上节我们知道了VLAN技术的作用,就是可以把两个网络或用户隔离开。
但是,在现实中我们通常都是先使用VLAN将用户隔离开,然后再用某种技术将把隔离开的用户连起来
那为什么要这么做呢?
因为VLAN隔离,是为了保证以一个网络出故障时,不会影响到另一个网络。隔离的是故障
联通的是正常的通信。那怎么做到只隔离故障,联通正常通信呢?我们就需要用到三层交换的一个技术
下面给出示例:
两台PC,2层交换机LSW2,3层交换机LSW1
1.首先给PC1&PC2配上IP 1.1.1.1、2.2.2.1
2.给LSW2创建两个VALN
vlan10
vlan20
3.给LSW2的接口GE001、GE002配成access并划进对应VLAN
int g0/0/1
port link-type access
port default vlan 10
int g0/0/2
port link-type access
port default vlan 20
4.给LSW2的接口GE003配成trunk并允许所有vlan通过
port link-type trunk
port trunk allow-pass vlan all
5.给LSW1创建两个VALN
vlan10
vlan20
6.给LSW1的接口GE001配成trunk并允许所有vlan通过
int g0/0/1
port link-type trunk
port trunk allow-pass vlan all
7.再int Vlanif 10,这个vlanif 10就是PC1的网关,int Vlanif 10就是进入这个网关
进来之后,我们给它配上ip,ip add 1.1.1.254 255.255.255.0
再int Vlanif 20,这个vlanif 20就是PC2的网关,int Vlanif 20就是进入这个网关
进来之后,我们给它配上ip,ip add 2.2.2.254 255.255.255.0
配完之后,在PC1pingPC2,就通了
此时流量是到了LSW1再转发下来的,LSW1会对异常报文进行隔离
三层交换技术基础
最新推荐文章于 2024-07-27 14:51:42 发布