一、什么是VLAN
1、VLAN的定义
VLAN(Virtual Local Area Network,虚拟局域网)是一种将一个物理局域网在逻辑上划分为多个独立广播域的技术。它允许网络管理员根据功能、部门或应用需求,而不是物理位置,来组织和隔离网络设备。
📌 简单理解:
就像一栋大楼(物理交换机),通过隔断划分出多个独立房间(VLAN),每个房间内的人员可以自由交流(广播通信),但无法直接听到其他房间的声音(广播被隔离)。
2、为什么需要VLAN?
| 问题 | 解决方案 |
|---|---|
| 所有设备在同一广播域 → 广播风暴风险高 | 划分多个 VLAN → 每个 VLAN 是一个独立广播域 |
| 不同部门(如财务、研发)共用网络 → 安全性差 | 按部门划分 VLAN → 实现逻辑隔离 |
| 用户移动位置后需重新布线或配置 IP 子网 | 使用 VLAN → 移动到任意交换机端口仍属于原 VLAN |
3、VLAN的基本类型
| 类型 | 描述 | 示例 |
|---|---|---|
| 基于端口的 VLAN(Port-based VLAN) | 最常见类型,按交换机端口分配 VLAN | Port 1-10 → VLAN 10(销售部) Port 11-20 → VLAN 20(技术部) |
| 基于 MAC 地址的 VLAN | 根据设备 MAC 地址自动归类 | 某台电脑无论插哪个口都进同一 VLAN |
| 基于协议的 VLAN | 根据帧中封装的协议类型划分 | 如 IPX、AppleTalk 流量分到不同 VLAN |
| 基于子网的 VLAN | 根据 IP 地址前缀划分 | 192.168.10.0/24 → VLAN 10 |
二、VLAN的基本原理
1、VLAN标签
VLAN标签(VLAN Tag) 是在以太网帧中插入的一个特殊字段,用于标识该帧属于哪个 虚拟局域网(VLAN)。它使得交换机能够在一条物理链路上传输多个VLAN的数据,是实现跨交换机VLAN通信的核心机制。
2、以太网二层接口类型
(1)、Access接口
交换机上常用来连接用户PC、服务器等终端设备的接口。Access接口所连接的这些设备的网卡往往只收发无标记帧。Access接口只能加入一个VLAN。

(2)、Trunk接口
Trunk接口允许多个VLAN的数据帧通过,这些数据帧通过802.1Q Tag实现区分。Trunk接口常用于交换机之间的互联,也用于连接路由器、防火墙等设备的子接口。

(3)、Hybrid接口
Hybrid接口与Trunk接口类似,也允许多个VLAN的数据帧通过,这些数据帧通过802.1Q Tag实现区分。用户可以灵活指定Hybrid接口在发送某个(或某些)VLAN的数据帧时是否携带Tag。

三、VLAN的应用
| 应用场景 | 核心目的 |
|---|---|
| 部门隔离 | 安全与策略控制 |
| 无线网络 | 多SSID支持与隔离 |
| 访客网络 | 外部访问安全管理 |
| 多租户 | 资源共享下的逻辑隔离 |
| 校园/医院 | 综合业务承载平台 |
| 自动化运维 | 提升部署效率 |
四、实验
1、二层交换机配置VLAN,采用Trunk、Access接口
(1)、拓扑图

(2)、配置相关指令
1、配置Access指令
[SW1]vlan batch VLAN <vlan-id>
# 创建指定编号的 VLAN(例如 VLAN 10、20),用于划分广播域
[SW1]interface GigabitEthernet 0/0/X
# 进入具体物理接口配置模式
[SW1-GigabitEthernet0/0/1]port link-type access
# 设置该端口为 access 模式,仅允许一个 VLAN 的未标记流量通过
# 通常用于连接终端设备(PC、打印机等)
[SW1-GigabitEthernet0/0/1]port default vlan <vlan-id>
# 将此 access 端口划分到指定 VLAN(通过 VLAN ID)
# 所有从此端口进入的数据帧将被归类到该 VLAN
[SW1-GigabitEthernet0/0/1]quit
# 退出当前接口配置模式
2、配置trunk指令
[SW1]interface GigabitEthernet 0/0/X
# 进入具体物理接口配置模式
[SW1-GigabitEthernet0/0/1]port link-type trunk
# 配置该端口为 trunk 模式,允许多个 VLAN 的数据帧带标签传输
# 一般用于交换机之间或交换机与路由器之间的连接
[SW1-GigabitEthernet0/0/1]port trunk allow-pass vlan <vlan-id>
# 明确指定哪些 VLAN 的流量可以通过此 trunk 链路
# 默认情况下,trunk 口不允许任何 VLAN 通过,必须手动配置 allow-pass
[SW1-GigabitEthernet0/0/1]quit
# 退出当前接口配置模式
(3)、SW1配置过程
