一、Hybrid介绍
1、背景介绍
Hybrid作为三种链路类型之一,在网络搭建中较少被工程师使用,不过在小型网络搭建中Hybrid有着非常方便的应用,通过Hybrid能够只使用二层交换机实现业务隔离,简化配置过程。
三种链路类型:
- Access模式:常用于连接终端设备
- Trunk模式:常用于交换机之间连接或用于传输多VLAN流量的设备
- Hybrid模式:使用与同时处理Tagged和Untagged流量的场景
2、命令解析
为了方便大家快速认知Hybrid,这里直接从配置命令解析Hybrid的使用方法。
[Huawei]interface g0/0/1 #选中所有设置的端口
[Huawei-GigabitEthernet0/0/1]port link-type hybrid #启用Hybrid模式
[Huawei-GigabitEthernet0/0/1]port hybrid pvid vlan 10 #设置pvid VLAN ID
[Huawei-GigabitEthernet0/0/1]port hybrid tagged vlan 30 #设置Tag表
[Huawei-GigabitEthernet0/0/1]port hybrid untagged vlan 10 20 #设置Untag表
- 设置pvid VLAN ID,当端口接收数据帧时,如果数据帧没有Tag,则会被自动打上所设置的pvid VLAN ID。
- 设置Tag表,当端口接收到数据帧时,如果数据帧中的Tag存在于tag表,则允许通过;否则丢弃。
- 设置Untag表,当端口发送数据帧时,如果数据帧中的Tag存在于Untag表,则去掉标签转发;否则将对照Tag表,Tag存在则转发,不存在则丢弃。
二、实验拓扑搭建
三、实验目标
- 生产部和销售部之间可以相互访问,并且可以访问共享服务器
- 财务部与其他部门隔离,只能访问财务服务器
四、实验思路
利用Hybrid的tag、untag特性,控制vlan流量的进入进而实现业务隔离
SW1与SW2的g0/0/2端口需要untag vlan10、40
SW1的g0/0/3-4与SW2的g0/0/3端口需要untag vlan 20、30、50
五、实验步骤
1、PC 配置
PC 配置IP地址(该步骤请自行按照实验图示配置)
2、交换机配置
vlan创建
在SW1与SW2上分别创建VLAN10、20、30、40、50
[Huawei]vlan 10
[Huawei-vlan10]vlan 20
[Huawei-vlan20]vlan 30
[Huawei-vlan30]vlan 40
[Huawei-vlan40]vlan 50
Trunk配置
SW1与SW2之间的端口配置为Trunk模式,并放行所有vlan
[Huawei]interface GigabitEthernet 0/0/1
[Huawei-GigabitEthernet0/0/1]port link-type trunk
[Huawei-GigabitEthernet0/0/1]port trunk allow-pass vlan all
Hybrid配置
SW1
[Huawei]interface g0/0/2
[Huawei-GigabitEthernet0/0/2]port link-type hybrid
[Huawei-GigabitEthernet0/0/2]port hybrid pvid vlan 10
[Huawei-GigabitEthernet0/0/2]port hybrid untagged vlan 10 40
[Huawei-GigabitEthernet0/0/2]quit
[Huawei]interface g0/0/3
[Huawei-GigabitEthernet0/0/3]port link-type hybrid
[Huawei-GigabitEthernet0/0/3]port hybrid pvid vlan 20
[Huawei-GigabitEthernet0/0/3]port hybrid untagged vlan 20 30 50
[Huawei-GigabitEthernet0/0/3]quit
[Huawei]interface g0/0/4
[Huawei-GigabitEthernet0/0/4]port link-type hybrid
[Huawei-GigabitEthernet0/0/4]port hybrid pvid vlan 30
[Huawei-GigabitEthernet0/0/4]port hybrid untagged vlan 20 30 50
SW2
[Huawei]interface g0/0/2
[Huawei-GigabitEthernet0/0/2]port link-type hybrid
[Huawei-GigabitEthernet0/0/2]port hybrid pvid vlan 10
[Huawei-GigabitEthernet0/0/2]port hybrid untagged vlan 10 40
[Huawei-GigabitEthernet0/0/2]quit
[Huawei]interface g0/0/3
[Huawei-GigabitEthernet0/0/3]port link-type hybrid
[Huawei-GigabitEthernet0/0/3]port hybrid pvid vlan 20
[Huawei-GigabitEthernet0/0/3]port hybrid untagged vlan 20 30 50
六、功能验证
财务部(VLAN 10)ping 财务服务器(VLAN 40),通信正常
财务部(VLAN 10)ping 生产部、销售部、共享服务器(VLAN 20、30、50),通信失败
生产部(VLAN 20)与 销售部(VLAN 30)、共享服务器(VLAN40)之间相互通信正常