E1口配置了以下命令,那么E1口在分别收到入方向的vlan10、vlan20、vlan30时会怎么处理。
interface E1
port link-type hybrid
port hybrid tagged vlan 10 # 出方向VLAN 10带标签通过
port hybrid untagged vlan 20 # 出方向VLAN 20不带标签通过
port hybrid pvid vlan 20 # 入方向不带tag帧默认VLAN为20
浓缩版
端口E1是VLAN 10、20的会员(membership),故入方向的vlan 10,vlan20 都会接收,如果没有vlan标签,默认为VLAN 20,打上VLAN 20(PVID)的标签。
端口E1不是其它VLAN的会员,其中包括VLAN 30,一律丢弃处理。
TL;DR
交换机在Inbound方向上生成一个ACL(Access Control List),简称Inbound ACL。
E1接口Inbound ACL:
1.Permituntagged Actiontagged with pvid(20),then Forward
2.Permittagged vlan id ==10 ActionForward
3.Permittagged vlan id ==20 ActionForward
4.DenyotherAction Drop
E1口在分别收到入方向(Inbound)的vlan10、vlan20、vlan30时会怎么处理?
收到vlan tag = Vlan 10,会?
进入上文的ACL判断一下。
1,不满足,跳过
2,满足,转发(Forward)
收到vlan tag = Vlan 20,会?
进入上文的ACL判断一下。
1.不满足,跳过(skip)
2.不满足,跳过(skip)
3.满足,Forward
收到vlan tag = Vlan 30,会?
进入上文的ACL判断一下。
1.不满足,跳过(skip)
2.不满足,跳过(skip)
3.不满足,跳过(skip)
4.满足,Drop
收到untagged帧,会?
进入上文的ACL判断一下。
1.满足,动作(Action)= 打上VLAN ID 20的标签, 然后 Forward。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...