通过配置交换机实现对海康威视设备跨VLAN搜索发现

问题现象:在大部分弱电项目中,摄像机、门禁等设备达到一定数量后,为了降低广播报文对网内设备的影响,通常会采用在核心交换机上划分VLAN的,基于交换机接口,将安防设备按楼栋或区域划分不通的VLAN或网段。随之而来的问题,安防设备厂商的搜索发现软件是通二层广播报文发现、修改设备,为了解决这个问题,可以利用交换机hybrid模式中允许多个vlan untag能过的特性,实现交换机的指定物理接口可以二层搜索发现全网设备。
其工作原现如下:
图片

监控中心安装有搜索发现软件电脑所在交换机接口在接收到电脑发送的不带vlan标签的广播报文,打上监控中心设备对应的PVID vlan标签,在网络设备内转发;到达连接前端设备交换机接口后,根据接口untag配置,剥除vlan标签后转发给前端设备;实现广播报文可以由电脑到过不同VLAN前段设备的二层广播报文的通信。前端设备所在交换机接口在接收到安防设备发送的不带vlan标签的广播报文,打上该前端设备接口对应的PVID vlan标签,在网络设备内转发;到达电脑交换机接口后,根据接口untag配置,剥除vlan标签后转发给控制电脑,这样实现不同VLAN前端设备到控制电脑的二层广播报文的通信。
具体实现方式如下(以华为交换机为例):
1、连接控制电脑的交换机及接口配置
vlan batch 100 to 102
interface GigabitEthernet0/0/1
description RJ45=>Contorl-PC
port link-type hybrid
port hybrid pvid vlan 100
port hybrid untagged vlan 100
port hybrid untagged vlan 101
port hybrid untagged vlan 102
interface GigabitEthernet1/0/1
description SFP=>B1-1F
port link-type trunk
port trunk allow-vlan all

2、连接控制电脑的交换机及接口配置
vlan batch 100 to 101
interface GigabitEthernet0/0/11
description RJ45=>JK-B1-1F-01
port link-type hybrid
port hybrid pvid vlan 101
port hybrid untagged vlan 100
port hybrid untagged vlan 101
interface GigabitEthernet0/0/49
description SFP=>Control-Center-G1/0/1
port link-type trunk
port trunk allow-pass vlan all

风险:划分VLAN后将广播报文分割、限制只同一vlan内转发,可有效减少广播报文对网内设备的影响,但通过上述方法,各vlan内的广播报文均可广播转发至控制电脑。
局限:此方法不适用于核心、汇聚通过路由方式互联的场景。

posted @ 2026-07-20 12:03  qf1706dong  阅读(7)  评论(0)    收藏  举报