vlan的局限性:限制了不同VLAN间的主机进行二层通信的能力
在企业中一个部门一个vlan一个网段
解决方法:vlan间路由:
1.每个VLAN一个物理连接:
每个vlan使用一条独占的物理链路连接到路由器的一个接口上
2.单臂路由:
将交换机和路由器之间的链路配置为Trunk链路(承载多个vlan数据通过),并且在路由器上创建子接口以支持VLAN路由
(逻辑上为2个子接口)
3.三层交换:
为每个VLAN创建一个VLANIF接口作为网关
三层交换机上:SVI:具备路由功能的接口,能配IP地址
配置:
单臂路由:
[SWA]vlan batch 2 3 创建vlan2 3
[SWA-GigabitEthernet0/0/1]port link-type trunk 配置端口1为trunk
[SWA-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 3 端口1允许vlan2 3通过
[SWA-GigabitEthernet0/0/2]port link-type access 配置端口2为access
[SWA-GigabitEthernet0/0/2]port default vlan 2
[SWA-GigabitEthernet0/0/3]port link-type access
[SWA-GigabitEthernet0/0/3]port default vlan 3
[RTA]interface GigabitEthernet0/0/1.1
[RTA-GigabitEthernet0/0/1.1]dot1q termination vid 2
[RTA-GigabitEthernet0/0/1.1]ip add