<Huawei>system-view
# 进入系统视图模式(System View),开始进行设备配置
[Huawei]sysname SW1
# 将交换机的主机名从默认的 "Huawei" 修改为 "SW1"
# 便于在网络中识别该设备,提升管理效率
[SW1]vlan batch 10 20
# 批量创建 VLAN 10 和 VLAN 20
# VLAN 是虚拟局域网,用于隔离广播域,提高安全性和性能
[SW1]interface GigabitEthernet 0/0/1
# 进入接口 GigabitEthernet0/0/1 的配置模式
# 此接口通常连接一台终端设备(如PC、打印机等)
[SW1-GigabitEthernet0/0/1]port link-type access
# 配置该端口为 access 模式
# Access 端口只能属于一个 VLAN,常用于连接用户设备
[SW1-GigabitEthernet0/0/1]port default vlan 10
# 将此 access 端口划分到 VLAN 10
# 所有从此端口接入的数据帧都将被打上 VLAN 10 的标签
[SW1-GigabitEthernet0/0/1]quit
# 退出当前接口配置模式,返回全局视图
[SW1]interface GigabitEthernet 0/0/2
# 进入接口 GigabitEthernet0/0/2 的配置视图
[SW1-GigabitEthernet0/0/2]port link-type access
# 配置该端口为 access 模式
[SW1-GigabitEthernet0/0/2]port default vlan 20
# 将此端口分配给 VLAN 20
# 接入该端口的设备将属于 VLAN 20
[SW1-GigabitEthernet0/0/2]quit
# 退出接口配置
[SW1]interface GigabitEthernet 0/0/3
# 进入接口 GigabitEthernet0/0/3 的配置视图
# 此端口一般用于连接另一台交换机或路由器(即“上行链路”)
[SW1-GigabitEthernet0/0/3]port link-type trunk
# 配置该端口为 trunk 模式
# Trunk 端口可以传输多个 VLAN 的数据帧(带标签)
[SW1-GigabitEthernet0/0/3]port trunk allow-pass vlan 10 20
# 允许 VLAN 10 和 VLAN 20 的流量通过此 trunk 链路
# 实现跨交换机的 VLAN 扩展(例如与 SW2 通信)
[SW1-GigabitEthernet0/0/3]quit
# 完成配置并退出接口视图
(4)、SW2配置过程
<Huawei>system-view
# 进入系统视图模式,允许进行设备配置(退出使用 Ctrl+Z)
[Huawei]sysname SW2
# 将设备名称从默认的"Huawei"修改为"SW2",便于网络管理与识别
[SW2]vlan batch 10 20
# 批量创建 VLAN 10 和 VLAN 20,用于划分不同的广播域
[SW2]interface GigabitEthernet 0/0/1
# 进入接口 GigabitEthernet0/0/1 的配置视图(通常连接PC或终端设备)
[SW2-GigabitEthernet0/0/1]port link-type access
# 配置该端口为 access 模式,表示此端口仅属于一个VLAN
[SW2-GigabitEthernet0/0/1]port default vlan 10
# 将该 access 端口划分到 VLAN 10,所有接入此端口的设备都属于 VLAN 10
[SW2-GigabitEthernet0/0/1]quit
# 退出当前接口视图
[SW2]interface GigabitEthernet 0/0/2
# 进入接口 GigabitEthernet0/0/2 的配置视图
[SW2-GigabitEthernet0/0/2]port link-type access
# 配置该端口为 access 模式
[SW2-GigabitEthernet0/0/2]port default vlan 20
# 将该端口划分到 VLAN 20
[SW2-GigabitEthernet0/0/2]quit
# 退出当前接口视图
[SW2]interface GigabitEthernet 0/0/3
# 进入接口 GigabitEthernet0/0/3 的配置视图(通常连接另一台交换机或路由器)
[SW2-GigabitEthernet0/0/3]port link-type trunk
# 配置该端口为 trunk 模式,允许多个VLAN的数据通过
[SW2-GigabitEthernet0/0/3]port trunk allow-pass vlan 10 20
