好,今天呢我们来继续介绍微澜相关的内容,我们上一次视频呢已经介绍过了,微澜的一个底层的运行逻辑,就是给数据针呢打上标签,用标签呢来区分不同的微澜的广播域。那么接下来呢,我们要通过 相应的三个接口来介绍来使来给大家介绍呢,这个微澜的功能到底是在交换机上,我们如何去配置它才能实现这个功能?交换机上呢?有关微澜的接口类型呢,一共是三种啊,看一下,一个叫 access access 接口啊,这个呢通常是用来去跟 pc 或者服务器设备相连的这么一个接口啊,这个叫 access 接口,然后还有两种呢叫 chunk 和 hybrid 啊,那这两个的话呢,我们后边再讲啊,今天我们主要讲 access 接口, access 接口的话呢,就是通常我们交换机肯定要去连一些主机设备或者服务器的,所以这个接口就是用来专门去连这些设备的, 然后呢我们注意啊,这个接口的话呢,它能设置一个默认的标签值,这个默认标签值呢在我们的行话当中啊叫 p v i d 值啊,我们可以在交换机里呢通过命令去配置实现 啊,这个就是我们先来了解这几个点,然后呢我们来看一下这张图,这个是就是说当一个交换机接受到一个数据帧的时候,那么他需要进行处理的 一个流程,我们要分两种情况进行介绍。左边呢是交换机收到一个无标记针啊,什么叫无标记针呢?就是这个数据针来的时候,他的上面是不带标签的 啊,我们通常这个 access 接口呢,接收到的都是这种针,好,我们看一下它接收无标签针的时候是什么样接收到的。如果是无标签的数据针,那么给该数据针打上 p v i d 的 标签啊, 这个就是 tag, 就是 标签啊,我就不改了,所以呢就是我们现在呢 access 接口呢,我们通过命令呢,去给他设置一个 p v i d 的 默认标签值,只要你来的这个数据针没有标签,我就给你打上这个标签,那么你进到交换机里边, 进到里边你就有了标签,这就是我们在接收无标记的数据帧的时候,就是你没有标签的数据帧,我是这么处理的。那还有一种情况呢,是如果你有标签的话 啊,如果你这个数据帧来的时候是有标签的话,那么你要与我的 p v i d 的 这个标签值相等,我就接收,如果不相等我就丢弃啊,看一下,这是第二种情况,就是说你来了, 你来了,你想进来,想进来的话呢,你有标签,那我就检查一下,你的标签跟我的标签一不一样,一样的话我就接收,不一样的话,那么对不起 进不来啊,那就丢弃掉。这就是在接收的时候这个 access 接口它的两种处理。然后呢我们来看一下发送啊,这个数据呢还要发出去,因为他进来不是目的啊,他交换机的最终的目标呢,是要把数据发出去,那么我们发出去的话呢,就是我发出去的时候 好,发出时候数据帧上的标签和发出接口的这个 p y d 它的标签相等的话,那么先剥离掉该数据帧上面的标签,然后发出去,就说呢,我如果说这个值和这个值是相等的,我给它拆掉,然后发出去, 为什么要这么做呢?其实我们要这么去理解啊,因为我们的 pc 和服务器等等啊,这些设备,我呢去连接你的交换机,实际上就是为了通信,对于这种标签的信息他们是看不懂的,我们可以这么去理解啊,就是 pc 或者服务器,它是不可能读懂你发来的给我带标签的信息的, 所以一般来说呢,只有在交换机之间进行处理的时候,才会带着这个标签,你是不能带的,带着过去他们看不懂 这个信息,它是处理不了的啊,所以我们这么理解,所以我们在进行数据交互的时候呢,这个数据啊,标签这个数据往往只存在于交换机上, 在设备接收的时候,它是没有的。那么还有一种情况呢,就是啊,你这个数据针上面的标签,你不等于我这个接口的 pid, 那 你是仅止从我这个接口发出的,就是我们最后一种情况 啊,因为你是比方说这个数据它是二十,我的标签我的 p y d 值是十,那么咱俩不相等,不相等怎么办呢?你就没有办法从这里出去。好,这就是我们有关这个微澜当中的 access 接口的介绍。明天呢,我们利用一个实验啊,交换机的实验,我们来看一下这个东西到底如何实现。
