Linux · 2 分钟阅读
交换机端口模式
交换机端口按处理 VLAN 标签的方式分三类:Access、Trunk、Hybrid。
Access
终端设备(PC、打印机)不能识别 VLAN tag,所以用 Access 端口收发都剥掉。
interface GigabitEthernet0/0/1
port link-type access
port default vlan 10
特点:
- 收无 tag 帧时打上端口 PVID
- 发帧时剥掉 tag
- 默认 PVID = 1(VLAN 1 系统预留)
Trunk
交换机之间的连线,允许带 tag 透传多个 VLAN。
interface GigabitEthernet0/0/1
port link-type trunk
port trunk pvid vlan 10
port trunk allow-pass vlan 10 20 30
port trunk allow-pass vlan all
收/发规则:
| 收到 | 处理 |
|---|---|
| 无 tag | 打 PVID |
| 有 tag 且在 allow 列表 | 转发 |
| 有 tag 但不在 allow 列表 | 丢弃 |
发包时:与 PVID 相同则剥 tag;不同则保留 tag。
Trunk 端口不能直接让不同 VLAN 互通——还是要靠路由器或三层交换机。
Hybrid
华为私有模式,可以逐 VLAN 决定"剥 tag"或"带 tag 透传",比 Trunk 灵活。
interface GigabitEthernet0/0/1
port link-type hybrid
port hybrid pvid vlan 10
port hybrid untagged vlan 10 20
port hybrid tagged vlan 30
思科/Cisco 没这个模式;写华为时要看清楚型号的 Hybrid 语法。
选型
| 场景 | 模式 |
|---|---|
| 终端 PC | Access |
| 交换机互联 | Trunk |
| 华为同 VLAN 跨交换机 + 共享访问 | Hybrid |
| 服务器(虚拟化 trunk) | Trunk |
一些经验
- 避免在 Access 口上"做 trunk"——tag 处理混乱是排错第一坑
- VLAN 1 别承载业务流量,预留它给协议报文
- Trunk 两端
allow-pass vlan列表要一致,否则一边多一边少会造成"幽灵 VLAN" - 配置前
display vlan看一眼现状