天天看點

[數通]VLAN配置

目錄

  • 端口類型
  • VLAN配置
    • 建立VLAN
    • 配置驗證
    • 配置Access端口
    • 添加端口到VLAN
    • 配置Trunk端口
    • 配置Hybrid端口

接收時 轉發時 适用場景
Access 添加VLAN Tag,VLAN ID和端口PVID相同。 移除VLAN Tag 交換機與主機相連的端口
Trunk 若不包含VLAN Tag,則打上端口的PVID;若包含VLAN Tag,那麼就會去看允許通行清單,如果允許則直接接收,反之丢棄。 若VLAN ID在Trunk的允許通行清單中,剝Tag發送;若與端口的PVID不同,直接發送 交換機與交換機相連的端口
Hybrid 若不帶Tag,則會添加該端口的PVID,如果PVID在允許通過的VLAN ID清單中,則接受,否則丢棄,若帶Tag,則檢查允許通行清單,允許則接受,反之丢棄 檢查是否允許該VLAN通過,如果允許通過,則可通過指令配置是否攜帶Tag 與主機或交換機相連的端口都可以

[SWA]vlan 10     [SWA-vlan10]quit     [SWA]vlan batch 2 to 3	#建立VLAN 2 到 3     Info: This operation may take a few seconds. Please wait for a moment...done.           

[SWA]display vlan           

[SWA]interface GigabitEthernet 0/0/5     [SWA-GigabitEthernet0/0/5]port link-type access	#配置端口類型為access     [SWA-GigabitEthernet0/0/5]interface GigabitEthernet 0/0/7     [SWA-GigabitEthernet0/0/7]port link-type access           

[SWA]vlan 2     [SWA-vlan2]port GigabitEthernet 0/0/7	#将G0/0/7端口加入VLAN2中     [SWA-vlan2]quit     [SWA]interface GigabitEthernet0/0/5     [SWA-GigabitEthernet0/0/5]port default vlan 3	#将G0/0/5端口加入VLAN3中           

[SWA-GigabitEthernet0/0/1]port link-type trunk	#将端口類型設定為Trunk     [SWA-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 3	#允許VLAN2和VLAN3的流量通行     [SWA-GigabitEthernet0/0/1]port trunk pvid vlan 2	#設定該Trunk口的PVID為VLAN2     備注:Trunk口的預設VLAN(PVID)不一定是允許通過的VLAN,需要放行相應的VLAN,才可以通過,所有端口的預設PVID預設為1。           

[SWA-GigabitEthernet0/0/1]port link-type hybrid	#将端口類型設定為Hybrid     [SWA-GigabitEthernet0/0/1]port hybrid tagged vlan 2 3 100	#允許VLAN2和VLAN3帶标簽通過     [SWA-GigabitEthernet0/0/2]port hybrid pvid vlan 2	#設定PVID為VLAN2     [SWA-GigabitEthernet0/0/2]port hybrid untagged vlan 2 100	#接受VLAN2和VLAN100資料包時,剝标簽通過     [SWA-GigabitEthernet0/0/3]port hybrid pvid vlan 3     [SWA-GigabitEthernet0/0/3]port hybrid untagged vlan 3 100           
詳細解釋:
端口屬性 接收不帶Tag的封包時 接收帶Tag的封包時 發送封包時 用途
接收封包,并打上VLAN的tag

VLAN ID與預設VLAN ID相同時,接收封包;

VLAN ID與預設VLAN ID不同時,丢棄封包;

去掉Tag,發送封包。 Access類型端口隻能屬于一個VLAN,用于與PC連接配接。

打上預設的VLAN ID,當預設ID在允許通過的VLAN ID清單裡的時候,接收封包;

打上預設的VLAN ID,當預設ID不在允許通過的VLAN ID清單裡的時候,丢棄封包;

當VLAN ID在接口允許通過的VLAN ID清單裡時,接收封包;

當VLAN ID不在接口允許通過的VLAN ID清單裡時,丢棄封包;

當VLAN ID與預設VLAN ID相同,且是該接口允許通過的VLAN ID時,去掉Tag,發送封包;

當VLAN ID與預設VLAN ID不同,且是該接口允許通過的VLAN ID時,保留Tag,發送封包;

Trunk類型端口允許多個VLAN通過,可以接收和發送多個VLAN的封包,一般用于網絡裝置之間連接配接。
打上預設的VLAN ID,當預設ID不在允許通過的VLAN ID清單裡的時候,丢棄封包; 當VLAN ID是該接口允許通過的VLAN ID時,發送該封包。可通過指令設定是否發送時是否攜帶Tag; Hybrid類型端口允許多個VLAN通過,可以接收和發送多個VLAN的封包,一般用于網絡裝置之間連接配接,也可以用于網絡裝置與使用者終端連接配接。