一、技术背景
园区网划分vlan后,导致debuff,广播域被隔离,不同vlan之间不能通信。
园区网VLAN(二层)的划分,按照地理位置、部门、人员属性划分,部门和部门之间相互隔离。
方案一:在同一台交换机上,用一根线把不同的VLAN连接起来,但因为线路的连接使得已经减小的广播域又被扩大了,所以这种方法不可行。
方案二:用路由器的接口来实现不同vlan所对应网段之间的通信,但因为路由器的接口有限,一般来说,企业路由器的接口不会超过 10个,一旦连接的设备多了这种方法也就不可行。
特殊情况:运营商级别的路由器存在多个接口,但这种设备花销过大,一般不会采用。
二、技术的概念及如何实现
1、技术实现
单臂路由技术能让路由器的一个物理接口对应不同VLAN数据的实质是把物理接口分成若干个子接口,这些子接口通过封装802.1q标记,以识别不同VLAN的TAG标记。从而实现一个接口能够处理不同vlan网段数据的能力。
2、子接口
子接口是基于物理接口来实现的,要实现子接口能够工作,物理接口必须处于up的状态,物理接口不用进行任何的配置,处于up的状态即可。
子接口是一个逻辑的接口,可以配置IP地址,需要指定这个接口配置