粉丝8894获赞2.4万

你如果搞不清楚 p v r d 和 v r d 的 区别,就没有办法学会 hybrid。 端口加入 vlan 的 时候,它有三种模式,分别叫 access、 trunk、 hybrid。 而我们现在要干嘛呢?我们先要去连接电脑, 我连电脑的话,我们用哪一种呢?连接电脑的这个端口应该用哪一种? acc? acc 啊,用这种 acc 其实可以用啊,能不能用创可呢?都可以用,其实严格来说都行。为什么要严格来说都行啊?因为这三个端口呢,它其实 在功能上面,它其实属于包含关系啊。为什么功能上包含关系?就是说 hybrid, 它的功能呢?是包含 trunk trunk 的 功能上面呢,是包含 access 的, 功能上是包含关系,就是 access 能做到的事情,创可都能做到, 创客能做到的事情还不是都能做到,所以他们之间其实属于包含关系。那一般呢,我们还是用 access, 就 这种情况,我们其实还是用 access 比较多。为什么用 access 比较多呢?因为 access 最简单。 access 端口的特点是端口呢,只能在一个微粒内,而且呢, 只能转发一个微澜的数据。这个微澜分别对应的是什么意思啊?前面这个呢,我们在华为里面,我们喜欢叫它 vid, 后面这个呢,我们一般叫它 pvid, pvid 就是 端口所在的微澜。微澜 id 呢,就是端口转发的微澜窗口。端口是这样子, 它是首先第一个,前面这句话没什么问题啊。然后面这句话就不一样,后面是能转发多个微澜的数,它能转发多个微澜的数据。 你如果搞不清楚 p v r d 和 v r d 的 区别,你就没有办法学会哈伯瑞,因为哈伯瑞的灵活去控制它的 v r d 这个东西才是真正的大头。关注我,带你学习更多网络知识!

小白如何配置交换机的围栏?之前讲到过监控等设备的 ip 地址超过二百五十四个,一个方法是修改指望野马。第二个就是配置围栏,配置围栏的方法真的没有你想象那么难,如何让这个时段的地址和二时段的地址相互通信呢? 视频有点长,看完会对你有所帮助。一共三个步骤,第一步,创建 vlan。 第二步,对应的端口修改成 excess 口,打上 vlan。 第三步,在这个围栏里添加一个网关操作命令。在这里有些人一看这个命令外国语言根本记不住,其实没关系,这些命令都是可以百度找的,不记也没关系, 也可以使用解写输入这些命令我们只需要知道配置步骤就可以了。接下来来看一下小白如何按照这个命令来配置。首先,进入交换机,输入这个命令,进入管理员 模式,命令记不住,可以使用解写的 s y s, 直接进入 y y d s, 记得住这个 s y s 不至于记不住。进入系统模式后,第一步,创建围栏时,输入围栏空格时回车,这个简单。第二步,进入网口一,这个命令还是记不住,没关系,解写直接输入 int 空格, gi 零杠,零杠一回车。接下来进入网口后,将接口的类型改成 xs 口, pot 啥的一个命令,看不懂,我只记得好像前面有个 pot 输入 pot, 我们打个问号提示出来了,哎,你看好像是这个吧,我们把它输进去 太麻烦了,直接按特步键,让他自动补全,按一下,按两下啊,还是不对,按三下,他出来了。最后是 xs, 那么我们也用键写 sc 回车 端口已经改成 access 口了,然后是将端口划分到比赖斯里面,也是一样, put 傻傻的一个词,直接输入一个 p o r t, 空格一个 d, 然后按 tab 键让它自动补全, 再按一下这个对,然后再空格。围栏空格十,现在这里端口的围栏已经配置完成了,那么接口二也是相当稍作配置,一个围栏二十,这里我就直接跳过了。接下来第三步,给围栏时添加一个网关, 安装命令,进入围栏时 interpok vline 十,也是解写 interbline 时给它添加一个网关, ipad 什么的,命令太长, 直接解写,获得特步就补钱。空格一九二点一六八点十点一,空格二五五点二五五点二五五点零,这个是网关,跟直网野马啊。回车比量二十也是相同配置, 创建一个 vlog 十,进入 vlog 十 一九二减一,六八减二,十减一, q 又是退出好。配置完成之后,你会发现一口下面的网段和二口下面的网段可以相互通讯。

