1樓:墨汁諾
access型別的埠只能屬於1個vlan,一般用於連線計算機的埠;
trunk型別的埠可以允許多個vlan通過,可以接收和傳送多個vlan的報文,一般用於交換機之間連線的埠;
hybrid型別的埠可以允許多個vlan通過,可以接收和傳送多個vlan的報文,可以用於交換機之間連線,也可以用於連線使用者的計算機。
pc傳送的資料不帶vlan,來到埠後就需要打上特定的唯一的vlan,這就靠pvid,也就是說只要你的pvid設定了不同數值,那麼pc就不可能在二層上直接和vlan 1三層口互通,不管埠能不能untag 1。
虛擬區域網建立在物理網路基礎上,建立vlan需要相應的支援vlan技術的網路裝置。當網路中的不同vlan間進行相互通訊時,需要路由的支援,這時就需要增加路由裝置——要實現路由功能,既可採用路由器,也可採用三層交換機來完成,同時還嚴格限制了使用者數量。
2樓:匿名使用者
乙太網埠有三種鏈路型別:access、trunk、hybird.
access型別的埠只能屬於1個vlan,一般用於連線計算機的埠;
trunk型別的埠可以允許多個vlan通過,可以接收和傳送多個vlan的報文,一般用於交換機之間連線的埠;
hybrid型別的埠可以允許多個vlan通過,可以接收和傳送多個vlan的報文,可以用於交換機之間連線,也可以用於連線使用者的計算機。
hybrid埠和trunk埠在接收資料時,處理方法是一樣的,唯一不同之處在於傳送資料時:hybrid埠可以允許多個vlan的報文傳送時不打標籤,而trunk埠只允許預設vlan的報文傳送時不打標籤。
使用兩臺交換機級聯,級聯埠是trunk口,但兩個埠的pvid值不同,會怎樣
3樓:匿名使用者
沒影響,因為本地vlan的pvid在在埠送出前被去掉了,在送入另一個交換機trunk口又被標上另一個pvid,出去再被去掉。
參考資料:
從交換機自身產生的幀在發出去的時候是不會帶標記的,因為vid=pvid所以標記被去掉,而對端接收到沒有標記的幀時候就會用自身本徵vlan的資訊給他加上標記,然後檢視交換表如果發現目的地址是自己則去掉標記,如果發現目的mac地址不是自己則繼續**給其他trunk同時去掉標記(因為一個交換機只有一個本地vlan所有pvid=vid去掉標記)
trunk介面上行怎麼設定ip 15
4樓:匿名使用者
『配置環境引數』
1. switcha 埠e0/1屬於vlan10,e0/2屬於vlan20,e0/3與router埠e0互連
2. vlan10內pc地址192.168.0.2/24,閘道器為路由器e0.1子介面地址192.168.0.1/24
3. vlan20內pc地址10.10.10.2/24,閘道器為路由器e0.2子介面地址10.10.10.1/24
4. switcha管理vlan100虛介面地址172.16.0.2/24,閘道器為路由e0介面地址172.16.0.1
『組網需求』
1. vlan10、vlan20和vlan100能夠通過交換機透傳到路由器,並且能夠通過路由器子介面實現三層互通
2 資料配置步驟
『交換機配合路由器子介面資料配置流程』
一般來說交換機與路由器子介面配合,都因為交換機是二層交換機,沒有三層路由功能,通過路由器終結二層交換機透傳過來的vlan資料包,實現三層互通,是此類組網的主要目的。在路由器子介面之間,各個網段之間為直連路由,如果要實現某些網段之間的訪問控制,一般通過在路由器上配置訪問控制列表來實現。
三層交換機由於本身支援多個虛介面,可以直接實現多網段之間的三層互通,一般不涉及此類組網。
【switcha相關配置】
1. 建立(進入)vlan10
[switcha] vlan 10
2. 將e0/1加入到vlan10
[switcha-vlan10]port ethernet 0/1
3. 建立(進入)vlan20
[switcha]vlan 20
4. 將e0/2加入到vlan20
[switcha-vlan20]port ethernet 0/2
5. 實際當中一般將上行埠設定成trunk屬性,允許vlan透傳
[switcha-ethernet0/3]port link-type trunk
6. 允許所有的vlan從e0/3埠透傳通過,也可以指定具體的vlan值
[switcha-ethernet0/3]port trunk permit vlan all
7. 建立(進入)vlan100
[switcha]vlan 100
8. vlan100可以不包含具體的埠
9. 建立(進入)vlan100的虛介面
[switcha]inte***ce vlan-inte***ce 100
