Hybird Port trong switch Trung Quốc (huawei, H3C, HPE...)
Với kỹ sư quen Cisco, Juniper, chúng ta thường bị đóng khung tư duy vào 2 loại port cơ bản:
- Access Port: Dành cho máy trạm, chỉ mang 1 VLAN duy nhất (untagged).
- Trunk Port: Dành cho Switch nối Switch, mang nhiều VLAN cùng lúc (tagged).
Tuy nhiên, các hãng thiết bị Trung Quốc (Huawei, H3C, ZTE, Ruijie...) đẻ ra một loại port thứ 3 và thường biến nó thành cấu hình MẶC ĐỊNH: Hybrid Port.
Bản chất, Hybrid Port cho phép khai nhiều untagged VLAN trên 1 cổng (khác hẳn với native vlan cisco là chỉ dc 1 vlan untag)
- Khi đi VÀO: Nếu gói tin không có nhãn VLAN, Switch sẽ dán số PVID mặc định của cổng đó vào. Gọi vui là chui Vào thì mặc áo
- Khi đi RA: Switch sẽ nhìn vào 2 danh sách.
Nếu đích thuộc VLAN "Untagged", nó sẽ “lột áo” đi trước khi đẩy cho PC.
Nếu đích thuộc VLAN "Tagged", nó giữ nguyên áo (số vlan) để đẩy sang hàng xóm.
Để dễ hình dung ta nhìn hình này: Muốn cho PC1 và PC2 thông được MGMT server (dù khác VLAN).

Bài toán ví dụ: Giả sử hệ thống bị sập Core Switch L3 dẫn đến mất toàn bộ Inter-VLAN Routing. Các máy IT ở VLAN 10 và 20 sẽ không thể ping hay SSH tới Server Management nằm ở VLAN 99.
Giải pháp: Dùng tính chất "quái dị" của Hybrid Port để ép các VLAN khác nhau thông nhau ở ngay switch Layer 2 mà không cần định tuyến IP.
(Cần đổi IP của PC về cùng dải với MGMT server)

- Ban đầu là PC1, vlan 10, gửi gói tin sang MGMT srv thuộc vlan 99
- Switch nhận gói và mặc áo vlan 10 vào cho gói
- Switch nhìn mác đích thấy của MGMT, là vlan 99, thuộc danh sách untag (tức là phải cởi áo 10 ra , ném sang cổng Gi0/0/99)
- MGMT nhận được gói tin và trả lời lại, gói tin đi vào cổng 0/0/99 lại được mặc áo PVID (99)
- Sw thấy đích là của vlan 10, thuộc danh sách untagg, nó lại lột áo 99 ra; ném gói tin trần tới PC1
Ví dụ khai báo trên sw huawei
# --- Cấu hình cổng nối PC-1 (Thuộc VLAN 10) ---
interface GigabitEthernet0/0/1
port link-type hybrid
port hybrid pvid vlan 10 #Nghĩa là gói trần đi từ PC vào sẽ được mặc áo số 10
port hybrid untagged vlan 10 99 ##Nghĩa là các gói mà đang mặc áo 10 muốn đến đích thuộc vlan 99 sẽ bị cởi trần trước khi đẩy đi
# --- Cấu hình cổng nối PC-2 (Thuộc VLAN 20) ---
interface GigabitEthernet0/0/2
port link-type hybrid
port hybrid pvid vlan 20
port hybrid untagged vlan 20 99
# --- Cấu hình cổng nối MGMT Server (Thuộc VLAN 99) ---
interface GigabitEthernet0/0/99
port link-type hybrid
port hybrid pvid vlan 99
port hybrid untagged vlan 10 20 99 ##Nghĩa là các gói mà đang mặc áo 10 , 20, 99 khi đi ra sẽ bị cởi trước khi đẩy đi
Lưu ý: Nếu PC-1 (VLAN 10) và PC-2 (VLAN 20) trong mô hình trên sẽ không thông được nhau, muốn thông thì phải khai untag là 10, 20 ở cả 2 cổng
Bài viết cùng danh mục
Danh mục bài viết
- Juniper
- Tài Nguyên LAB
- Wireshark
- FeedBack
- Multicast lab
- Security Infa
- Checkpoint
- Lab OSPF
- Router Logging
- LAB CCNA CCNP CÓ GIẢI
- DMVPN
- Mikrotik
- MPLS
- PFSENSE
- DUMP CCNA
- Điều khoản
- F5 LTM
- MONITOR NETWORK
- TOOL HỌC CCNA
- TƯ VẤN KHÓA HỌC
- PYTHON SCRIPT HỮU ÍCH
- IPv6
- Quality of Service
- QoS
- VXLAN
- SDWAN
- ISE
- Fortigate
- BGP
- MINH HỌA KHÁI NIỆM TRONG CCNA
- Bài tập CCNA CCNP (support Học viên)
- Phỏng vấn IT chứng khoán
- Layer2 CCNA
- Bài tập thiết kế mạng CCNA
- Linux
- EEM SCRIPT
- ASA LAB
- DHCP
- NEXUS
- Giao thức IS IS
- ANSIBLE
- PALO ALTO
- ARUBA SWITCH
- CÂU HỎI TỪ ĐỀ THI THẬT
- Firepower Cisco
- MERAKI CONFIG
- VRF
- AWS SIMULATOR CHO NETWORK ADMIN
- ĐỊNH HƯỚNG NGHỀ NGHIỆP
- Troubleshoot lỗi mạng
- TRẮC NGHIỆM THỰC TẾ
- TÀI NGUYÊN LÀM LAB
- Giải thích lí thuyết dễ hiểu
- TỔNG ĐÀI
- WIFI
- CEH cho network admin
- CCNA HIỆU ỨNG ĐỘNG