今天呢,我们直接来讲一个微澜的 access 接口相关的一个实验啊,咱们呢先看一下这张图啊,我们先把这张图读懂,首先呢我们在交换机上, 我们先把这个各种标记啊先写好,哪方面呢?后边呢大家理解啊,呃,首先呢是三台 pc, 我 们把它的这个地址和掩码给它设置上这个打开看一下啊,这是地址和掩码,然后点应用,然后就确定了啊,然后 pc 二也是地址掩码填一下,然后点应用好, 然后 p 一 三也是一样啊,地址填码,应用,哎,把这些点上好,这是这个基础的操作,做完之后啊,这个一定要,我们一定要这个右键把它们都开机啊,都启动 启动的时候,那么只要看到这个线上都是绿线啊,就证明你这个设备已经启动了,包括这个交换机,我们打开之后呢,它是有这个华为的提示符的,那么就证明呢已经启动了。好,那么我们接下来呢来操作一下这个 access 这个接口的功能啊, 那么我们先来呢去做交换机的配置啊,交换机配置这一块的话呢,我们把这个命令啊给大家这个逐个说一下,然后我们看,首先呢我们要先要进入交换机的 系统界面啊,呃,我们要先打这个命令先进去进到这个方括号的状态状态啊这个,呃,我们交换机的话呢和路由器啊都是一样的,华为的这个 esp 模拟器呢,都是要进入到这个系统模式下呢,是不能的。好,那我们进来之后,我们要怎么去 给这个相应的 access 去做这个配置?那么首先呢我们这里呢有微澜的信息,我们现在呢这台交换机上我们一共设置了两种微澜标签,就是十和二十, 那么这两个东西我们要先让它在交换机当中存在,比如说交换机默认是没有这些配置的,我们一定要先创建出来啊,那么怎么创建呢?这有一个命令啊,这个叫微澜 加这个 b a t c h, 然后边加十二十啊,这个就是一次性创建多个微澜的命令啊,我复制一下, 好,我写到这啊,一次性创建多个微澜啊,注意这个微澜之间呢要有空格啊,那么我们现在呢就把这个微澜, 哎,回车之后啊,他就创建出来了,现在这两个微澜就有了,我们再去操作这个交换机的时候啊,那么他很呃,他很多时候呢会弹这种消息,这种消息的话呢比较容易干扰咱们的操作啊,那么我们可以去用一个命令叫安度啊,这叫 input 啊,把这个东西呢,这个 apple 啊,这个是关掉一些干扰消息,因为在这个华为的这个交响机模拟器的话经常弹东西啊,我们把这个命令 写一下啊,这个是一个辅助命令,我就贴到上面了啊,关掉干扰消息,这个呢,这个我们敲完之后的话呢,像这一类的提示消息它就不会出现了啊,那么我们接下来接着是去说这个相关的这个危烂啊相关的操作,那我们这里边呢需要做的是什么呢?我们要把接口一和接口二给他 添加上 pid 值,比如说要设置上十,然后接口三呢设置 pid 值呢为二十啊,我们要完成这三个操作,那么怎么完成呢?我们看一下啊,首先呢我们在交换机里去操作接口的话呢,我们要进入到接口模式,接口模式呢是 interface, interface 就是 接口的意思,然后加接口的类型,我们这个接口呢是 g e 的, 我们打着 g 摁 type 补全它就出来了,然后呢后边写上零杠,零杠一,这个就是我们接口一的 信息啊,然后这个回车我们就进去了啊,我们进去之后呢,我们可以看到这里呢已经变成这个接口的状态了,接下来我们就可以对这个接口进行操作了。 好,那这块啊,我们这个进入接口的命令,无论是交换机还是路由器都是这么写的,进入某个接口啊,这个后边的接,呃,这个接口编号一改的话,我们就可以去啊,进入到其他的接口啊,然后我们进入接口之后,我们要干嘛呢?