复制成功
请遵守本站许可
REPORT
Chapter_Post // Field_Report

Post_Ref: RL-网络工程学习

2026.03.21

网工

Echo HaoRan
Echo HaoRan
#StudyProject
ANALYSIS

常用命令#

需要先执行system-view后才可以编辑

基础#

  • interface g0/0/0/:进入g0/0/0接口

路由#

  • dhcp enable:打开 DHCP
  • ip address 192.168.10.1 255.255.255.0:
    • PRTCL // SHELL
      Terminal window
      interface g0/0/1 #进入 g0/0/1 接口
      ip address 192.168.10.1 255.255.255.0 #配置当前接口 IP 掩码
      dhcp select interface #再当前接口绑定 DHCP 服务器
      #interface 表示仅当前接口所在网段 DHCP
      #可改用 global 采用 ip pool 划分 VLAN 的地址池

交换机#

VLAN#

VLAN 隔离只隔离异常报文,不隔离通信

  • int vlan 10:进入 VLAN10
  • ip address 192.168.1.254 255.255.255.0:给 VLAN 划分一个 IP,用做入网设备的网关
  • vlan 10:新建划分一个vlan 10
  • port link-t access:将当前端口改为access模式,还有trunk hybrid等模式
    • access
      • 用途:连接终端设备
      • 只属于一个 VLAN
      • 不能传输多个 VLAN 流量
      • 接收 untagged 帧时打上 PVID 标签
      • 典型配置:
        • PRTCL // SHELL
          Terminal window
          port link-type access
          port default vlan 10
          #将当前端口改为 access 模式
          #给当前端口划分到 vlan10
    • trunk:
      • 连接支持 VLAN 的设备(路由、交换机、服务器)
      • 可以传输多个 VLAN
      • 对本征 VLAN 的帧发送时不打标签,其他 VLAN 打标签
      • 接收 tagged 帧按标签转发;接收 untagged 帧则归入 PVID
      • 典型配置:
        • PRTCL // SHELL
          Terminal window
          port link-type trunk
          port trunk allow-pass vlan 10 20 30 #定义此接口可以进行传输的 VLAN
          port trunk pvid vlan 10 #这里时定义本征 VLAN,可以不写
    • hybrid:
      • 用于终端需要多个 VLAN(如 IP 电话和电脑公用同一个端口)
      • 可同时传输多个 VLAN
      • 可以为每个 VLAN 单独制定是否打标签
      • 默认 PVID 的帧可以不打标签,其他 VLAN 也都可以单独设置标签与否
      • 典型配置
        • PRTCL // SHELL
          Terminal window
          port link-type hybrid
          port hybrid untagged vlan 10 #VLAN10 的数据不打标签
          port hybrid tagged vlan 20 30 #VLAN20 30 都打标签
          port hybrid pvid vlan 10 #默认 VLAN10 pid 帧
  • port link-type 通常需先取消当前配置(如 undo port default vlan)才能切换模式。

标签#

例如 交换机 1 VLAN 下的设备需要通信到 交换机 2 ,那就需要给 VLAN 包打上标签使用 trunk 模式。

基本概念#

  • 打标签(Tagged)
    在以太网帧的源 MAC 和目的 MAC 与协议类型字段之间 插入一个 4 字节的 VLAN Tag,其中包含 VLAN ID(12 位,支持 1~4094)
    → 用于在 支持 VLAN 的设备之间 区分不同 VLAN 的流量。
  • 不打标签(Untagged)
    帧是标准的原始以太网帧,没有 VLAN Tag
    → 终端设备(如普通 PC、打印机)只能识别这种帧。

为什么需要标签?#

想象一个交换机连接了多个部门(财务、研发、市场),你希望它们网络隔离。

  • 如果不用 VLAN,所有设备在一个广播域,不安全。
  • 如果用 VLAN,但交换机之间传数据时不打标签,就无法知道某个帧属于哪个 VLAN。

标签的作用:让网络设备“知道这个帧属于哪个 VLAN”。

总结一句话:#

打标签是为了让网络设备“认得”帧属于哪个 VLAN;不打标签是为了让普通终端能正常通信。
配错标签,轻则不通,重则 VLAN 隔离失效。


关于我#

免费提供各种技术咨询,欢迎留言私信

原创:汪多多是只猫 专注分享实用开源工具和各种电脑技巧,让你的数字生活更自由! 关注我,发现更多好玩的工具和实用的技巧!

1 直在和电脑打交道,从给大学生清灰到折腾黑苹果,修的是机器,交的是朋友。
0 距离帮你解决问题——不管是 WiFi 连不上、系统卡顿,还是想装双系统,尽管问。
7 年折腾没停过:Ubuntu 脚本、KVM 虚拟机、数据库…我的电脑永远在“测试中”。
8 成新技能靠实战:家里整了服务器,电费每个月飞起,个人虚拟机就有 40 个。
0 基础?我也从 Shell 脚本一行行学起。普通人技术进阶总会走这些路。
1 心想做点有用的事:写明白每一篇教程,讲清楚每一个报错,不让小白踩我踩过的坑。
5 点起床调虚拟机是常态,但看到你留言“搞定啦!”,就觉得值了。
3 更半夜还在跑日志脚本?别笑,这就是我——一个爱自动化的 Linux 宅。
1 直相信:技术不该高冷,它该帮你省时间、少焦虑、多自由。
4 处漂流也想稳稳搞技术,未来希望能远程工作,边为房车旅行努力,边维护我的 40 台虚拟机 😄

R P
Rhine Lab Pioneer Division
Auth_Verified: 2026.03.21
// END OF POST

订阅

通过 RSS 订阅本站,新文章发布时第一时间收到通知。

Follow
Classified
Chapter_06
Protocol_Ref: CC-BY-NC-SA-4.0

网工

Author: CHONGXIReleased: 2026.03.21

Licensed under CC BY-NC-SA 4.0

评论

© 2025-2026 EchoSpace
Powered by Astro & echohaoran Non-Collaborative_Entity // Protocol_V.4.21