三层交换学习及实验配置

三层交换技术通过在交换机上配置VLANIF接口,解决了VLAN间的路由问题,避免了单臂路由的流量瓶颈和单点故障。配置包括创建VLAN、分配接口、配置SVI接口和IP地址。实验中,通过配置不同VLAN的网关和路由器的静态路由,实现了跨VLAN和路由器的通信。
摘要由CSDN通过智能技术生成

前景

虽然单臂路由解决了vlan间的路由的问题,但是单臂路由,负载大,单点故障
基于以太捆绑的单臂路由----不能从根本上解决 流量瓶颈的问题,这个时候需要利用到三层交换技术。

三层交换解决了什么问题?

借助三层(网络层)交换机,通过交换机的二层 交换功能和三层的路由功能
能够解决划分局域网之后,vlan间的通信依靠路由器来管理的问题,
能够解决传统的路由器转发效率低、造成的网络瓶颈的问题。

如何实现?

在三层交换机上配置三层的vlanif(基于vlan的interface) 或 svi(switch virtual interface)接口作为每个vlan的网关,实现交换机下的用户跨vlan通信的问题。

配置思路

1.创建vlan
2.将接口划分到相应的vlan下
3.创建 虚拟的 vlanif/svi接口
4.给vlanif接口配置IP地址(有IP地址,双up的状态—生成直连路由)

vlanif接口 生效(双up)的条件:
1.在相应的vlan下,要有物理接口,且物理接口是up的
2.在相应的vlan下没有物理接口,但是有允许该vlan通过的trunk(激活)接口,vlanif也是生效的

实验拓扑及实现通信

两台PC的基础配置


在交换机SW2上配置命令
sysname SW2
vlan batch 10 20
interface e0/0/1
port link-type access
port default vlan 10
interface e0/0/2
port link-type access
port default vlan 20
interface e 0/0/22
port link-type trunk
port trunk allow-pass vlan 10 20

在三层交换机SW1上配置命令
vlan batch 10 20
interface g 0/0/22
port link-type trunk
port trunk allow-pass vlan 10 20
interface Vlanif 10
ip add 192.168.10.254 24
interface Vlanif 20
ip add 192.168.20.254 24

此时我们去查看接口信息,会发现vlanif10和vlanif20都为双up状态

然后我们去查看两台PC是否能够ping通,结果是能通的。

如果我们想去ping通路由器R1要该怎么操作呢?
这个时候需要我们再SW1上配置一个vlanif来和R1通信,而且要把SW1和R1之间的接口类型设置为access,因为如果配置的是trunkl类型,路由器r1出去会带有一个tag1的标签,而再Sw1上找不到相对于的tag1标签会被丢弃无法通信,这里建议使用access类型能够直接保证通信,当然你把R1的vlanID改成SW1上建立对应的ID接口也是可以的。
SW1上命令配置
vlan 99
interface g 0/0/24
port link-type access
port default vlan 99
interface Vlanif 99
ip add 192.168.99.1 24

查看接口状态发现是双UP状态

在R1上配置命令
interface g0/0/0
ip add 192.168.99.2 24
这个时候再PC端去ping 路由器R1是不能够通信的,因为是处于不同网段,需要设置网关,在R1上需要新增两条去往PC的路由条目
[R1]ip route-static 192.168.10.0 24 g0/0/0 192.168.99.1
[R1]ip route-static 192.168.20.0 24 g0/0/0 192.168.99.1

再去测试发现就能够实现通信了

实验拓展一

实验拓扑及配置:

前面的基础配置和上面的类似
就是在交换机里要多添加几个vlan:
vlan batch 10 20 30 40 50
SW1三层交换主要的实验配置命令有:
将接口g0/0/4划分到vlan 50
interface g0/0/4
port link-type access
port default vlan 50

接口0/0/2和0/0/3设置类型为trunk,并允许下面的10 20通过
interface g0/0/2
port link-type trunk
port trunk allow-pass vlan 10 20
interface g0/0/3
port link-type trunk
port trunk allow-pass vlan 10 20

然后就是配置网关,设置IP
interface Vlanif 10
ip add 192.168.1.100 24
interface Vlanif 20
ip add 192.168.2.100 24
interface Vlanif 30
ip add 192.168.3.100 24
interface Vlanif 40
ip add 192.168.4.100 24
interface Vlanif 50
ip add 192.168.5.100 24

这里我们去PC端和服务器查看发现能够相互ping通


要实现能够与路由器通信还需建一个vlanif来和R1联系,接口类型设置为access
vlan 172
interface Vlanif 172
ip add 172.168.1.100 24
interface g0/0/1
port link-type access
port default vlan 172

查看接口状态,均为双UP状态

路由器R1上相关实验配置命令
先给接口配置IP地址
interface g0/0/0
ip add 172.168.1.1 24
LooP 0 的IP地址配置
interface l 0
ip add 1.1.1.1 24

此时PC是不能ping通路由器的因为我们还没有配置路由
在SW1上
ip route-static 0.0.0.0 0.0.0.0 Vlanif 172 172.168.1.1(这里的逃出接口是三层设备上的vlanif 172 不是外面的g0/0/1,因为是在三层实现通信)
在R1上配置路由条目通往PC端和服务器端,可以逐条配置也可以一次配置,配置一条总的汇总路由
ip route-static 192.168.0.0 21 g0/0/0 172.168.1.100
在PC端测试看能否Ping通服务器和路由器

服务器端也能ping通路由器和PC

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值