我们要给这个接口设置它的接口类型以及它的 p y 值两个命令。 首先呢是设置接口类型啊,叫 port link type, 这块儿我们可以去补全啊,就打到这儿去补全,摁 type 键补全,我们后边写 access, 这个打这个几个字母就可以摁 type 补全,这个我们写完之后呢,这个就是用来去进行相应的啊,这个 进入接口之后啊,这个命令是设置接口类型为 access, 这是设置接口类型啊,那么接下来的话呢,我们再往下看啊,我们还有一个值要设,就是它的 p v i d 值啊,那么 p v i d 值的命令是这样的啊, port default vlan 十。 那么这个命令的话呢,它的作用是什么呢?是把我们的 p v i d 值设置为十,设置 access 接口 p v i d 值,那么这块呢,我们额外说一下啊,这个值如果我们不设的话,它默认是属于微烂一,那么我们现在呢给它设置为十了, 那么也就是说呢,有关这个零杠零杠一口,我们需要设置的命令都已经设置完了,那么接下来呢,就是二和三啊,我们就按照我们现在的想法去设定就行了。我们接下来把二和三这两个口呢都去设一下,然后我们打 q i t 退出,然后进入到。 呃,这块我就缩写了啊, n t g 零杠零杠二,这就可以进入到二口,进来之后呢,我们设置它的接口类型, 然后设置它的默认的微烂为十啊,这就完事了啊,我们打 q i t 退出来,然后进入接口三, 然后我们设置接口类型,这个接口类型的话呢,都是设置为 x s, 然后设置它的默认呃,这个 p v i d 值为二十,注意啊,三口呢是二十,只有这一点是不一样的啊,我们回车, 那么我们把这些设置完之后啊,这个基本的需求我们就已经有了,那么设置完之后呢,我们最后来看一下什么呢?我们最终的一个结果, 这个怎么看呢?我们可以在 pc 二的接口去抓一个数据包,好,这是第一个抓包的一个信息,我们把它放在下边,然后呢我们在 pc 三的这个接口也去抓一个信息,好给它先放下边啊。呃,我们等一下,一会看啊, 接下来我们要看什么呢?我们来看一下是不是我们同危难的是可以同心的,不同危难的是不能同心的,那么我们用 pc 一 上面啊,我们在 pc 一 上面打开,它在命令行这里我们去拼 pc 二,那么去拼的话通了,通了没问题啊,然后我们去试一下拼 pc 三, 好可以发现呢不通,这个是就是无法到达的一个意思啊,就是我们没有平通,那么接下来呢,我们看一下啊,它的通与不通区别在哪啊?我们首先看我们在 p c 二这里抓的一个数据,那么这里呢,我们可以往上 拽啊,这个呢就是我们曾经讲过的 a r p 协议,那么它呢去转发了相关的信息给 p c 二, 就是问 pc 二你的 mac 以及最后它俩拼通的这个信息我们都可以看到,所以就证明呢,我们这个 pc 一 和 pc 二它俩是同为伴的,那么通信是没有问题的。然后我们来看一下这个 pc 三,我们在 pc 三上抓的包啊,这里边什么都没有啊,呃,它只有一些这个交换机的默认发送的这个 stp 的 报文啊,这我们不用管啊,我们可以拉一下啊,我们可以看到在 pc 三这边我们什么都没有收到,包括那个 arp 的 广播,这就证明什么,证明我们的微澜的的确确是把这个广播给割离开了。呃,我们有关这个实验的一个内容啊,我们都可以去参照我之前说的这个过程呢,去操作一下,看一下。

微澜接口怎么选? trunk 和 access 一定分清楚,简单说,接终端接口的叫 access, 出了交换机的门就卸妆。微澜标签不让带,而连接设备互联的叫 trunk, 出了交换机的门负责带装上路,不用 trunk, 有 蔚蓝标签的装扮就跨不出去交换机的门。记牢口诀, access 进终端, trunk 通设备一进一出,标签去留有讲究,通与不通的分水岭。搞懂这两个,你的蔚蓝配置稳了,下期见!

