一、单臂路由概述
-
单臂路由是为了解决vlan间相互访问的问题,划分vlan隔离了广播域,但是带来了新的问题,就是vlan间的通信,而多臂路由则会占用较多的接口。
-
vlan 配置中,交换机端口模式有 access、trunk 、hybrid
-
Access 只能属于一个vlan,也只能允许这一个VLAN的流量通过
-
Trunk 可以同时属于多个 vlan ,也能同时允许这些VLAN的流量通过
-
Hybrid 可以根据需要以tagged或者untagged方式加入某个 vlan 或者多个 vlan
二、使用的命令简介
2.1、华为交换机
- 华为 access 的命令配置
[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0] port link-type access (接口模式)
[Huawei-GigabitEthernet0/0/0] port default vlan 10 (接口模式)
[Huawei-GigabitEthernet0/0/0] undo shutdown
在华为命令中可以进行命令缩写
int g0/0/0
p l a
p d v 10
un sh
- 华为 Trunk 的命令配置
[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0] port link-type trunk (接口模式)
[Huawei-GigabitEthernet0/0/0] port trunk allow-pass vlan 10 20 30 (接口模式)
[Huawei-GigabitEthernet0/0/0] undo shutdown
Trunk的配置命令缩写
int g0/0/0
p l t
p t a v 10 20 30
un sh
2.2、虚拟子接口
- 单臂路由的虚拟子接口配置
interface g0/0/0.1
dot1q termination vid 10(该接口属于vlan10)
ip add 192.168.10.1 24
arp broadcast enable(开启arp广播)
undo shutdown
命令缩写:
int g0/0/0.1
d t v 10
ip add 192.168.10.1 24
a b e
un sh
三、实验拓扑图
交换机的配置:
两个access口配置和一个trunk口的配置
路由器配置:
两个虚拟子接口的封装和arp
四、实验操作
1、二层交换机配置
#两个access口的配置
vlan bat 10 20
int e0/0/1
p l a
p d v 10
un sh
--------------
int e0/0/2
p l a
p d v 20
un sh
#一个trunk口配置
int g0/0/1
p l t
p t a v a
un sh
2、单臂路由的vlan虚拟子接口
子接口数 取决于 创建vlan数,相应的子接口下要能arp广播。
因为子接口默认情况是不开启的。
vlan bat 10 20
int g0/0/0.1
dot1q termination vid 10(该接口属于vlan10)
ip add 192.168.10.1 24
arp broadcast enable(开启arp广播)
un sh
int g0/0/0.2
dot1q termination vid 20(该接口属于vlan10)
ip add 192.168.20.1 24
arp broadcast enable(开启arp广播)
un sh
PC1和PC2的配置
PC>ping 192.168.20.10
Ping 192.168.20.10: 32 data bytes, Press Ctrl_C to break
From 192.168.20.10: bytes=32 seq=1 ttl=127 time=156 ms
From 192.168.20.10: bytes=32 seq=2 ttl=127 time=78 ms
From 192.168.20.10: bytes=32 seq=3 ttl=127 time=94 ms
From 192.168.20.10: bytes=32 seq=4 ttl=127 time=78 ms
From 192.168.20.10: bytes=32 seq=5 ttl=127 time=47 ms
--- 192.168.20.10 ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 47/90/156 ms
此时实现全网互通,可以互相通信。
五、总结
- 在实际场景中常常遇到划分公司部门到不同vlan然后对通信限制的问题,可以使用hybrid接口的功能来实现
- 单臂路由是为了解决vlan间相互访问的问题,划分vlan隔离了广播域