eNSP模拟器中配置Hybrid端口

实现不同vlan间PC不可访问,不同vlan的PC均可访问服务器的效果,具体要求如下

  1. 在交换机中创建相关vlan
  2. 修改端口模式
  3. 修改端口允许通过的数据帧
  4. 结果验证,vlan5与vlan10的pc不可互通,但与服务器互通

方案

使用eNSP搭建实验环境

步骤

配置第一台交换机
ps:交换机1与pc的接口为0/0/1,与pc的接口为0/0/2,交换机与交换机之间的接口为0/0/3,交换机2与pc3的接口为0/0/1

[SW1]vlan batch 5 10 50    //创建5 10 50的vlan
[SW1]interface Ethernet0/0/1    //进入接口0/0/1
[SW1-Ethernet0/0/1]port hybrid untagged vlan 5 50    //此端口发送vlan5 10 50数据帧时不带标签
[SW1-Ethernet0/0/1]port hybrid pvid vlan 5    //把端口加入vlan5
[SW1]interface Ethernet0/0/2    //进入接口0/0/2
[SW1-Ethernet0/0/2]port hybrid untagged vlan 10 50    //此端口发送vlan10 50数据帧时不带标签
[SW1-Ethernet0/0/2]port hybrid pvid vlan 10    //把端口接入vlan10
[SW1]interface Ethernet0/0/3    //进入接口0/0/3
[SW1-Ethernet0/0/3]port hybrid tagged vlan 5 10 50    //此端口发送vlan 5 10 50数据帧时加标签
[SW1]dis vlan    //查看路由表
The total number of vlans is : 4
------------------------------------------------------------------
U: Up;         D: Down;         TG: Tagged;         UT: Untagged;
MP: Vlan-mapping;               ST: Vlan-stacking;
#: ProtocolTransparent-vlan;    *: Management-vlan;
--------------------------------------------------------------------
VID  Type    Ports
--------------------------------------------------------------------------------
1    common  UT:Eth0/0/1(U)     Eth0/0/2(U)     Eth0/0/3(U)     Eth0/0/4(D)
                Eth0/0/5(D)     Eth0/0/6(D)     Eth0/0/7(D)     Eth0/0/8(D)
                Eth0/0/9(D)     Eth0/0/10(D)    Eth0/0/11(D)    Eth0/0/12(D)
                Eth0/0/13(D)    Eth0/0/14(D)    Eth0/0/15(D)    Eth0/0/16(D)
                Eth0/0/17(D)    Eth0/0/18(D)    Eth0/0/19(D)    Eth0/0/20(D)
                Eth0/0/21(D)    Eth0/0/22(D)    GE0/0/1(D)      GE0/0/2(D)
5    common  UT:Eth0/0/1(U)
             TG:Eth0/0/3(U)
10   common  UT:Eth0/0/2(U)              //在这里可以看到哪个端口去标签哪个端口带加标签
             TG:Eth0/0/3(U)                       //UT去标签,TG加标签
50   common  UT:Eth0/0/1(U)     Eth0/0/2(U)
             TG:Eth0/0/3(U)
VID  Status  Property      MAC-LRN Statistics Description
--------------------------------------------------------------------
1    enable  default       enable  disable    VLAN 0001
5    enable  default       enable  disable    VLAN 0005
10   enable  default       enable  disable    VLAN 0010
50   enable  default       enable  disable    VLAN 0050

[SW1]dis port vlan    显示交换机所有端口的vlan信息
Port                    Link Type    PVID  Trunk VLAN List
--------------------------------------------------------------------
Ethernet0/0/1           hybrid       5     -
Ethernet0/0/2           hybrid       10    -
Ethernet0/0/3           hybrid       1     5 10 50
Ethernet0/0/4           hybrid       1     -
Ethernet0/0/5           hybrid       1     -
Ethernet0/0/6           hybrid       1     -
Ethernet0/0/7           hybrid       1     -
Ethernet0/0/8           hybrid       1     -
Ethernet0/0/9           hybrid       1     -
Ethernet0/0/10          hybrid       1     -
Ethernet0/0/11          hybrid       1     -
Ethernet0/0/12          hybrid       1     -
Ethernet0/0/13          hybrid       1     -
Ethernet0/0/14          hybrid       1     -
Ethernet0/0/15          hybrid       1     -
Ethernet0/0/16          hybrid       1     -
Ethernet0/0/17          hybrid       1     -
Ethernet0/0/18          hybrid       1     -
Ethernet0/0/19          hybrid       1     -
Ethernet0/0/20          hybrid       1     -
Ethernet0/0/21          hybrid       1     -
Ethernet0/0/22          hybrid       1     -
GigabitEthernet0/0/1    hybrid       1     -
GigabitEthernet0/0/2    hybrid       1     -        