大家好,今天一分钟搞懂春考必考题。虚拟聚鱼网微澜微澜就是把一个大的聚鱼网虚拟分成多个小网络,不同网络之间不同微澜之间它们互相隔离,网络更加的安全不卡顿。我们看一下它的配置过程。 首先我们要在交换机上创建围栏,然后将连接电脑的接口配置成 access, 并且加入到相应的围栏当中。将第三步,将交换机之间的接口配置成创可模式,并且允许相应的围栏通过。我们先来创建围栏 v b 十二十,也可以 伪烂十,伪烂二十,批量创建的话,我们就用 伪烂半尺十二十,这是它的创建过程。然后我们将相应的接口加入到 access 和创客里面,将二号接口配置为 access 模式,先进入到二号接口, 把它配置成 port link type success, 然后 port default 微澜石,把二号接口加入到微澜石里面之后,这样的话 pc 一 就在微澜石里面,然后我们将一号接口配置成创可模式。 首先还是进入到一号接口,把它配置成 port int type trunk。 我 们现在要允许十和二十通过,那么我们就需要配置为 port trunk a low pass 微澜十二十,如果想要允许所有的微澜通过的话,我们配置成 port trunk a low pass 微澜二,这样的话就可以允许所有的微澜通过,就这么简单,你学会了吗?

所有能配 access 的 地方呢,它都可以配创,可所有能配创的地方,它都可以配 hyper ray, 但是反过来就不一定了。我们现在在学微粒的时候呢,大家学的是什么? 其实学的就是交换机端口的链路类型。我们在配微粒的时候,交换机端口有三种链路类型,这三种链路类型呢,对于微粒的数据的处理和转发行为是不一样的,所以咱们学微粒的数据的处理和转发行为是不一样的,所以咱们学微粒的数据的处理和转发行为是不一样的,分别是 access, trunk 和 hybrid。 这三个端口,它们之间是什么样的关系啊?这三个端口它们之间的关系其实有关系,它们之间是包含关系,就是说 hybrid 在 功能上来说,它是包含我们的 trunk, trunk 这个端口在功能上是包含我们 access 的, 所以它们之间其实是个包含关系。 也就是说所有能配 access 的 地方呢,它都可以配创,可所有能配创的地方呢,它都可以配 hyper。 但是反过来就不一定了。 access 它本身的原理是什么? access 就是 端口呢,是在一个微粒内的,而且呢,只能 转发一个蔚蓝的数据啊,能不能转发多个不行。创个端口是什么意思?创个端口呢?是,其实创个端口和 size 很 像,前面是一样的,就是端口在一个蔚蓝内,创个端口呢,能转发多个蔚蓝的数据。 harry 这个端口呢,虽然说很好用啊,它可以包含创个功能,甚至可以实现创个做不到的事情。 但是呢, hybrid 这个端口呢,它属于一个私有技术,不是所有厂家都支持,所以有的设备它不支持,不支持的话用 excel 创可就行了。如果支持的话,你用 hybrid 可以 完美取代 excel 的 创可。关注我,带你学习更多网络知识!

