VLAN间的通信方式有三种:路由器多物理接口,独臂路由,三层交换机。
此文仅介绍-独臂路由
一、独臂路由实现VLAN间通信
实现方法: 独臂路由通过在路由器的一个物理接口上配置多个子接口(逻辑接口),实现不同 VLAN 间的通信。每个子接口对应一个 VLAN,并分配一个 IP 地址作为该 VLAN 的网关。
配置思路:
-
在交换机上,将连接到路由器的端口配置为 Trunk 类型,并允许相关 VLAN 的帧通过。
-
在路由器上创建子接口,为每个子接口分配一个 IP 地址,并配置 802.1Q 封装。
二、开始配置
1.先设计一个简单的拓扑图
交换机选第一个,路由器选第二个因为第一个路由器没有GE接口
这里简述一下GE接口跟Ethernet接口叭~
GE 接口(Gigabit Ethernet 接口)
-
传输速率:GE 接口支持 10/100/1000Mbps 自适应传输速率,最高可达 1000Mbps(1Gbps),适用于高速网络环境。
-
应用场景:通常用于连接需要高带宽的设备,如服务器、高速交换机等。
-
物理接口:GE 接口可以是电接口(使用 RJ45 连接器)或光接口(使用光纤连接器),具体取决于设备的配置。
Ethernet 接口(以太网接口)
-
传输速率:Ethernet 接口通常支持 10/100Mbps 自适应传输速率,最高可达 100Mbps,适用于一般网络环境。
-
应用场景:通常用于连接普通终端设备,如个人电脑、打印机等。
-
物理接口:Ethernet 接口通常是电接口,使用 RJ45 连接器。
GE接口与Ethernet接口主要区别
-
传输速率:GE 接口支持更高的传输速率(1000Mbps),而 Ethernet 接口支持较低的传输速率(100Mbps)。
-
应用场景:GE 接口适用于需要高带宽的场景,如服务器连接;Ethernet 接口适用于一般网络设备连接。
-
物理接口:GE 接口可以是电接口或光接口,而 Ethernet 接口通常是电接口。
2.在交换机上配置
在交换机上创建VLAN 10和VLAN 20,并划分接口
sys #进入系统视图
sysname S1 #重命名为S1
vlan 10 #创建VLAN 10
vlan 20 #创建VLAN 20
int g0/0/1 #进入G0/0/1接口
port link-type access #定义接口链路类型为access
port default vlan 10 #划分到VLAN 10 区域
int g0/0/2
port link-type access
port default vlan 20
int g0/0/24
port link-type trunk
port trunk allow-pass vlan all
配置好后,用display vlan 查看一下VLAN划分有没有错误
3.在路由器上配置
sys
sysname R1
int g0/0/0.10 #配置子接口 g0/0/0.10
[R1-GigabitEthernet0/0/0.10]ip add 192.168.1.254 24 #配置子接口的 IP 地址
[R1-GigabitEthernet0/0/0.10]dot1q termination vid 10 #配置VLAN封装,该命令表示该子接口将处理 VLAN ID 为 10 的帧
[R1-GigabitEthernet0/0/0.10]arp broadcast enable #在子接口 g0/0/0.10 上启用 ARP 广播功能,允许该接口响应 ARP 请求
[R1-GigabitEthernet0/0/0.10]int g0/0/0.20 #配置子接口 g0/0/0.20
[R1-GigabitEthernet0/0/0.20]ip add 172.16.1.254 24 #配置子接口的 IP 地址
[R1-GigabitEthernet0/0/0.20]dot1q termination vid 20 #配置VLAN封装,该命令表示该子接口将处理 VLAN ID 为 20 的帧
[R1-GigabitEthernet0/0/0.20]arp broadcast enable #在子接口 g0/0/0.10 上启用 ARP 广播功能,允许该接口响应 ARP 请求
配置好之后,查看一下路由器R1接口信息和路由表
4.测试通信是否成功
测试结果:两台PC机能互相ping通,独臂路由实现VLAN间的通信成功!
三、总结
本实验通过单臂路由实现VLAN间通信,核心要点如下:
-
交换机配置:创建VLAN 10/20,划分PC端口至对应VLAN,连接路由器的端口设为Trunk(允许所有VLAN通过);
-
路由器子接口配置:在物理接口(G0/0/1和G0/0/2)创建逻辑子接口(.10/.20),分别绑定VLAN并配置IP作为网关(192.168.1.254/24和172.16.1.254/24);
-
通信验证:PC设置对应VLAN的IP及网关后,跨VLAN互ping成功,验证通过单臂路由实现三层互通。
原理:路由器通过子接口处理不同VLAN的802.1Q标签数据,完成VLAN间路由转发,突破二层广播域限制。