华为专利的 hybrid 端口

第一次接触华为交换里面的hybrid端口概念觉得这个东西很鸡肋,人谁家都是access和trunk就可以满足一个交换网络的部署需求了,还非得整个hybrid概念出来,

觉得画蛇添足,但是当我不得不学华为的时候,发现这个玩意儿还是有可取之处的,局限于本人的认知,目前只发现了巧用hybrid可以在没有三层设备的情况下合理的实现vlan间互访

(注意华为的二层端口类型默认就是hybrid)

先说说hybrid的基本作用机制,hybrid对于帧头vlan tag的贡献在我看来只有一点,就是在接受到无标签帧的时候给这个帧打上一个省缺标签叫PVID(和思科的native vlan差不多的)

然后其实就没它本身啥事儿了,其他关于打不打标签的工作就是我们人工自己定制了。

我们可以用这两条命令 port hybrid tagged vlan XX 和 port hybrid untagged vlan XX来自己定制

我们先来想,无论怎么配置,能满足通信需求不就成了,在这里需要知道一点:我们的通讯终端主机的网卡一般是不识别带vlan tag的帧的,所以发往目的终端的帧一定要剥离标签

知道这一点我们就来做个设计示范,以下图为例

A属于vlan10,B属于vlan20,服务器属于vlan100

图中交换机所有端口都是默认的hybrid,而后又只是如图配置了各端口的PVID,主机A,B都要访问服务器,A,B之间又不能互访

所以我们可以这么设计

在SWA的G0/0/1上port hybrid tagged vlan 10 20 30(因为三个vlan的数据都要在这条链路上传输啊,打上tag乱不了,像不像trunk?)

在SWA的G0/0/2上port hybrid untagged vlan 10 100(因为需要往这条链路上发的数据要么是vlan10本身的,要么是服务器的,所以把这两个vlan的tag剥掉终端才能正常收到)

在SWA的G0/0/2上port hybrid untagged vlan 20 100 (同上)

SWB的配置我就不写了,和SWA思路一模一样。

原文地址:https://www.cnblogs.com/wuguan/p/8455761.html

时间: 2024-08-29 23:59:53

华为专利的 hybrid 端口的相关文章

Hybrid技术实现跨vlan通信---华为专利

Hybrid技术------华为专利 一:实验拓扑 二:Hybrid技术介绍: Hybrid技术是:华为.H3C交换机的一种端口模式.和Trunk接口一样,Hybrid接口也能够允许多个VLAN帧通过并且还可以指定哪些VLAN数据帧被剥离标签.在设置允许指定的VLAN通过Hybrid端口之前,该VLAN必须已经存在. Hybrid端口和Trunk端口在接收数据时,处理思路方法是一样的,唯一区别之处在于发送数据时,Hybrid端口可以允许多个VLAN的报文发送时不打标签,而Trunk端口只允许缺省

HYbrid端口

接收报文:判断是否有vlan信息:如果没有则打上端口的PVID,并进行交换转发,如果有则判读该Hybrid端口是否允许该VLAN的数据进入 如果可以则转发,否这丢弃(此时端口上的untag配置是不用考虑的,untag配置只对发送报文时起作用) 发送报文:按照以下几个原则发送 1.判断该vlan在本端口的属性 2.如果是untag则剥离vlan信息.再发送,如果是tag则直接发送 原文地址:https://www.cnblogs.com/loveshit/p/11956937.html

配置Hybrid端口

实验要求:实现不同vlan间PC不可互访,而不同vlan的PC均可访问服务器的特殊效果:实验拓扑图:实验步骤:1.在交换机中创建相关vlan:--SW1 vlan batch 5 10 50:--SW2 vlan batch 5 10 50:2.修改端口模式与PVID;[SW]interface GigabitEthernet 0/0/1:[SW-GigabitEthernet0/0/1]port hybrid pvid vlan 5:............3.修改端口允许通过的数据帧:[SW

华为防火墙更改SSH端口

分公司新上一台华为防火墙,为了方便管理,在公网接口开启了SSH,默认的端口是TCP的22端口.配置完成,可以正常访问了,可接下来问题来了,使用WEB端登录或者SSH老弹出密码验证失败,搞得我都开始怀疑人生了.好在业务能正常运行,过了大半个小时,再登录,可以正常登录了,查看日志Apr 20 2019 23:55:48 USG6300 %%01MANAGER/4/UNLOCK(l)[172]:The user was unlocked. (User Name=admin)Apr 20 2019 23

eNSP模拟器中配置Hybrid端口

实现不同vlan间PC不可访问,不同vlan的PC均可访问服务器的效果,具体要求如下 在交换机中创建相关vlan 修改端口模式 修改端口允许通过的数据帧 结果验证,vlan5与vlan10的pc不可互通,但与服务器互通 方案 使用eNSP搭建实验环境 步骤 配置第一台交换机ps:交换机1与pc的接口为0/0/1,与pc的接口为0/0/2,交换机与交换机之间的接口为0/0/3,交换机2与pc3的接口为0/0/1 [SW1]vlan batch 5 10 50 //创建5 10 50的vlan [S

华为-交换技术Hybrid

VLAN的基本概念 vlan就是虚拟局域网,是在二层交换机上将一个物理的LAN在逻辑上划分成多个广播域(多个vlan)的通信技术.同一个vlan内的主机可以直接通信,而不同vlan之间进行通行的话,则需要依赖三层网络设备(三层交换机.路由器等). Hybrid的特点 1.华为交换机接口默认为Hybrid模式2.既可以实现access接口功能,也可以实现trunk接口功能3.不借助三层设备即可实现跨vl## 标题an通信和访问控制4.相对于access接口和trunk接口具有更高的灵活性和可控性小

vlan hybrid端口的简单设置

在sw1交换机中创建vlan 5 10 50Vlan batch 5 10 50Int e0/0/1 [sw1-Ethernet0/0/1]Port link-type hybrid[sw1-Ethernet0/0/1]port hybrid vlan 5[sw1-Ethernet0/0/1]port hybrid tagged vlan 5 50 [sw1-Ethernet0/0/2]port link-type hybrid[sw1-Ethernet0/0/2]port hybrid pvi

关于hybrid端口模式的实验

交换机三种端口模式Access、Hybrid和Trunk的理解

untag就是普通的ethernet报文,普通PC机的网卡是可以识别这样的报文进行通讯:tag报文结构的变化是在源mac地址和目的mac地址之后,加上了4bytes的vlan信息,也就是vlan tag头:一般来说这样的报文普通PC机的网卡是不能识别的下图说明了802.1Q封装tag报文帧结构带802.1Q的帧是在标准以太网帧上插入了4个字节的标识.其中包含:2个字节的协议标识符(TPID),当前置0x8100的固定值,表明该帧带有802.1Q的标记信息.2个字节的标记控制信息(TCI),包含了