交换机链路 plan 常见接入模式分为三种,分别为 xs、 trunk 和 hybrid 四科系交换机还有个 plan 模式,因为应用太少,不在这次的分享范围,下面我们逐步来了解这三种模式的区别。 今天先讨论 xs 模式。 xs 模式主要用于连接终端设备,如计算机、打印机等。到局域网中,在 xs 模式下,交换机的端口只能传输数据包到指令的 vlog 中。 被设置为 excess 的接口仅可以属于某一个 vlan, 所以它的缺省 vlan 就是它所在的 vlan。 对于华为交换机,缺省 vlan 被称为 pivot vlan。 四颗交换机缺省 vlan 则被称为 native vlan。 excess 端口发送豹纹的规则,当接口收 到去往下联设备的报文时,将报文的 vlan 信息玻璃直接发送出去。我们的电脑、打印机等是无法识别 vlan 信息的。 excess 端口接收报文规则,收到电脑或者其他设备的一个报文,判断是否有 vlan 信息, 如果没有,则打上端口的缺省 vlan, 并进行交换转发。如果收到的豹纹有 vlan 信息,则直接丢弃。下面来看配置命令。锐捷交换机在全局配置模式下, 先进入我们需要配置的端口,这里以五号口为例, switch port mode access switch port access vlad 十,把五号接口设置为 xs 模式,并加入 vlad 十。华为和 h 三 c 的配置命令一样,这里以华为为例,系统仕途下,进入需要 配置的一号端口 part link type xs, 把端口设置为 xs 模式 port default vlad 十,设置端口默认为 vlad 十,这样就配置完成了,你学会了吗?功老心只分享有用的线网知识。

vlan 里面的 hybrid 接口什么时候用?你看啊, hybrid 的 接口,它叫混合接口,那还有一个 access 接口,还有一个创可接口。 access 接口,它只处理一个 vlan 的 流量,创可接口呢,可以处理多个 vlan 的 流量。 x 接口正常我们会把它拿来接电脑,接终端。串口接口呢,一般是用在交换机和交换机之间互联,特殊场景我们就不说了,这是我们正常的使用方法。那 hiv 的 它是一种混合模式的接口,它同时是兼容了这两种接口的,交换机和交换机之间互联,要传递多个危难,我们可以用 hiv 的 交换机直接连终端,我们也可以用 hiv 的, 但是这些常规的用法是体现不出来 hiv 的 它的高级的功能的, 它更高级的使用场景体现在这个 on target 的 危难上面。你看啊,创可接口下面,它支持打标记的流量,也支持不打标记的流量。但是创可接口呢,针对不打标记的流量,只支持一个危难, 就是它的 p v i d 所指定的危难。 access 接口呢,它也只能处理一个不打危难标记的流量,也是基于它的 p v i d 这个参数来做控制的,就是我们把它加到了哪个危难,这个接口的 p v i d 就 属于哪个危难。那 hybrid 里面的 on target 的 列表,它就支持很多个危难,都不打标记, 但是这个功能他不能单独来使用,他必须要去配合其他的工具来用。比如我举个简单例子,这个我之前也做过视频讲过,你们可以往前翻到看一下这个接口,它下面接了一个傻瓜交换机, 傻瓜交换机下面接了四个电脑,这四个电脑配在四个不同的网段,一点零网段、二点零、三点零、四点零网段, 但是因为这个交换机他是傻瓜交换机,他发上去的数据帧都是不带微蓝标记的,也就是我们所说的 on target 的 微蓝数据帧。但是在你的规划里面,一网段是属于微蓝十的,二网段属于微蓝二十,三网段属于微蓝三十,四网段属于微蓝四十, 这是你的整体的网络规划。但由于中间这个交换机他是傻瓜交换机,他不能去识别哪个微蓝的,他打不了微蓝标记,所以这种情况,如果上面这个交换机他是傻瓜交换机,他不能去识别,这个问题他就无解, 因为它只支持把不打微澜标记的流量放在一个微澜里面来处理。