前言
用户与服务器处于不同VLAN,如何才能让用户能够访问服务器?
方案一:使用一根网线,两端分别插在两个VLAN下的接口。
方案二:借助路由器的路由功能实现VLAN之间的通信。
如何让路由器的一个接口能接收不同VLAN的数据?
一、VLAN间路由
单臂路由;
多层交换。
二、单臂路由
2.1-技术背景
园区网划分vlan之后,导致广播域 局域网被隔离,不同vlan之间不能通信。
VLAN的划分,按照地理位置、部门、人员属性划分。
VLAN的通信在二层上是被隔离了。
方案一:在同一台交换机上,使用一根线 把不同的vlan连接起来。
结果:已经划分好减小的广播域 又被扩大了—— 不可行
方案二:用路由器的接口来实现不同vlan所对应的网段之间的通信——不可行。因为路由器的接口有限,一般来说,企业路由器的接口 不会超过 10个。
2.2-如何让 一个 路由器的接口 承载多个vlan的通信 ?
Trunk 能够实现一个接口承载多vlan通信 。Trunk是二层技术
路由器是三层设备——配IP地址
2.3-概念
单臂路由技术能让路由器的一个物理接口对应不同VLAN数据的实质是把物理接口分成若干个子接口,这些子接口通过封装802.1Q标记,以识别不同VLAN的TAG标记。
三、单臂路由如何实现通信
使用IEEE802.1Q来启动一个路由器上的子接口成为干道模式,实现VLAN之间的通信。
1、实现:通过路由器的一个物理接口,虚拟成 多个子接口,并且封装802.1Q,实现一个接口能够处理不同vlan网段数据的能力。
2、子接口