• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

请问有port hybrid vlan * 格式的命令吗?

3天前提问
  • 0关注
  • 0收藏,111浏览
粉丝:0人 关注:0人

问题描述:

华三7506交换机,有port hybrid vlan * 这样的命令吗? 如果没有,比如在将access接口改为hybrid接口(如vlan10)后,在接口模式下显示该接口信息时,会有一条自动生成的命令:undo port hybrid vlan 1,这里的port htbrid vlan 1从何而来、有什么含义呢?

5 个回答
粉丝:1人 关注:0人

是的,存在。 在 H3C Comware 系统中,port hybrid vlan 是 Hybrid 端口配置 的核心命令之一,语法如下:

port hybrid vlan vlan-id-list { tagged | untagged }
  • 作用:允许指定的 VLAN 通过当前 Hybrid 端口,并指定这些 VLAN 的报文在出端口时是带 Tag(tagged)还是不带 Tag(untagged)。
  • 示例port hybrid vlan 10 untagged 表示 VLAN 10 的报文从此端口发出时去掉 Tag。

2. 为什么接口模式下会显示 undo port hybrid vlan 1?它从何而来?

这是 H3C 设备的一个默认行为,具体解释如下:

(1)默认配置的来源

  • 所有端口(包括 Access、Trunk、Hybrid)在初始状态下都属于 VLAN 1,且 VLAN 1 是默认的 PVID
  • 当您将端口从 Access 模式切换为 Hybrid 模式 时,系统会自动将端口原有的 Access 配置(即 port access vlan 10)清除,并自动生成一条 undo port hybrid vlan 1 的命令。
  • 这条命令的本质是:取消 VLAN 1 作为该端口的默认放行 VLAN(即不允许 VLAN 1 的报文以 untagged 方式通过)。

(2)命令的含义

  • undo port hybrid vlan 1 表示 删除 Hybrid 端口中 VLAN 1 的 untagged 配置
  • 在 H3C 设备中,默认情况下,所有 Hybrid 端口都会自动放行 VLAN 1(且为 untagged)。当您手动配置其他 VLAN(如 port hybrid vlan 10 untagged)后,系统为了保持配置清晰,会显式地撤销对 VLAN 1 的默认放行,避免 VLAN 1 与其他业务 VLAN 冲突。

(3)为什么一定要撤销 VLAN 1?

  • 因为 VLAN 1 是管理 VLAN,且默认情况下所有端口都属于 VLAN 1。如果不撤销,则交换机上所有 Hybrid 端口都会同时转发 VLAN 1 的广播/组播报文,可能导致广播风暴安全风险
  • 撤销后,除非您显式添加 port hybrid vlan 1,否则该端口不再转发 VLAN 1 的流量。

暂无评论

zhiliao_J50OE9 知了小白
粉丝:0人 关注:0人

谢谢回复,如果某接口是hybtid的接口,pvid vlan 10,untagvlan10,可不可以在该接口下用一条命令“port hybrid vlan 20”把这个接口配置成pvid 为vlan 20、untag vlan20? port hybrid vlan 20 是否等同于"port hybrid pvid vlan 20"+"port hybrid vlan 20 untag"?

暂无评论

粉丝:35人 关注:2人

1、有没有 port hybrid vlan * 这条命令?

没有*通配符写法H3C。

  • Trunk 接口:port trunk permit vlan all,使用all代表全部 VLAN。
  • Hybrid 接口:没有port hybrid vlan *使用关键字all,格式为 port hybrid vlan all tagged / port hybrid vlan all untaggedH3C。

正确语法:

port hybrid vlan { all | vlan‑id‑list } { tagged | untagged } undo port hybrid vlan { all | vlan‑id‑list }

❌错误:port hybrid vlan * untagged;✅正确:port hybrid vlan all untagged

注意:生产环境不建议 hybrid 配置 all,hybrid 设计初衷是精细控制少量 VLAN 的 tag/untagged;大量 VLAN 透传优先用 Trunk。

2、Access 接口改成 Hybrid 之后,配置里自动出现 undo port hybrid vlan 1,这条命令从哪里来?含义是什么

复现场景

interface GigabitEthernet 1/0/1 port access vlan 10 port link‑type hybrid # display this 查看配置,会自动生成: undo port hybrid vlan 1

