一、前言
部署了Vlan的传统交换机不能实现不同Vlan间的二层报文转发,因此必须引入路由技术来实现不同Vlan间的通信。Vlan路由可以通过二层交换机配合路由器实现,也可以使用三层交换机实现。
一个交换机上连接的多个主机,可以通过划分Vlan+路由的形式实现隔离广播域且满足多个vlan间的通信。这种形式和路由器多个端口连接多个网络实现广播隔离和网络之间的通信类似,但是通过vlan的形式成本更低,且更加灵活便捷(将一个交换机下的端口进行广播隔离,且又可以互相通信)。
二、本文主要学习
- Vlan路由的应用场景
- Vlan路由工作原理
- Vlan路由的基本配置
三、Vlan的局限性
Vlan在分割广播域的同时,也限制了不同Vlan间的主机进行“二层通信的能力”。通过三层交换机和路由器可以实现vlan间的通信
四、Vlan间路由
1.单臂路由
交换机连接多个vlan,然后将交换机和路由器之间的链路设置为trunk链路(trunk允许vlan2和vlan3这个地方也可以设置为允许所有vlan通过,但是不推荐这么做),并在路由器上创建子接口支持vlan间路由(与路由器多个端口设置网关地址使多个网络实现互联类似,直连路由性质)。
通信过程,此处以A ping B为例:
1.主机A和主机B通信,由于不在同一网络,需要将流量发到网关。
2.主机A发送ARP广播,由于主机B在vlan3,且trunk链路允许vlan2和vlan3通过,因此广播可以发送到路由器的G0/01.1子端口,将该端口的mac地址发送到主机A,主机A和网关建立通信,将流量发送到网关G0/0/1.1.
3.由于路由器也是不接收带tag的帧,因此在接收时会剥掉tag&#x