Cisco-VLAN间路由:SVI+单臂路由(子接口)

 

前言

根据所学习的知识,我们已经知道两台计算机即使连接在同一台交换机上,只要所属的VLAN不同就无法直接通信。接下来我们将通过实验学习如何在不同的VLAN间进行路由,使分属不同VLAN的主机能够互相通信。

VLAN间路由的方式现在主流的组网主要是依靠三层交换机通过配置SVI接口【有的厂商叫VLANIF接口】,当然也有比较小型的网络,它就一个出口路由器+可管理的二层交换机,还有一种更加差的,就是出口路由+一个可管理的二层交换机,这里以这3种组网方式来讲解下Cisco设备的配置。

  

1

        实验1-SVI :

 

拓扑:

实验1用的是主流的三层交换机的网络形式,来做VLAN间路由,让PC通过三层交换机能够访问服务器,这里PC客户端在VLAN 10,VLAN 20为服务器区域。

 

实验的目的

  • 两边二层交换机配置

  • 三层交换机配置与SVI配置

  • 验证

  • SVI接口up的几个要点

 

 

设备配置:

(1)左边二层交换机配置

    【vlan配置】

    【接口划进相应的vlan】

    【上行接口】

(2)右边二层交换机配置

     【vlan配置】

      【接口划进相应的vlan】

       【上行接口】

(3)三层交换机配置与SVI配置

ip routing功能打开,开启三层功能

 

(4)验证:

说明下:PC的IP地址为192.168.1.2,服务器的为192.168.2.2

 

访问服务器与WEB都没问题。

(5)SVI接口up的几个要点:

  • VLAN 必须在数据库中是Active的

  • 二层接口存在Trunk ,这个trunk permit这个VLAN通过 并且是Forwarding状态。

  • 该VLAN必须有物理up的接口加入

 

2

        实验2—单臂路由(子接口方式):

拓扑:

     

单臂路由方式,它比较适合小型网络,因为无论是访问外网还是内网之间的访问都必须通过交换机与路由器的链路来还转发多次,非常容易导致网络的瓶颈。当然如果是多业务路由器,可以自动切换二三层接口,而且可以做SVI,那种更加灵活。

 

实验的目的:

  • 二层交换机配置增加【其他引用之前的】

  • 出口路由器的内网接口配置

  • 验证

设备配置:

(1)二层交换机配置

【这里把服务器加入VLAN20即可,其他的都引用之前的没变。特别说明与路由器连接的接口必须配置为trunk,并且允许特定的VLAN通过,这里思科的默认是全部放行】

(2)出口路由器配置

说明:配置子接口,必须把物理接口打开了,然后进入子接口,封装对应的VLAN,配置IP地址。

(3)验证:

可以看到现在访问还是没有问题。

 

3

 实验3—单臂路由(多ip方式):

拓扑:

这种环境比较特殊,交换机是傻瓜式交换机,但是有种特殊需求,领导希望你把PC跟服务器的网段不在同一个网段,这个如果是TP这种估计没戏了,思科的话 还有一种解决办法,那就是第二地址。

这种环境比较特殊,交换机是傻瓜式交换机,但是有种特殊需求,领导希望你把PC跟服务器的网段不在同一个网段,这个如果是TP这种估计没戏了,思科的话 还有一种解决办法,那就是第二地址。

 

 

在接口下配置2个地址即可,不过这个不能应用DHCP技术,必须静态配置IP。这种环境比较少见,不过也是一种解决办法。

总结:

对于VLAN间的路由,推荐还是用三层交换机然后来做配置,当然如果只有二层交换机跟出口路由器这种小网络环境的话,那么可以用单臂路由,也就是子接口形式,最后接口多地址的形式比较适合特殊的情况。

 

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
好的,下面我将为您介绍在思科模拟器中如何通过单臂路由和三层交换机SVI实现不同VLAN路由通信。 1. 路由器单臂路由实现不同VLAN路由通信 单臂路由是指将路由器的一个接口与交换机的一个端口连接起来,用来实现不同VLAN路由通信。在思科模拟器中,可以使用以下步骤实现单臂路由: (1)创建VLAN和端口并将端口配置到相应的VLAN中,例如: ``` Switch(config)# vlan 10 Switch(config-vlan)# name SALES Switch(config)# interface gigabitethernet 1/1 Switch(config-if)# switchport mode access Switch(config-if)# switchport access vlan 10 Switch(config)# vlan 20 Switch(config-vlan)# name MARKETING Switch(config)# interface gigabitethernet 1/2 Switch(config-if)# switchport mode access Switch(config-if)# switchport access vlan 20 ``` (2)将路由器的一个接口配置为Trunk链路,并允许通过所有VLAN,例如: ``` Router(config)# interface gigabitethernet 0/0 Router(config-if)# ip address 192.168.1.1 255.255.255.0 Router(config-if)# no shutdown Router(config-if)# exit Router(config)# interface gigabitethernet 0/1 Router(config-if)# switchport mode trunk Router(config-if)# switchport trunk allowed vlan all Router(config-if)# no shutdown ``` (3)在路由器上创建接口,并将接口配置为不同的VLAN,并分配IP地址,例如: ``` Router(config)# interface gigabitethernet 0/1.10 Router(config-if)# encapsulation dot1q 10 Router(config-if)# ip address 192.168.10.1 255.255.255.0 Router(config)# interface gigabitethernet 0/1.20 Router(config-if)# encapsulation dot1q 20 Router(config-if)# ip address 192.168.20.1 255.255.255.0 ``` (4)在交换机上配置默认网关,例如: ``` Switch(config)# ip default-gateway 192.168.1.1 ``` 配置完成后,不同VLAN的主机就可以通过路由器单臂路由实现通信。 2. 三层交换机SVI实现不同VLAN路由通信 三层交换机可以通过SVI(Switch Virtual Interface)实现不同VLAN路由通信。在思科模拟器中,可以使用以下步骤实现SVI: (1)创建VLAN并将端口配置到相应的VLAN中,例如: ``` Switch(config)# vlan 10 Switch(config-vlan)# name SALES Switch(config)# interface gigabitethernet 1/1 Switch(config-if)# switchport mode access Switch(config-if)# switchport access vlan 10 Switch(config)# vlan 20 Switch(config-vlan)# name MARKETING Switch(config)# interface gigabitethernet 1/2 Switch(config-if)# switchport mode access Switch(config-if)# switchport access vlan 20 ``` (2)在三层交换机上创建SVI,并将SVI配置为不同的VLAN,并分配IP地址,例如: ``` Switch(config)# interface vlan 10 Switch(config-if)# ip address 192.168.10.1 255.255.255.0 Switch(config)# interface vlan 20 Switch(config-if)# ip address 192.168.20.1 255.255.255.0 ``` (3)在交换机上配置默认网关,例如: ``` Switch(config)# ip default-gateway 192.168.1.1 ``` 配置完成后,不同VLAN的主机就可以通过三层交换机的SVI实现通信。 以上就是在思科模拟器中通过单臂路由和三层交换机SVI实现不同VLAN路由通信的方法。希望对您有所帮助。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值