# 设置 trunk 端口允许通过的VLAN列表:VLAN 10 和 VLAN 20
# 这样两个VLAN的流量可以在交换机之间传输
[SW2-GigabitEthernet0/0/3]quit
# 退出接口视图,完成配置
2、二层交换机配置vlan,采用Hybrid接口
(1)、拓扑图

(2)、相关配置命令
[SW1-GigabitEthernet0/0/2]port link-type hybrid
# 将当前接口设置为 Hybrid 类型
[SW1-GigabitEthernet0/0/2]port hybrid pvid vlan <vlan-id>
# 设置该端口的 PVID(Port VLAN ID),即“默认 VLAN”
[SW1-GigabitEthernet0/0/2]port hybrid untagged vlan { vlan-id-list }
# 当数据帧从此端口发出时,如果属于指定 VLAN,则移除 802.1Q 标签再发送
[SW1-GigabitEthernet0/0/1]port hybrid tagged vlan { vlan-id-list }
# 当数据帧从此端口发出时,保留 802.1Q 标签
(3)、SW1配置过程
<Huawei>system-view
# 进入系统视图(System View),开始进行全局配置
Enter system view, return user view with Ctrl+Z.
# 提示:按 Ctrl+Z 可随时退出回到用户视图
[Huawei]sysname SW1
# 将当前设备的主机名从默认的 "Huawei" 修改为 "SW1"
# 便于在网络中识别此交换机,提升管理可读性
[SW1]vlan batch 10 20 100
# 批量创建三个 VLAN:VLAN 10、VLAN 20 和 VLAN 100
[SW1]interface GigabitEthernet 0/0/1
# 进入千兆以太网接口 GigabitEthernet 0/0/1 的配置视图
[SW1-GigabitEthernet0/0/1]port hybrid tagged vlan 10 20 100
# 配置此端口对 VLAN 10、20、100 的数据帧进行“打标签”转发
# 即:当这些 VLAN 的数据从此接口发出时,保留 802.1Q 标签
# 对端设备(如另一台交换机)根据标签识别所属 VLAN
# 相当于传统 Trunk 端口的 `port trunk allow-pass vlan 10 20 100`
# 作用:实现跨交换机的多 VLAN 扩展通信
[SW1-GigabitEthernet0/0/1]quit
# 退出当前接口配置模式,返回全局视图
[SW1]interface GigabitEthernet 0/0/2
# 进入千兆以太网接口 GigabitEthernet 0/0/2 配置视图
[SW1-GigabitEthernet0/0/2]port hybrid pvid vlan 10
# 设置该端口的 PVID(Port VLAN ID)为 VLAN 10
# 含义:任何未带 VLAN 标签的数据帧从该接口进入时,
# 交换机会自动将其归类到 VLAN 10
# 类似 Access 端口的 “default vlan”
[SW1-GigabitEthernet0/0/2]port hybrid untagged vlan 10 100
# 配置此端口在发送数据帧时,若属于 VLAN 10 或 VLAN 100,
# 则先移除 VLAN 标签再发送给终端设备
# 因为普通 PC 不识别 VLAN 标签(802.1Q),必须去标签才能正常通信
# 实现效果:
# - 用户属于 VLAN 10(部门内通信)
# - 同时也能访问 VLAN 100 的公共资源(如打印机、服务器)
[SW1-GigabitEthernet0/0/2]quit
# 完成本接口配置并退出
[SW1]interface GigabitEthernet 0/0/3
# 进入千兆以太网接口 GigabitEthernet 0/0/3 配置视图
[SW1-GigabitEthernet0/0/3]port hybrid pvid vlan 20
# 设置 PVID 为 VLAN 20
# 所有从此接口进入的无标签流量被视为属于 VLAN 20
[SW1-GigabitEthernet0/0/3]port hybrid untagged vlan 20 100
# 允许 VLAN 20 和 VLAN 100 的数据帧在此接口“去标签”发送
# 用户既能与 VLAN 20 内成员通信,也能访问 VLAN 100 的共享服务
[SW1-GigabitEthernet0/0/3]quit
# 结束配置并退出接口视图
(4)、SW2配置过程
<Huawei>system-view
# 进入系统视图(System View),开始进行全局配置
Enter system view, return user view with Ctrl+Z.
