122f0c5c4e80daa7c60aab.png

c19ade8be46ff86f1a85bdf26574795f.png

对于g002接口

be8128fc9019c79ae203b2441392330f.png

ba29a14fc2ac456e75fb7feee80c04c7.png

a79b8771ba78e548c9a77e4b406177f4.png

那么至此目标任务就达成了

bdc3e46c5ed04e090b625ad620ad7671.png

总结:利用Hybrid对去往目标vlan可以进行过滤允许通过的vlan,那么像上面3个接口的操作都可以总结为三个步骤(这3个步骤为个人理解):

(1)一个是生命当前接口工作端口类型为Hybrid

(2)并且声明该Hybrid端口的pvid为当前接口我们规划的vlanid

(3)然后对从该接口通过的数据帧进行去除标签,除去标签之后才是原来的以太帧,那么才可以进行正常工作。那么没有去除的肯定不能正常工作,也就达到我们的类似黑名单的作用了。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值