单臂路由
单臂路由是指在路由器的一个接口上通过配置子接口的方式,实现原来互相隔离的不同vlan(虚拟局域网)之间的互联互通。
- 优点:实现不同vlan之间的通信,有助理解、学习vlan原理和子接口概念
- 缺点:容易成为网络单点故障,配置稍有复杂,现实意义不大
实验拓扑一
交换机配置
配置路由(单臂路由)
PC1 ping 192.168.2.1
三层交换机
- 三层交换=二层交换+三层转发
- 三层交换机具有部分路由器功能,工作在网络层
三层交换机的转发原理
该组网内,通信的源主机、目的主机连接在同一台三层交换机上,但它们位于不同VLAN(网段)。
对于三层交换机来说,这两台主机都位于它的直连网段内,它们的IP对应的路由都是直连路由。
作用:
三层交换技术可以实现vlan间通信;
加快大型局域网内部的数据交换。
优点:
能够做到一次路由,多次转发
一次路由:数据流的第一个数据包由三层引擎来处理,重新封装MAC,再路由转发数据包;
多次交换:第一个数据包转发后,会在硬件创建一个MSL条目,MSL包含FIB(转发信息库:包含邻接主机IP和vlanid)、邻接关系表(包含邻接主机MAC地址),通过查询FIB和邻接关系表重新封装数据帧,从相应端口转发数据。
实验拓扑二
配置二层交换机,批量创建vlan,进入e0/0/1端口、e0/0/2端口、e0/0/4端口,将端口设置为access模式,并设置每个vlan 放到相应的vlan里;进入e0/0/3端口,将端口设置为Trunk模式,并允许所有vlan通信。
配置三层交换机,进入g0/0/1端口,将端口设置为Trunk模式,并允许所有vlan通信;批量设置vlan,然后进入VLAN10的逻辑接口,设置端口的IP地址及子网掩码
PC1 与PC2、PC3通信(ping 192.168.2.1、ping192.168.3.1)
命令扩充:
单臂路由:
- dotlq termination vid //用来配置子接口dotlq终结的单层VLAN ID
- arp broadcast enble //若未配置,不能主动发送arp广播,会直接将IP报文丢弃不进行转发
三层交换机;
- interface vlanif //用来进入vlanif接口视图
- display ip interface brief //查看端口IP信息