# 提示:按 Ctrl+Z 可随时退出回到用户视图
[Huawei]sysname SW2
# 将当前设备的主机名从默认的 "Huawei" 修改为 "SW2"
# 便于在网络中识别此交换机(例如:接入层交换机2)
[SW2]vlan batch 10 20 100
# 批量创建 VLAN 10、VLAN 20 和 VLAN 100
[SW2]interface GigabitEthernet 0/0/1
# 进入千兆以太网接口 GigabitEthernet 0/0/1 的配置视图
[SW2-GigabitEthernet0/0/1]port hybrid tagged vlan 10 20 100
# 配置此端口对 VLAN 10、20、100 的数据帧进行“打标签”转发
# 含义:当这些 VLAN 的数据从此接口发出时,保留 802.1Q VLAN 标签
# 对端设备根据标签识别所属 VLAN,实现跨交换机的 VLAN 通信
# 功能等效于传统 Trunk 模式中的:
# port link-type trunk
# port trunk allow-pass vlan 10 20 100
# 但 Hybrid 更灵活,不强制要求必须是 Trunk 类型
[SW2-GigabitEthernet0/0/1]quit
# 退出当前接口配置模式,返回全局视图
[SW2]interface GigabitEthernet 0/0/2
# 进入接口 G0/0/2 配置视图
[SW2-GigabitEthernet0/0/2]port hybrid pvid vlan 100
# 设置该端口的 PVID(Port VLAN ID)为 VLAN 100
# 表示:任何从该设备进入的无标签数据帧,都将被归入 VLAN 100
# 可用于管理流量或默认归属
# 注意:如果打印机本身不打标签,则其发送的数据会被认为属于 VLAN 100
[SW2-GigabitEthernet0/0/2]port hybrid untagged vlan 10 20 100
# 配置此端口在发送数据帧时,若来自 VLAN 10、20 或 100,
# 则先移除 VLAN 标签再发送给设备
# 因为大多数打印机/服务器不支持识别 802.1Q 标签,必须去标签才能通信
# 实现效果:
# - 当 VLAN 10 用户访问打印机时,交换机去掉标签发送
# - 当 VLAN 20 用户访问打印机时,同样可以正常通信
# - 打印机自身也可以响应任意方向请求(通过 PVID=100 归属)
# 相当于让这台设备“同时属于多个 VLAN”,实现跨 VLAN 共享
[SW2-GigabitEthernet0/0/2]quit
# 退出当前接口配置模式,返回全局视图
3、二层交换机配置vlan,采用Hybrid、Trunk、Access接口
(1)、拓扑图

(2)、SW1配置命令
[Huawei]sysname SW1
# 将设备的主机名(系统名称)修改为 SW1,便于在网络中识别该交换机
[SW1]vlan batch 10 11 100 101 102
# 创建多个VLAN:10、11、100、101 和 102,使用 batch 命令一次性批量创建
[SW1]interface GigabitEthernet 0/0/1
# 进入接口 GigabitEthernet 0/0/1 的配置视图
[SW1-GigabitEthernet0/0/1]port link-type trunk
# 设置该接口的链路类型为 Trunk 模式,用于传输多个VLAN的数据
[SW1-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 11
# 配置 Trunk 接口允许通过的VLAN列表,仅允许 VLAN 10 和 11 的数据通过
[SW1-GigabitEthernet0/0/1]quit
# 退出当前接口配置模式
[SW1]interface GigabitEthernet 0/0/2
# 进入接口 GigabitEthernet 0/0/2 的配置视图
[SW1-GigabitEthernet0/0/2]port link-type trunk
# 设置该接口为 Trunk 类型
[SW1-GigabitEthernet0/0/2]port trunk allow-pass vlan 10 11
# 允许 VLAN 10 和 11 的数据帧通过此 Trunk 接口
[SW1-GigabitEthernet0/0/2]quit
# 退出接口配置模式
[SW1]interface GigabitEthernet 0/0/3
# 进入接口 GigabitEthernet 0/0/3 的配置视图
[SW1-GigabitEthernet0/0/3]port link-type hybrid
# 将接口设置为 Hybrid 类型,Hybrid 接口可以同时处理带标签和不带标签的帧
[SW1-GigabitEthernet0/0/3]port hybrid tagged vlan 100 101 102
