• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

trunk口经过傻瓜交换机后,还能带vlan 标签吗?

4天前提问
  • 0关注
  • 0收藏,112浏览
粉丝:0人 关注:0人

问题描述:

 

假设trunk口允许通过vlan100,pvid是vlan1。那经过傻瓜交换机后,傻瓜交换机的1-6口是通过多少vlan?

最佳答案

已采纳
粉丝:16人 关注:1人

Trunk口经过华三的普通“傻瓜交换机”后,VLAN标签可以被保留,但效果和网管交换机不同。

核心在于,普通的傻瓜交换机不具备VLAN功能。它只做最基础的二层透明转发,无法识别数据帧里的VLAN标签,更不会主动剥离或添加标签,可以把它理解成一个“扩口器”。


 回到你的场景推演

基于傻瓜交换机透明转发的原理,你问题中傻瓜交换机1-6口的VLAN情况如下:

端口可以接收到VLAN 1的流量吗?可以接收到VLAN 100的流量吗?解释
上联口
(接Trunk口)
 (Untagged帧) (Tagged帧)接收并原样转发所有来自上游Trunk口的流量。
1-6口
(接终端设备)
 (几乎所有终端) (条件苛刻)两个VLAN的帧都会被发往所有端口。不同在于,VLAN 1的帧可以直接被普通电脑识别,而VLAN 100带标签的帧通常会被普通网卡丢弃,只有服务器网卡等支持VLAN的设备才能处理。

暂无评论

3 个回答
粉丝:8人 关注:9人

常规无网管纯转发傻瓜交换机不会修改以太网帧内容,Trunk口发出的带VLAN标签的帧经过傻瓜交换机后标签会被完整保留,可以正常透传VLAN标签。
对应你这个场景的端口流量情况:
1. 上联Trunk口PVID是VLAN1,发出的VLAN1流量是剥掉标签的裸帧,傻瓜交换机所有端口同属默认广播域,1-6口都能收到这类无标签的VLAN1流量。
2. 上联Trunk口允许通过的VLAN100流量是带802.1Q标签发出的,傻瓜交换机会原样泛洪转发该带标签帧,1-6口都能收到带VLAN100标签的流量。
注:以上结论仅针对纯透明转发的普通傻瓜交换机,若为支持VLAN配置的智能网管傻瓜机,需按其自身VLAN配置规则判断。

暂无评论

粉丝:116人 关注:11人

tag是1

暂无评论

粉丝:10人 关注:2人

结论先说:傻瓜交换机(非网管交换机)会透传所有 VLAN 标签,不会剥除或修改,因此 S6850 的 Trunk 口发出去的所有带 Tag 帧(包括 VLAN100),在经过傻瓜交换机后,标签依然存在

一、核心原理说明

  1. 傻瓜交换机的本质:它是二层无管理交换机,不处理 VLAN 标签,只做 MAC 地址学习和帧转发,对帧的内容(包括 VLAN Tag)完全不修改。
  2. Trunk 口的工作逻辑
    • 你配置的 S6850 口是 Trunk,PVID=1,允许 VLAN100 通过。
    • 对于带 VLAN100 标签的帧:交换机直接透传,不会剥除标签。
    • 对于不带标签的帧(PVID=1):会打上 VLAN1 标签再转发(如果配置了port trunk pvid vlan 1),但在链路上传输时,它是带 Tag 的。
  3. 经过傻瓜交换机后
    • 傻瓜交换机收到的是什么,转发出去就是什么。
    • 所以 S6850 发出的 VLAN100 带 Tag 帧,到傻瓜交换机的 1-6 口,依然是带 VLAN100 标签的帧
    • 同理,S6850 发出的 VLAN1 带 Tag 帧,到 1-6 口依然是 VLAN1 带 Tag 帧。

二、你的场景具体分析

表格
场景S6850 Trunk 口发出的帧经过傻瓜交换机后,1-6 口收到的帧
终端发送 Untag 帧打上 PVID(VLAN1)标签后转发带 VLAN1 标签的帧
其他设备发送 VLAN100 带 Tag 帧透传,不剥除标签带 VLAN100 标签的帧
其他设备发送其他 VLAN(如 200)带 Tag 帧若允许通过则透传带 VLAN200 标签的帧
因此,傻瓜交换机的 1-6 口,会同时通过所有 S6850 Trunk 口允许的 VLAN(包括 VLAN1 和 VLAN100),且标签完整保留。

三、注意事项与常见坑

  1. 终端直接接傻瓜交换机口会出问题
    • 终端网卡默认只接收不带 VLAN 标签的帧
    • 你现在的场景下,傻瓜交换机 1-6 口发出去的是带 VLAN 标签的帧,终端网卡收到后会直接丢弃,导致无法通信。
    • 解决方法:在终端接的交换机上,把对应端口配置为Access 口,或在终端网卡上配置 VLAN Tag(仅部分网卡支持)。
  2. 傻瓜交换机不支持 VLAN 过滤
    • 即使 S6850 只允许 VLAN100 通过,傻瓜交换机也会转发所有收到的帧,不会过滤。
    • 若有其他 VLAN 帧进入傻瓜交换机,也会被转发到所有端口。
  3. 环路风险
    • 傻瓜交换机不支持 STP(生成树协议),如果你的网络中存在物理环路,会导致广播风暴,全网瘫痪。

四、正确的组网建议

如果你的目标是让不同终端使用不同 VLAN,傻瓜交换机不适合这种场景,推荐两种方案:

  1. 方案 1:使用网管交换机替代傻瓜交换机
    • 网管交换机配置 Trunk 上联,下联端口配置为 Access 模式,分别划到不同 VLAN。
  2. 方案 2:使用单臂路由 / 三层交换机做 VLAN 终结
    • 在傻瓜交换机下联的终端上,通过网卡绑定 VLAN,或在路由器上配置子接口终结 VLAN。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明