以太网端口的链路类型(二)

案例:

交换机配置(十二)端口trunkhybrid应用配置



案例一:端口trunk应用

『配置环境参数』
1.PC1
IP地址为 10.1.1 .1/24PC2IP地址为10.1.1.2/24PC3IP地址为10.1.1.3/24PC4IP地址为10.1.1.4/24

2.PC1
PC2分别连接到交换机SwitchA的端口E0/1E0/2,端口分属于VLAN1020PC3PC4分别连接在交换机SwitchB的端口E0/10E0/20,端口分别属于VLAN1020

3.SwitchA
通过端口G2/1,连接到SwitchB的端口G1/1SwitchA的端口G2/1SwitchB的端口G1/1均是Trunk端口,而且允许VLAN10VLAN20通过。

要求:
1.SwitchA
SwitchB之间相同VLANPC之间可以互访。

2.SwitchA
SwitchB之间不同VLANPC之间禁止互访。

『交换机Trunk端口配置流程』
利用将端口配置为Trunk端口来完成在不同交换机之间透传VLAN,达到属于相同VLANPC机,跨交换机进行二层访问;或者不同VLANPC机跨交换机进行三层访问的目的。

『配置过程』

SwitchA相关配置】
1.
创建(进入)VLAN10,将E0/1加入到VLAN10
[SwitchA]vlan 10
[SwitchA-vlan10]port Ethernet 0/1

2.
创建(进入)VLAN20,将E0/2加入到VLAN20
[SwitchA]vlan 20
[SwitchA-vlan20]port Ethernet 0/2

3.
将端口G2/1配置为Trunk端口,并允许VLAN10VLAN20通过
[SwitchA]interface GigabitEthernet 1/1
[SwitchA-GigabitEthernet1/1]port link-type trunk
[SwitchA-GigabitEthernet1/1]port trunk permit vlan 10 20

SwitchB相关配置】
1.
创建(进入)VLAN10,将E0/10加入到VLAN10
[SwitchA]vlan 10
[SwitchA-vlan10]port Ethernet 0/10

2.
创建(进入)VLAN20,将E0/20加入到VLAN20
[SwitchA]vlan 20
[SwitchA-vlan20]port Ethernet 0/20

3.
将端口G2/1配置为Trunk端口,并允许VLAN10VLAN20通过
[SwitchA]interface GigabitEthernet 2/1
[SwitchA-GigabitEthernet2/1]port link-type trunk
[SwitchA-GigabitEthernet2/1]port trunk permit vlan 10 20


案例二:端口hybrid应用

『配置环境参数』
1.PC1
PC2PC3分别连接到二层交换机SwitchA的端口E0/1 E0/2 E0/3,端口分属于VLAN102030,服务器连接到端口G2/1,属于VLAN100

2.PC1
IP地址为10.1.1.1/24PC2IP地址为10.1.1.2/24PC3IP地址为10.1.1.3/24,服务器的IP地址为10.1.1.254/24


『组网需求』
1.PC1
PC2之间可以互访;

2.PC1
PC3之间可以互访;

3.PC1
PC2PC3都可以访问服务器;

4.
其余的PC间访问均禁止。

『交换机Hybrid端口配置流程』
利用Hybrid端口的特性�D�D一个端口可以属于多个不同的VLAN,来完成分属不同VLAN内的同网段PC机的访问需求。

『配置过程』
SwitchA相关配置】
1.
创建(进入)VLAN10,将E0/1加入到VLAN10
[SwitchA]vlan 10
[SwitchA-vlan10]port Ethernet 0/1

2.
创建(进入)VLAN20,将E0/2加入到VLAN20
[SwitchA]vlan 20
[SwitchA-vlan20]port Ethernet 0/2

3.
创建(进入)VLAN30,将E0/3加入到VLAN30
[SwitchA]vlan 30
[SwitchA-vlan30]port Ethernet 0/3

4.
创建(进入)VLAN100,将G2/1加入到VLAN100
[SwitchA]vlan 100
[SwitchA-vlan100]port GigabitEthernet 2/1

5.
配置端口E0/1Hybrid端口,能够接收VLAN2030100发过来的报文
[SwitchA]interface Ethernet 0/1
[SwitchA-Ethernet0/1]port link-type hybrid
[SwitchA-Ethernet0/1]port hybrid vlan 20 30 100 untagged

6.
配置端口E0/2Hybrid端口,能够接收VLAN10100发过来的报文
[SwitchA]interface Ethernet 0/2
[SwitchA-Ethernet0/2]port link-type hybrid
[SwitchA-Ethernet0/2]port hybrid vlan 10 100 untagged

7.
配置端口E0/3Hybrid端口,能够接收VLAN10100发过来的报文
[SwitchA]interface Ethernet 0/3
[SwitchA-Ethernet0/3]port link-type hybrid
[SwitchA-Ethernet0/3]port hybrid vlan 10 100 untagged

8.
配置端口G2/1Hybrid端口,能够接收VLAN102030发过来的报文
[SwitchA]interface GigabitEthernet 2/1
[SwitchA-GigabitEthernet2/1]port link-type hybrid
[SwitchA-GigabitEthernet2/1]port hybrid vlan 10 20 30 untagged 

【补充说明】
对于Hybrid端口来说,可以同时属于多个VLAN。这些VLAN分别是该Hybrid端口的PVID,以及手工配置的”untagged””tagged”方式的VLAN。一定要注意对应端口的VLAN配置,保证报文能够被端口进行正常的收发处理。
此应用在二层网络中,对相同网段的主机进行访问权限的控制。

你可能感兴趣的:(职场,Access,休闲,trunk,hybrid)