配置第二台交换机

    [SW2]vlan batch 5 10 50    //创建5 10 50的vlan
    [SW2]interface Ethernet0/0/1    //进入0/0/1接口
    [SW2-Ethernet0/0/1]port hybrid tagged vlan 5 10 50    //此端口发送vlan5 10 50数据帧时加标签
    [SW2]interface Ethernet0/0/2    //进入接口0/0/2
    [SW2-Ethernet0/0/2]port hybrid untagged vlan 5 10 50    //此端口发送vlan 5 10 50的数据帧时去标签
    [SW2-Ethernet0/0/2]port hybrid pvid vlan 50    //把端口加入vlan50
    [SW2]dis vlan    //查看路由表
    The total number of vlans is : 4
    --------------------------------------------------------------------
    U: Up;         D: Down;         TG: Tagged;         UT: Untagged;
    MP: Vlan-mapping;               ST: Vlan-stacking;
    #: ProtocolTransparent-vlan;    *: Management-vlan;
    --------------------------------------------------------------------
    VID  Type    Ports
    --------------------------------------------------------------------------------
    1    common  UT:Eth0/0/1(U)     Eth0/0/2(U)     Eth0/0/3(D)     Eth0/0/4(D)
                    Eth0/0/5(D)     Eth0/0/6(D)     Eth0/0/7(D)     Eth0/0/8(D)
                    Eth0/0/9(D)     Eth0/0/10(D)    Eth0/0/11(D)    Eth0/0/12(D)
                    Eth0/0/13(D)    Eth0/0/14(D)    Eth0/0/15(D)    Eth0/0/16(D)
                    Eth0/0/17(D)    Eth0/0/18(D)    Eth0/0/19(D)    Eth0/0/20(D)
                    Eth0/0/21(D)    Eth0/0/22(D)    GE0/0/1(D)      GE0/0/2(D)
    5    common  UT:Eth0/0/2(U)
                 TG:Eth0/0/1(U)
    10   common  UT:Eth0/0/2(U)
                 TG:Eth0/0/1(U)
    50   common  UT:Eth0/0/2(U)
                 TG:Eth0/0/1(U)
    VID  Status  Property      MAC-LRN Statistics Description
    --------------------------------------------------------------------
    1    enable  default       enable  disable    VLAN 0001
    5    enable  default       enable  disable    VLAN 0005
    10   enable  default       enable  disable    VLAN 0010
    50   enable  default       enable  disable    VLAN 0050 

    [SW2]dis port vlan    // 查看交换机所有端口的vlan信息
    Port                    Link Type    PVID  Trunk VLAN List
    -------------------------------------------------------------------
    Ethernet0/0/1           hybrid       1     5 10 50
    Ethernet0/0/2           hybrid       50    -
    Ethernet0/0/3           hybrid       1     -
    Ethernet0/0/4           hybrid       1     -
    Ethernet0/0/5           hybrid       1     -
    Ethernet0/0/6           hybrid       1     -
    Ethernet0/0/7           hybrid       1     -
    Ethernet0/0/8           hybrid       1     -
    Ethernet0/0/9           hybrid       1     -
    Ethernet0/0/10          hybrid       1     -
    Ethernet0/0/11          hybrid       1     -
    Ethernet0/0/12          hybrid       1     -
    Ethernet0/0/13          hybrid       1     -
    Ethernet0/0/14          hybrid       1     -
    Ethernet0/0/15          hybrid       1     -
    Ethernet0/0/16          hybrid       1     -
    Ethernet0/0/17          hybrid       1     -
    Ethernet0/0/18          hybrid       1     -
    Ethernet0/0/19          hybrid       1     -
    Ethernet0/0/20          hybrid       1     -
    Ethernet0/0/21          hybrid       1     -
    Ethernet0/0/22          hybrid       1     -
    GigabitEthernet0/0/1    hybrid       1     -
    GigabitEthernet0/0/2    hybrid       1     -                          

测试

vlan5与vlan10的pc之间不能互相访问,但是都可以访问vlan50的服务器

原文地址:https://blog.51cto.com/14309999/2388244

时间: 2024-11-06 16:38:36

eNSP模拟器中配置Hybrid端口的相关文章

eNSP模拟器中VLAN与Trunk配置

eNSP中VLAN与Trunk配置 步骤 如图所示,配置pc1~pc4(从左至右的顺序)的IP地址和子网掩码2.交换机SW1下的接口为0/0/1和0/0/2,交换机SW2下的接口为0/0/3和0/0/4,交换机之间的接口为0/0/24 进入交换机SW1进行配置 [SW1]vlan 5 //创建一个端口为5的vlan [SW1]vlan 10 //创建一个端口为10的vlan [SW1]interface Ethernet0/0/1 //进入SW1下0/0/1接口 [SW1-Ethernet0/0

