admin 管理员组

文章数量: 1086019


2024年4月28日发(作者:aspnet一个漂亮的登录界面)

华为三层交换机如何让VLAN间不能互通配置

『配置环境参数』

1. 交换机E0/1和E0/2属于vlan10

2. 交换机E0/3属于vlan20

3. 交换机E0/4和E0/5属于vlan30

4. 交换机E0/23连接Server1

5. 交换机E0/24连接Server2

6. Server1和Server2分属于vlan40和vlan50

7. PC和Server都在同一网段

8. E0/10连接BAS设备,属于vlan60

『组网需求』

1. 利用二层交换机端口的hybrid属性灵活实现vlan之间的灵活互访;

2. Vlan10、vlan20和vlan30的PC均可以访问Server 1;

3. vlan 10、20以及vlan30的4端口的PC可以访问Server 2;

4. vlan 10中的2端口的PC可以访问vlan 30的PC;

5. vlan 20的PC可以访问vlan 30的5端口的PC;

6. vlan10的PC访问外网需要将vlan信息送到BAS,而vlan20和vlan30则不需要。

2 数据配置步骤

『端口hybrid属性配置流程』

hybrid 属性是一种混杂模式,实现了在一个untagged端口允许报文以tagged形式送出交

换机。同时可以利用hybrid属性定义分属于不同的vlan的 端口之间的互访,这是access和trunk

端口所不能实现的。在一台交换机上不允许trunk端口和hybrid端口同时存在。

1. 先创建业务需要的vlan

[SwitchA]vlan 10

[SwitchA]vlan 20

[SwitchA]vlan 30

[SwitchA]vlan 40


本文标签: 端口 属性 配置 需要 属于