产生背景
上次说到VLAN技术有效的减少了广播流量的泛滥,使得广播流量只能在同一个VLAN之内进行转发,但是这也带来了一个新的问题,那就是不同VLAN之间的主机无法进行互访了。VLAN划分了广播域,要实现广播域之间的通信,就要借助三层设备好比路由器或者三层交换机。
单臂路由
基本信息已经标注在上面了,下面是相关配置.
LSW1:
vlan batch 10 20
interface Ethernet0/0/1
port link-type access
port default vlan 10
interface Ethernet0/0/2
port link-type access
port default vlan 20
interface Ethernet0/0/3
port link-type trunk
port trunk allow-pass vlan 10 20
AR1:
interface GigabitEthernet0/0/0.1
//因为只有一条链路,但是又两个不同的VLAN,所以要使用子接口,子接口的最大值是4096
dot1q termination vid 10
//因为下连的是trunk链路,所以要识别其中的tag,使用dot1q协议进行识别相应的VLAN
ip address 10.1.1.254 255.255.255.0
//三层设备作为终端的网关要配置地址
arp broadcast enable
//子接口默认是没有开启arp广播功能的。因为PC上网首先要获得网关的MAC地址,如果子接口不开启广播功能,就会忽略PC的arp报文,导致PC获取不到相应的MAC地址。
(另一个接口对应配置)
interface GigabitEthernet0/0/0.2
dot1q termination vid 20
ip address 10.1.2.254 255.255.255.0
arp broadcast enable
VLAN间路由
先上图,图中基本信息已经列出:
LSW2:
vlan batch 10 20
interface GigabitEthernet0/0/1
port link-type access
port default vlan 10
interface GigabitEthernet0/0/2
port link-type access
port default vlan 20
interface Vlanif10
ip address 192.168.1.254 255.255.255.0
interface Vlanif20
ip address 192.168.2.254 255.255.255.0
大结局:让二者互联互通
上图,额外配置如下:
AR1:
interface GigabitEthernet0/0/1
ip address 12.1.1.1 255.255.255.0
ip route-static 0.0.0.0 0.0.0.0 12.1.1.2
//这里还可以使用RIP,OSPF进行互通
LSW2:
vlan 99
//创建一个不常用的VLAN
interface GigabitEthernet0/0/3
port link-type access
port default vlan 99
//进接口,设置类型,绑定VLAN
(这是以后给三层交换机加地址的常用办法)
interface Vlanif99
ip address 12.1.1.2 255.255.255.0
//进VLAN,配置地址
ip route-static 0.0.0.0 0.0.0.0 12.1.1.1
//使用静态进行互指,最方便的办法
最终测试PC之间可以互通