但是嗨不流的接口不一样,它可以在这个接口下去 标识微澜十、微澜二十、微澜三十、微澜四十,这四个微澜都是不打微澜标记的,但是这个功能刚才我说了,它不能单独用,它必须去配合其他工具一起来用,那我们就可以同时在这个接口上,首先把它设为嗨不流的模式,把这四个微澜设为不打标记的微澜, 然后再到这个接口上开启一个根据数据帧里面的 ip 地址去动态划分危难的功能,也就是开启一个基于 ip 子网动态划分危难的功能。 在这个接口上先去做一些预设,比如只要是来自于一网段的流量自动关联微量十二网段的流量自动关联微量二十三网段的流量自动关联三十四网段 自动关联四十,这样的话,底下的 e 网段的流量发过来,进到这个接口,发现这个接口上有这样的一个预设在里面,它就会检查这个数据里面的原 ip, 发现是 e 网段的,它就会自动的放到微澜石里面, 它就不是通过微澜标记来区分这个流量是属于哪个微澜的,它是通过识别里面的 ip 地址的原 ip 来区分这个流量应该放到哪个微澜。所以这四个微澜的流量是不是就可以在这个接口上通过 hifi 的 接口首先识别它们都是不带微澜标记的。 接着再到这个接口上开启一个基于 ip 子网划分微慢的功能,把不同的原 ip 放到不同的微慢里面,这样的话这个数据进来之后就可以正常地放到微慢十二十、三十、四十里面去做进一步的处理了吧。所以 hibble 的 接口,它的这些高级功能是不能单独用的,它必须要去配合其他的功能来配合使用。 那基于 ip 子网自动划分危难的就是其中一个功能,它也可以基于 mac 地址来划分,也可以基于协议来划分。还有准入,我可以在这个接口上去开启一个八零二点一叉的认证, 那底下这个终端你可以用 mac 地址认证,你可以用用户名和密码认证,那你的认证的话,在这个交换机后面肯定会有一些认证的服务器,在这里你的认证请求会通过认证服务器去做验证,验证成功之后, 它就会告诉交换机的这个接口,请把这个终端放在 vlan 二十里面,那这个流量它认证通过之后,只要是来自于它的流量就会放到 vlan 二十里面来处理, 那这个功能也是通过 hibble 的 接口联动这个八零点一叉认证一起来实现的。所以 hibble 的 接口你可以把它当 access 接口用,你可以把它当串口接口用,这是常规的使用方法,但是它也有一些更高级的使用场景,就是配合其他工具去做动态的 vlan 授权。

网络工程师必须会的实验,共计三十个常见网络实验案例汇总,今天给大家讲一个为 land 的 技术, 对于为 land 呢,我们是把一个大的广播域分割成多个小的广播域,也就是说在一个网洞中,我们想划分不同的子网,那么我们可以使用为 land 基础,那么只有相同的为 land 可以 通信,不同的为 land 是 不能够通信的。 那么围栏这个点是交换机是最重要的一个技术啊,那基本说大家无论是学习还是在工作中,基本上来说,你都会多多少少都会碰到围栏技术,因为它属于一个二层分层的技术, 用它的用途非常的广泛啊,基本上来说,在企业中的网络中啊,都会用到围栏这个技术。我们今天给大家讲一下相关围栏的一个配置啊,华为备考资料我整理好了, 保存了,就可以开始学习了,祝大家一次上岸。好,这里是一台交换机啊,这里有两个 pc, 那 比如说我们这里的 pc 一 的地址是十点一点一点一点一, 二十四, pc 二的地址呢是十点一点一点二,杠二十四。我们可以再拉一个 pc, 好 吧,因为我们一个这个类型啊,对于华为里面呢,对于无量的配置有三个这个类型啊, 然后我们把 pc 三也连一下,把它启动一下。好,那 p 三的地址呢?是十点一点三杠二十四,十点一点三杠二十四。好,首先我们来看一下啊, w 一, 好,我们把信息中心关一下啊, 第一步呢,第一步我们先创建围栏啊,假设我们怎么规划呢?这个接口是围栏十,这个接口是围栏二,这接口呢也是围栏十,现在啊,在我没有画围栏,大家默问都属于围栏一,所以说我们在一个广播,并且我们又是同网的,所以我们 p c 一, p c 二, p c 三都是能够相互通信 的,我们把 p c 一 地址给一下啊,只一点一点一二五,五点二五五点二五五。好,我们应用一下,我们 p c 二地址给一下, 十点一点一点二二五,五点二五五点二五五。用一下,我们 pc 三,十点一点一点三二五,五点二五五点二五五。