• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

OLT的配置问题

4天前提问
  • 0关注
  • 0收藏,137浏览
粉丝:0人 关注:0人

问题描述:

uni 1 vlan-mode trunk pvid 100 2 to 5,想问一下,用了这条命令后,没有打上标签的报文进入该端口,会打上vlan100的标签,那这个vlan100的报文,是自动放行吗,还是不在后面的2到5的范围内,这个报文直接被拦截??

3 个回答
已采纳
粉丝:8人 关注:0人

这个VLAN 100的报文会被自动放行,不会被拦截。

简单来说,这条命令的逻辑是:

  1. 接收报文:当uni 1端口收到一个没有标签的报文时,它会根据pvid 100的指令,给这个报文打上VLAN 100的标签。

  2. 判断放行:根据H3C设备的VLAN处理规则,Trunk端口会自动允许其PVID(也就是VLAN 100)的报文通过。即使你在命令中没有明确写出“100”,它也是默认被允许的。

你可能会疑惑,那命令末尾的 2 to 5 是做什么用的?

这个2 to 5并不是用来限制VLAN 100的,它的作用是额外声明,这个端口除了默认的VLAN 100以外,还允许VLAN 2到5的报文通过

所以,整个命令uni 1 vlan-mode trunk pvid 100 2 to 5的完整含义是:

  • 将这个端口设为Trunk模式。

  • 端口的PVID是100,因此所有进入该端口的无标签报文都会被划入VLAN 100。

  • 该端口允许通过的VLAN包括:PVID对应的VLAN 100(自动放行)以及你指定的VLAN 2、3、4、5。

你可以在接口视图下使用 display this 命令来查看当前端口的完整配置,通常情况下,你会看到 port trunk permit vlan 100 这条配置是自动存在或隐含的

粉丝:2人 关注:9人

没有打标签的报文进入端口后,会打上PVID 100的标签。这个带有VLAN 100标签的报文不会被拦截,因为`vlan-mode trunk`端口默认允许所有VLAN通过,除非你额外配置了`port trunk permit vlan`命令进行限制。

你命令中的`2 to 5`是VLAN映射的范围,与报文过滤无关。它表示将携带VLAN标签 2-5 的报文在出这个端口前,其VLAN ID修改为100。这是一个VLAN转换(N:1)功能。

总结:
1. 入方向无标签报文 → 打上VLAN 100标签 → 允许通过。
2. 入方向带VLAN 2-5标签的报文 → VLAN ID被修改为100 → 允许通过。
3. 入方向带其他VLAN标签(如6、10等)的报文 → VLAN ID不变 → 同样允许通过(因trunk口默认放行所有VLAN)。

# 配置UNI端口1的VLAN操作模式为VLAN Trunk模式,PVID为1,报文的802.1p优先级为3,同时允许VLAN 2~VLAN 5的报文通过。 <Sysname> system-view [Sysname] onu config-profile 1 [Sysname-onu-cfgprofile-1] uni 1 vlan-mode trunk pvid 1 priority 3 2 to 5,这是官网的介绍,感觉你可能几个模式搞混了

zhiliao_auviCH 发表时间:4天前 更多>>

# 配置UNI端口1的VLAN操作模式为VLAN Trunk模式,PVID为1,报文的802.1p优先级为3,同时允许VLAN 2~VLAN 5的报文通过。 <Sysname> system-view [Sysname] onu config-profile 1 [Sysname-onu-cfgprofile-1] uni 1 vlan-mode trunk pvid 1 priority 3 2 to 5,这是官网的介绍,感觉你可能几个模式搞混了

zhiliao_auviCH 发表时间:4天前
粉丝:6人 关注:2人

一、最终结论(最重要)

命令:
plaintext
uni 1 vlan-mode trunk pvid 100 2 to 5
  1. 不带标签进来的报文 → 打上 PVID = VLAN 100
  2. 然后检查:100 在不在允许范围 2~5 里面?
    • 100 不在 2~5
    • 直接丢弃,不通,不放行
就是这么简单:
  • Untag → 贴 100
  • 100 不在 trunk allowed(2–5)
  • ➜ 丢包 ❌

二、一步步拆开讲(你一看就懂)

1)trunk 端口两条规则(所有厂家都一样:华为 / 中兴 / 华三)

  1. 带标签进来
    只允许 2~5 通过
    其他 vlan(1、6、100、200……)一律拦截
  2. 不带标签进来
    pvid 打标签 → 变成 vlan100
    然后再判断:100 是否在 2~5?
    不在 → 丢

三、举例子对照

配置:
plaintext
trunk + allowed 2-5 + pvid 100
流量走向:
  • 收到 untag → 变成 vlan100
  • 判断 trunk 允许?只有 2、3、4、5
  • 100 ❌ → 丢
如果你改成:
plaintext
uni 1 vlan-mode trunk pvid 100 2 to 100
那就:
  • untag → 100
  • 100 在范围内 ✅
  • 正常转发

四、你容易踩的坑(现场最常见)

  1. 以为 pvid 属于默认放行 → 不放行
  2. 以为 trunk 像路由器一样互通 → 不是,必须在允许列表
  3. 宽带、监控常配置反:pvid 和 allowed 不在同一区间 → 全不通

五、最简记忆口诀(以后不会搞错)

先贴 pvid,再过 trunk 表,不在就丢掉。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明