配置Hybrid端口

实验要求:实现不同vlan间PC不可互访,而不同vlan的PC均可访问服务器的特殊效果:实验拓扑图:实验步骤:1.在交换机中创建相关vlan:--SW1 vlan batch 5 10 50:--SW2 vlan batch 5 10 50:2.修改端口模式与PVID;[SW]interface GigabitEthernet 0/0/1:[SW-GigabitEthernet0/0/1]port hybrid pvid vlan 5:............3.修改端口允许通过的数据帧:[SW

H3C模拟器VLAN配置与端口隔离

基于端口的VLAN典型配置举例1.组网需求如图1所示,pc3和pc6属于部门A,但是通过不同的设备接入公司网络:pc5和pc4属于部门B,也通过不同的设备接入公司网络.为了通信的安全性,以及避免广播报文泛滥,公司网络中使用VLAN技术来隔离部门间的二层流量.其中部门A使用VLAN 100,部门B使用VLAN 200.现要求同一VLAN内的主机能够互通,即Host A和Host C能够互通,Host B和Host D能够互通.![]图1 基于端口的VLAN组网图 (1)配置MSR36-20_1配置

Vagrant 中配置局域网端口

1. 在自己的电脑中想使用Vagrant在局域网中安装centos,并将其ip释放到局域网中提供给自己的机器访问,这种操作需要在VagrantFile中加入如下配置 config.vm.network "private_network", ip: "192.168.21.4" 2. 解决ssh登录不上去的问题 首先vagrant得默认密码为vagrant(不管是root还是vagrant) 链接会出现如下错误 Permission denied (publickey

eNSP模拟器—IPsec配置实验1

1 拓扑图 2 两个PC配置 3 RouterA配置 # sysname RouterA # acl number 3101 rule 5 permit ip source 10.1.1.0 0.0.0.255 destination 10.1.2.0 0.0.0.255 # ipsec proposal tran1 esp authentication-algorithm sha2-256 esp encryption-algorithm aes-128 # ipsec policy map1

eNSP模拟器—IPsec配置实验4

参考配置:https://support.huawei.com/enterprise/zh/doc/EDOC1000010139?section=j00dhttps://blog.51cto.com/sunjie123/1742580 主要内容:IPSec手动模式.USG.隧道模式.ESP封装 FW1 # CLI_VERSION=V300R001 # Last configuration was changed at 2020/02/17 14:19:44 from console0 #****

Win 10 x64 版本安装华为 ENSP 模拟器

1.安装ensp模拟器主程序 去官网下载安装包,链接如下; http://support.huawei.com/enterprise/SoftwareVersionActionNew!showVDetailNew?idAbsPath=fixnode01|7919710|21782036|21782103|21782135|9017384&pid=9017384&vrc=9017411|9169984|21726015&from=soft 下载如下图所示软件; 安装过程这里就不叙述了

用华为eNSP模拟器配置Hybrid、Trunk和Access三种链路类型端口

上一篇文章写到三层交换机实现多个VLAN之间互相通讯,有朋友提问要如何进行配置,可有案例分析.其实那天我在写的时候也有做过模拟,只是后来没有保存.今天重新模拟一次,并附上详细配置命令,希望能够帮助到大家. 首先回忆下VLAN间数据传输的三种端口模式各自代表的含义: Access 类型的端口只能属于1个VLAN,一般用于连接计算机的端口,也可以连接交换机和交换机. Trunk 类型的端口可以允许多个VLAN通过,可以接收和发送多个VLAN的报文,trunk口一般用于连接两台交换机,这样可以只用一条

centos中配置nfs固定端口

前言:之前配置的nfs端口一直是通过rpcinfo x.x.x.x这个命令查找到需要放行的端口,然后在防火墙中放行这个端口,但是由于服务器是在一个机架上,物业那经常断电,所以每次断电重启之后,都需要我重新设置防火墙,无意中听同事说可以设置固定端口,所以尝试了一把,oh,my god,妈妈以后终于不用担心服务器重启了.以下是记录,记住所有操作都是在nfs服务器端进行操作的. 1)确定端口,必须是1024下的端口而且没有被占用,可以使用netstat命令查看下端口有没有被占用,我使用的是1012和1