# 配置该接口在发送 VLAN 100、101、102 的数据帧时携带 VLAN 标签(Tagged)
# 通常连接到支持VLAN标记的设备,如另一台交换机或服务器网卡支持802.1Q
[SW1-GigabitEthernet0/0/3]quit
# 退出接口配置模式(原命令错误地写成了 G0/0/2,已更正为 G0/0/3)
[SW1]interface GigabitEthernet 0/0/4
# 进入接口 GigabitEthernet 0/0/4 的配置视图
[SW1-GigabitEthernet0/0/4]port link-type hybrid
# 设置该接口为 Hybrid 模式
[SW1-GigabitEthernet0/0/4]port hybrid pvid vlan 100
# 设置该接口的缺省 VLAN ID(PVID)为 VLAN 100
# 当接收到未打标签的帧时,交换机会将其归类到 VLAN 100
[SW1-GigabitEthernet0/0/4]port hybrid untagged vlan 100 101 102
# 在转发 VLAN 100、101、102 的数据帧时,移除其VLAN标签(即不打标签)
# 适用于连接不支持VLAN标签的终端设备(如PC、打印机等)
[SW1-GigabitEthernet0/0/4]quit
# 退出当前接口配置模式
(2)、SW2配置命令
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
# 进入系统视图模式,开始进行全局配置
[Huawei]sysname SW2
# 将设备的主机名修改为 SW2,便于网络管理和识别
[SW2]vlan batch 10 11 101 102 100
# 批量创建 VLAN 10、11、101、102 和 100,无论顺序如何,VLAN 都会被成功创建
[SW2]interface GigabitEthernet 0/0/2
# 进入接口 GigabitEthernet0/0/2 的配置视图
[SW2-GigabitEthernet0/0/2]port link-type access
# 设置该接口为 Access 模式,用于连接终端设备(如PC),仅属于一个VLAN
[SW2-GigabitEthernet0/0/2]port default vlan 10
# 配置该 Access 接口的默认 VLAN 为 VLAN 10
# 表示此接口接收到的数据帧将被归入 VLAN 10,且发送时不带标签
[SW2-GigabitEthernet0/0/2]quit
# 退出当前接口配置模式,返回全局视图
[SW2]interface GigabitEthernet 0/0/3
# 进入接口 GigabitEthernet0/0/3 的配置视图
[SW2-GigabitEthernet0/0/3]port link-type access
# 设置该接口为 Access 类型
[SW2-GigabitEthernet0/0/3]port default vlan 11
# 配置该接口属于 VLAN 11,常用于连接属于不同部门或子网的终端设备
[SW2-GigabitEthernet0/0/3]quit
# 退出接口配置模式
[SW2]interface GigabitEthernet 0/0/1
# 进入接口 GigabitEthernet0/0/1 的配置视图
[SW2-GigabitEthernet0/0/1]port link-type trunk
# 设置该接口为 Trunk 模式,允许多个VLAN的数据通过,通常用于交换机间互联
[SW2-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 11
# 允许 VLAN 10 和 VLAN 11 的数据帧通过此 Trunk 接口
# 只有这些VLAN的流量会被转发,其他VLAN(如100、101、102)不会被允许通过
[SW2-GigabitEthernet0/0/1]quit
# 退出接口配置模式,完成配置
(2)、SW3配置命令
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
# 进入系统视图模式,开始进行设备的全局配置
[Huawei]sysname SW3
# 将交换机的主机名修改为 SW3,便于网络管理与设备识别
[SW3]vlan batch 10 11 100 101 102
# 批量创建 VLAN 10、11、100、101 和 102
# 即使某些 VLAN 当前未使用,也为后续扩展预留配置
[SW3]interface GigabitEthernet 0/0/2
# 进入接口 GigabitEthernet0/0/2 的配置视图
[SW3-GigabitEthernet0/0/2]port link-type access
# 设置该接口为 Access 模式,用于连接终端设备(如PC或打印机)
# Access 接口只能属于一个VLAN
[SW3-GigabitEthernet0/0/2]port default vlan 10