底层原理(Comware V7,S7506E)H3C

  1. Hybrid 端口出厂默认状态:端口刚初始化是 Access,转成 hybrid 时,默认允许 VLAN1 以 untagged 通过,等价于隐含配置:port hybrid vlan 1 untagged
  2. 原接口是 Access,属于 VLAN10;执行port link‑type hybrid切换类型时:

系统继承 Access 原所属 VLAN10,自动生成 port hybrid vlan 10 untagged; 同时清除掉 hybrid 默认自带的 VLAN1 允许通过配置,自动补一条 undo port hybrid vlan 1

⚠️关键点:

  • undo port hybrid vlan 1 不是你敲的,是切换端口类型时系统自动生成的配置,写入 running‑config。
  • 含义:该 hybrid 端口不再允许 VLAN1 报文通过,仅允许 VLAN10 untagged 通行。
  • PVID(缺省 VLAN)此时依旧是 VLAN10,不受这条 undo 命令影响。

容易踩坑的风险点

hybrid 有两套独立配置:【允许通过的 VLAN 列表】+【PVID 缺省 VLAN】,两者互不绑定H3C。

  • 当前接口:PVID=10;允许通过 VLAN 只有 10(untagged);VLAN1 被 undo 掉。
  • 如果后续手动修改port hybrid pvid vlan 1,把 PVID 改成 VLAN1:

    PVID 变成 1,但是端口允许通过列表里没有 VLAN1,收到不带 tag 的报文(PVID=1)会直接丢弃,端口不通

完整示例解读

interface GigabitEthernet1/0/1 port link‑type hybrid undo port hybrid vlan 1 #系统自动生成:禁止VLAN1通行 port hybrid vlan 10 untagged #继承原access vlan10配置 port hybrid pvid vlan 10 #PVID继承access的vlan10

3、实操建议

  1. hybrid 接口修改完,务必display this确认三件事:
    • port hybrid pvid vlan xx(PVID)
    • port hybrid vlan xxx {tagged|untagged}(允许放行 VLAN)
    • 确认PVID 的 VLANID 必须存在于 port hybrid vlan 允许列表中,否则报文丢弃不通。
  2. 如果后续需要 VLAN1 也能通行,手动补充:
port hybrid vlan 1 untagged

配置之后,配置文件里那条自动的undo port hybrid vlan 1会消失。

4、对比 Trunk/hybrid 行为差异

  • Trunk:默认 permit vlan 1,切换类型不会自动 undo vlan1。
  • Hybrid:从 Access 切换过来时,会自动撤销默认 VLAN1 的允许配置,生成undo port hybrid vlan 1,这是 hybrid 特有的行为。

暂无评论

zhiliao_J50OE9 知了小白
粉丝:0人 关注:0人

谢谢回复

暂无评论

粉丝:33人 关注:1人

H3C交换机 port hybrid vlan 这条命令,但它的完整格式里不直接支持通配符 *。你看到的 undo port hybrid vlan 1 是系统自动生成的,用于取消接口默认放通VLAN 1的配置。


 port hybrid vlan 命令的正确格式

这条命令的完整语法是:
port hybrid vlan vlan-id-list { tagged | untagged }

  • vlan-id-list:指定VLAN列表,支持单个VLAN(如 10)、多个不连续VLAN(如 10 20 30)或连续范围(如 10 to 20

  • tagged | untagged:指定该VLAN的报文从本接口发出时,是否携带VLAN标签。

它不支持 * 通配符。如果要放通所有VLAN,需要逐个或分段列出,或者使用 port trunk permit vlan all(但这是Trunk口的命令)。


 undo port hybrid vlan 1 从何而来?

这行配置是系统自动生成并显示在 display current-configuration 中的,源于H3C交换机的默认行为

在H3C交换机上,所有端口默认都属于VLAN 1,且默认会放通VLAN 1的流量。当你把一个接口从Access模式改为Hybrid模式时,如果新的业务规划不需要VLAN 1的流量通过,就需要手动执行 undo port hybrid vlan 1 来取消这个默认放通

执行后,系统会在配置中记录并显示这条 undo 命令。它的含义是:告诉交换机,这个Hybrid接口不再允许VLAN 1的报文通过,防止未授权的VLAN 1流量进入或离开该端口。这在802.1X认证、端口安全等场景中很常见,目的是隔离默认VLAN,提升安全性。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明