10. 給vlan100的虛介面配置ip地址
[switcha-vlan-inte***ce100]ip address 172.16.0.2 255.255.255.0
11. 設定e0/3埠pvid為100,將管理vlan100送出去的報文vlan標記剝去,送往路由器主介面
[switcha-ethernet0/3]port trunk pvid vlan 100
12. 如果需要允許其它網段與交換機管理vlan地址互通,需要配置一條預設路由
[switcha]ip route-static 0.0.0.0 0.0.0.0 172.16.0.1
【routera相關配置】
1. 建立(進入)e0.1子介面
[routera]inter ethernet 0.1
2. 在e0.1子介面裡封裝vlan10
[routera-ethernet0.1]vlan-type dot1q vid 10
3. 在e0.1子介面配置ip地址
[routera-ethernet0.1]ip address 192.168.0.1 255.255.255.0
4. 建立(進入)e0.2子介面
[routera]inter ethernet 0.2
5. 在e0.2子介面裡封裝vlan20
[routera-ethernet0.2]vlan-type dot1q vid 20
6. 在e0.2子介面配置ip地址
[routera-ethernet0.2]ip address 10.10.10.1 255.255.255.0
7. 進入e0介面
[switchb-vlan20]port ethernet 0
[routera-ethernet0]ip address 172.16.0.1 255.255.255.0
【補充說明】
1. 如果一個埠是trunk埠,則該埠可以屬於多個vlan
2. 預設情況下trunk埠的pvid為1,可以在埠模式下通過命令port trunk pvid vlan vlanid 來修改埠的pvid
3. 一臺交換機上如果已經設定了某個埠為hybrid埠,則不可以再把另外的埠設定為trunk埠
3 測試驗證
1. pc都能ping通自己的閘道器
2. pc之間能夠ping通
3. 交換機能夠與路由器e0介面地址互通
我的回答希望能幫助與親您,並希望親能採納……謝謝!
h3c交換機使用hybrid埠模式後,把某埠pvid設定為其它後,無法再untagg vlan1了,導致裝置管理不通了
5樓:匿名使用者
首先你要明白pvid幹嘛用的, 所有型別的埠為什麼都只能有一個pvid?
pc傳送的資料不帶vlan,來到埠後就需要打上特定的唯一的vlan,這就靠pvid,也就是說只要你的pvid設定了不同數值,那麼pc就不可能在二層上直接和vlan 1三層口互通,不管埠能不能untag 1。
你再結合本圖ip規劃就應該明白,pc本來就沒打算直接二層和管理ip互通,都不在一個網段,必然要經過路由器再繞回來,所以現在真正要做的是什麼,自己先想想吧
6樓:匿名使用者
isolate-user-vlan實現vlan內的隔離,其實這條命令是很多命令的集合,是通過把埠設為hybrid埠來實現其功能的,你可以看一下配置,用了isolate-user-vlan命令以後,埠就自動成為hybrid埠了,所以trunk口不能和...
思科交換機埠trunk時,怎樣限制
例如在埠f1 1上允許vlan1通過就在埠模式下打這個命令 switchport trunk allowed vlan add vlan 1 在輸入switchport trunk allowed vlan之後打問號就彈出所有可以使用的引數,都是英文單詞很好理解的.switchport trunk ...
怎麼將路由器wan埠和lan埠設定在同一網段
1 如果非要在這個網段上的話 只能這個網段上劃分子網了 2 如果不劃分子網的話,wan口和lan口在一個網段上的是行不通的 3 實際意義上wan口是提供不同網段上的資料通訊 功能。或者你連到lan口上,不用wan口,想當於對上級路由器或交換機的增加了擴充套件口 開啟dhcp功能,dhcp指定沒有用過...
如何將埠劃分到VLAN中,如何將一個埠劃分到一個VLAN中?
將一個埠劃分到一個vlan中步驟如下 1 首先進入到cisco交換機的 全域性配置模式 2 在交換機上配置一個vlan 2,名稱為 two 3 按照同樣的方法,在交換機上配置一個vlan 3,名稱為 three 4 然後把交換機上的0至5埠劃入到vlan 2。5 接著把交換機上的6至11埠劃入到vl...