# 配置该接口的默认 VLAN 为 VLAN 10
# 所有从此接口进入的未标记帧将被划分到 VLAN 10 中
[SW3-GigabitEthernet0/0/2]quit
# 退出当前接口配置模式,返回全局视图
[SW3]interface GigabitEthernet 0/0/3
# 进入接口 GigabitEthernet0/0/3 的配置视图
[SW3-GigabitEthernet0/0/3]port link-type access
# 设置该接口为 Access 类型
[SW3-GigabitEthernet0/0/3]port default vlan 11
# 配置该接口默认属于 VLAN 11
# 通常用于接入另一个部门或子网的用户设备
[SW3-GigabitEthernet0/0/3]quit
# 退出接口配置模式
[SW3]interface GigabitEthernet 0/0/1
# 进入接口 GigabitEthernet0/0/1 的配置视图
[SW3-GigabitEthernet0/0/1]port link-type trunk
# 将此接口设置为 Trunk 模式,允许多个VLAN的数据通过
# 通常用于连接另一台交换机或汇聚层设备
[SW3-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 11
# 配置该 Trunk 接口允许通过的VLAN列表:仅 VLAN 10 和 VLAN 11
# 表示只有这两个VLAN的数据帧可以在交换机之间传输
[SW3-GigabitEthernet0/0/1]quit
# 退出接口配置模式,完成所有配置
(2)、SW4配置命令
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
# 进入系统视图模式,开始进行全局配置
[Huawei]sysname SW4
# 将交换机的主机名修改为 SW4,便于在网络中识别和管理该设备
[SW4]vlan batch 10 11 100 101 102
# 批量创建 VLAN 10、11、100、101 和 102
# 虽然只在后续配置中使用了 VLAN 100、101、102,但提前创建所有所需VLAN以备扩展
[SW4]interface GigabitEthernet 0/0/2
# 进入接口 GigabitEthernet0/0/2 的配置视图
[SW4-GigabitEthernet0/0/2]port link-type hybrid
# 设置该接口为 Hybrid 类型,华为私有接口类型,支持灵活的标签控制
[SW4-GigabitEthernet0/0/2]port hybrid pvid vlan 101
# 配置该接口的缺省 VLAN ID(PVID)为 VLAN 101
# 所有从该接口进入的未打标签的数据帧将被划分到 VLAN 101 中
[SW4-GigabitEthernet0/0/2]port hybrid untagged vlan 101 100
# 当交换机从此接口发送属于 VLAN 101 和 VLAN 100 的数据帧时,移除VLAN标签(即不带标签)
# 适用于连接不支持VLAN标签的终端设备(如PC),使其能同时访问这两个VLAN资源
[SW4-GigabitEthernet0/0/2]quit
# 退出当前接口配置模式
[SW4]interface GigabitEthernet 0/0/3
# 进入接口 GigabitEthernet0/0/3 的配置视图
[SW4-GigabitEthernet0/0/3]port hybrid pvid vlan 102
# 设置该接口的 PVID 为 VLAN 102
# 接收到的无标签帧将被归入 VLAN 102
[SW4-GigabitEthernet0/0/3]port hybrid untagged vlan 102 100
# 发送 VLAN 102 和 VLAN 100 的数据帧时不带标签
# 允许连接在此接口上的设备访问 VLAN 102(主属)和 VLAN 100(共享服务,如服务器)
[SW4-GigabitEthernet0/0/3]quit
# 退出接口配置模式
[SW4]interface GigabitEthernet 0/0/1
# 进入上行接口 GigabitEthernet0/0/1 的配置视图
[SW4-GigabitEthernet0/0/1]port link-type hybrid
# 设置上行口为 Hybrid 模式,可用于与另一台交换机互联
[SW4-GigabitEthernet0/0/1]port hybrid tagged vlan 101 102 100
# 在此接口上,对 VLAN 101、102 和 100 的数据帧**保留VLAN标签**(tagged)进行转发
# 表示这些VLAN的数据需要跨交换机传输,通常连接到核心交换机或三层交换机
# 标签确保不同VLAN流量在骨干链路中隔离并正确识别
[SW4-GigabitEthernet0/0/1]quit
# 退出接口配置模式,完成全部配置

1万+

被折叠的 条评论
为什么被折叠?



