二層交換機如何實現不同VLAN間互訪
我們知道VLAN屬於“二層”概念,VLAN之間一般情況下是不允許相互通信的,這也是VLAN的核心作用之一--隔離數據通信,減少廣播傳播范圍。在“三層”交換機上,通過開啟IP routing來達到VLAN間通信的目的,那么二層交換機可以通過剔除vlanTeg標簽來實現不同lVlan間的通信。
網絡拓撲:SW1交換機——SW2交換機
| |
vlan10-PC1 vlan20-PC2
華為交換機配置命令:
[SW1] vlan 10 —— 在SW1上創建vlan10
[SW1-vlan10] description PC1 —— 描述vlan10名稱
[SW1] interface GigabitEthernet 1/0/1—— 進入與PC1相連的交換機端口
[SW1-GigabitEthernet1/0/1] port link-type hybrid ——將此端口改為hybrid模式
注:這里使用的是華為交換機獨有端口模式,不是使用的Access類型端口:只能屬於1個VLAN,一般用於連接計算機端口
[SW1-GigabitEthernet1/0/1] port hybrid untagged vlan 10 —— 此端口發送的vlan10數據剔除掉vlantTeg標簽,也就是對vlan10數據不打標簽。
[SW1] interface GigabitEthernet 1/0/8 ——進入與SW2交換機相連的端口
[SW1-GigabitEthernet1/0/8] port link-type hybrid —— 將此端口改為hybrid模式
注:Hybrid類型端口:可以允許多個VLAN通過,可以接收和發送多個VLAN 報文,可以用於交換機的間連接也可以用於連接用戶計算機。Hybrid與Trunk主要是發送數據時處理的方式不同,Hybrid端口和Trunk端口在接收數據時,處理方法是一樣的,但發送數據時:hybrid端口可以允許多個vlan的報文不打標簽,而trunk端口只允許缺省vlan的報文不打標簽,同一個交換機上不能hybrid和trunk並存。
[SW1-GigabitEthernet1/0/8] port hybrid Untagged vlan 10 —— 此端口發送的vlan10數據剔除掉vlantTeg標簽,也就是對vlan10數據不打標簽。
[SW2] vlan 20 —— 在SW2上創建vlan20
[SW2-vlan10] description PC2 —— 描述vlan20名稱
[SW2] interface GigabitEthernet 1/0/1—— 進入與PC2相連的交換機端口
[SW2-GigabitEthernet1/0/1] port link-type hybrid ——將此端口改為hybrid模式
[SW2-GigabitEthernet1/0/1] port hybrid untagged vlan 20 —— 此端口發送的vlan20數據剔除掉vlantTeg標簽,也就是對vlan20數據不打標簽。
[SW2] interface GigabitEthernet 1/0/8 ——進入與SW1交換機相連的端口
[SW2-GigabitEthernet1/0/8] port link-type hybrid —— 將此端口改為hybrid模式
[SW2-GigabitEthernet1/0/8] port hybrid untagged vlan 20 —— 設置通過此端口發送的vlan20數據剔除掉vlantTeg標簽。
然后分別設置PC1與PC2的IP,並在同一個子網里,最后進行測試連通性。