但呢,你看我们,因为我们现在是处于同一个围栏吗?因为我们在没配的时候末都属于围栏一,并且我们是同网的地址,所以说我们这三个 pc 都是能够相互访问的啊,十点一点一点二能通的,看到没有? 十一点一点三也是能通的,我们都是能相互通信的啊。好,现在五号围栏在一个二层里,我们通往的,我们进行一个二层分层,比如说我们这两个部门是 a 部门,这两个部门是 b, 那 么我们希望 a 部门的人能够通信, b 部门的人是不能够通信的,这里我们可以使用的围栏技术对不对? 那就说只有相同的维量能够通信,不同的维量是不能够通信的。那现在呢?我们 pc 一 和 pc 三是不是在维量十里面?那么我们 pc 二是不是在维量二十里面?那只有相同的维量能够通信嘛?那么等会我们配好维量之后呢?那是不是 pc 一 和 pc 三能够通信,同时的 pc 一 和 pc 三是不是不能够拼通 pc 二啊?那我们来看一下啊。 首先进入机零杠零杠一端口,我们进入端口啊,首先给他一个接口类型,我们这个接口类型呢,有三种接口类型,一个是 excise, 一个是 harry 的, 一个是 chunk。 那 我们首先用第一种 size 端口类型呢?是一般来说是做接入的啊,是连接终端的,会用的,而 chunk 呢,是交换机跟交换机互联, 那我使用 chunk 列路啊。首先我们这里给一个 excel, 把它的这个接口划到维量十里面去,相当于对于我们 excel 这个接口类型来说,你进了我这个接口,如果说你没有输一针,你会打上个对应的标签啊。那么如果说你常从我这个接口发出去,那你必须跟我的 p v i d 是 一样的,也说跟我维量是相同,我才能给你发出去。 所以说我们这里给设了一个十 o 的 default 围栏十,那么,呃,我们还没有创建围栏,尤其是二十。我们需要注意的是啊,我们用到哪些围栏,你需要去创建对应的围栏啊?我们把围栏创一下,进入机零杠零杠一端口,我们刚刚这里给一个这个类型嘛,我们再给个围栏 o 的 围栏幺零 case, 对 不对?那么这样子就说零杠零杠一端口的接口类型是个 size, 且把它划到对应的围栏是围栏十,那么也就是说 p c 一 进了我这个接口会打上十标签,那么也就是说二号和三号端口必须跟必须跟我的标签是一样的,我才会玻璃发送出去。同理, 我们进入 g 零杠零二号端口,把二号端口的类型也改成并且破回来,是吧?也就是说零杠零和二号端口被我划入了为二十,那么也就是说当我 p c r 进来打,那么当我没有标签的时候,我进来就会打成个二十标签, 那么此时是不是 p c e 和 p c r 不 能同向,因为他们属于不同的。为赖嘛?你进来打十标签,这边进来打二十标签,那么我这个标签又对不上, 我们不是一家人。所以说此时你在我房间,我去拼十点一点二,通不了了。看到没有?因为不同的围栏已经隔离了,已经把它们隔离了。紧接着我们把零杠、零杠三号端口也做一遍,端口的类型是 excel 后 for 里。 那你说三号端口是不是把它划到围栏十里面去了?把它划到围栏十里面去了吧?那现在 pc 一 和 pc 三是不相同围栏,你进来打上十标签,从我三号端口把你的 p y d, 你 的 p y d 跟我一样,所以说我会把围栏标签,我会把十给它剥离, 把围栏石给它剥离,再发生出去。那这个时候你看我们 p p p 三的水是能通,对不对?为什么呢?因为我们是相同的围栏,我 pc 一 属于围栏石,你 pc 三也属于围栏石,我们是相同的围栏,是吧?但是我们 pc 二、 pc 二是不是属于围栏二石啊? 所以说你去拼十点一点一是不能通的。为什么?因为你我们是围栏二十,而 pc 属于围栏十。那么紧接着我们去拼 pc 三十点一点三也是不能通的,因为我是围栏二十,你是围栏十,有相同的围栏的功能性,不同的围栏是不同的。那么也就是说,我们在一个大的广博域中是不是分割成多个小的广博域吗? 同一个围栏就是个网幕语嘛,对不对?我们当然还可以自己规划,比如说有围栏十、围栏二十、围栏三十、围栏四十、围栏五十等等,都是可以的啊,进行一个二层分层的一个作用。那么这就是我们的围栏的配置啊。那第一个这个类型是 excite 的 这个类型。