单臂路由主要解决不同VLAN之间的通信问题,将一个物理接口对应不同的vlan划分若干个子接口。
这种技术现在仍然在使用。
一.背景
园区网划分vlan之后,导致debuff,导致广播域被隔离,vlan之间不能通信
VALN划分时 地理 部门 属性 部门与部门之间隔离
方案一:在同一台交换机上,用一根线把不同的VLAN连接–不可行(划分vlan将没有意义)
方案二:用路由器的接口来实现不同VLAN所对应网段之间的通信----不可行(路由器接口有限)
只有运行商级别的路由器接口多/企业级的路由器接口少
二.单臂路由的实现
物理接口虚拟成多个子接口,每个子接口具备处理802.1Q tag标记的能力来实现同一接口处理不同vlan网段数据的能力
1.子接口————虚拟接口,逻辑上存在的接口,范围是0-65535
DOT1Q实际上就是802.1Q 有tag字段的封装,配合vlan,trunk
2.单臂路由的配置
现网设备配置,除了排错,基本都是刷脚本
int g0/0/1.1 —— 创建物理接口的子接口
dot1q termination vid 2 —— 用来配置子接口dot1q封装的单层vlan id,将接口划分到VALN10下
arp broadcast enable —— 激活ARP广播功能
三,单臂路由实验演示
1,路由器,交换机,两台pc机,建立简单的拓扑图
pc机分别属于vlan 10 和vlan 20
2,配置pc的ip地址及其网关
3,交换机配置命令
system-view
vlan batch 10 20
int g0/0/1
port link-type access
port default vlan 10
int g0/0/2
port link-type access
port default vlan 20
int g0/0/10
port link-type trunk
port trunk allow-pass vlan 10 20 (可以直接作为脚本把配置刷进去)
4,路由器配置命令
interface GigabitEthernet0/0/0.10
dot1q termination vid 10
ip address 192.168.10.254 255.255.255.0
arp broadcast enable
interface GigabitEthernet0/0/0.20
dot1q termination vid 20
ip address 192.168.20.254 255.255.255.0
arp broadcast enable
5,实验验证是否成功
实现了不同vlan网络下的pc可以通信。