城市里的游牧民族

Menu

关于H3C S1526中的Port-Group-Vlan介绍

<strong>S1526支持以下两种类型的VLAN:</strong>
•  802.1Q VLAN:由IEEE 802.1Q协议定义,通过识别报文中的Tag标记(包括802.1p优先
级和VLAN ID等信息)来对报文进行处理。
•  端口组VLAN:根据端口所属的用户组来对报文进行处理,即属于同一个用户组的端口能互相
通信,不同用户组的端口二层隔离。比如:一台网络服务器供4个用户访问使用,用户1和
其他三个用户能互通但其他三个用户之间均隔离。此时,您就可以通过此模式来划分不同的用
户组进行实现,即将用户1分别和其他三个用户划分到不同的用户组。
<strong>配置端口组VLAN</strong> 
端口组VLAN是根据端口所在端口组VLAN进行报文转发,即端口在哪些端口组VLAN中,就把报
文往这些端口组VLAN内转发,适合于纯二层网络中隔离用户和服务器之间的互通。由于802.1q 
VLAN和端口组VLAN共存,所以报文转发首先是要遵从802.1q VLAN的转发规则,在满足802.1q 
VLAN的转发规则后,才会遵从端口组VLAN的转发规则。 

为了不影响端口组VLAN的转发功能,最好把所有端口都加入到802.1q VLAN 1中,即802.1q VLAN
为默认配置。802.1q VLAN和端口组VLAN组合应用则更加灵活,可以实现在同一个802.1q VLAN
内的多个端口与多个端口之间的隔离。
端口组VLAN的缺省状态为所有端口均属于端口组VLAN 1。
•  一个端口可以同时加入多个端口组VLAN。
•  一个端口至少要属于一个端口组VLAN。
注意:在配置该特性前,需要先关闭所有端口的端口隔离功能,因为这两个功能会发生冲突。
— 于 共写了661个字
— 文内使用到的标签:
本作品采用知识共享署名-非商业性使用-禁止演绎 3.0 中国大陆许可协议进行许可。

发表评论

电子邮件地址不会被公开。 必填项已用*标注