实验5.网络安全产品及管理之配置Hybrid接口

实验目的

1 掌握配置Hybrid接口的方法

2 理解Hybrid接口处理Untagged数据帧过程

3理解Hybrid接口处理Tagged数据帧过程

4 理解Hybrid接口的应用场景

实验原理

Hybrid接口既可以连接普通终端的接入链路又可以连接交换机间的干道链路,它允许多个VLAN的帧通过,并可以在出接口方向将某些VLAN帧的标签剥掉。

Hybrid接口处理VLAN帧的过程如下:

(1)收到一个二层帧,判断是否有VLAN标签。没有标签,则标记上Hybrid接口的PVID,进行下一步处理;有标签,判断该Hybrid接口是否允许该VLAN的帧进入,允许则进行下一步处理,否则丢弃。

(2)当数据帧从Hybrid接口发出时,交换机判断VLAN在接口的属性是Untagged还是Tagged。如果是Untagged,先剥离帧的VLAN标签,再发送;如果是Tagged,则直接发送帧。

通过配置Hybrid接口,能够实现对VLAN标签的灵活控制,既能够实现Access接口的功能,又能够实现Trunk接口的功能。

实验环境

拓扑图:

实验编址:

实验步骤

1 基本配置

根据实验编址表进行相应的基本IP地址配置,在此步骤中不要为交换机创建任何的VLAN,并使用ping命令检测各直连链路的连通性。

【测试截图】

所有的PC都能互相通信。

在没有定义VLAN及接口类型之前,默认情况下,交换机上所有接口都是Hybrid类型,接口的PVID是VLAN 1,即所有接口收到没有标签的二层数据帧,都被转发到VLAN 1中,并继续以Untagged的方式把帧发送至同为VLAN 1的其他接口。所以,即使未做任何配置,主机之间默认仍然可以互相通信。

查看接口的默认类型:

【显示截图】

可以看出,接口默认是Hybrid类型,接口PVID是VLAN 1,其他接口也一样。

【显示截图】

2 实现组内通信、组间隔离

配置为Hybrid接口:

显示VLAN信息:

【显示截图】

【显示截图】

3 实现网管员对所有网络的访问

测试PC机之间的互通性。

【测试截图】

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值