CCNA6:VLAN、TRUNK、单臂路由

文章目录

CCNA6:VLAN、TRUNK、单臂路由:

目前先使用下图进行讲解:
在这里插入图片描述
这张图是说两台交换机上各配置两个广播域分别是VLAN2、VLAN3,之后来实现 两台交换机下相同广播域 的通信。

首先需要说明的是,两台交换机配置了VLAN后,如果没有在干道上做任何配置,正常PC0、PC1是ping不通PC4的,同理PC2、PC3也是ping不通PC5的。因为一台交换机下的VLAN流量到另一台交换机机中,交换机是无法识别的。因此需要配置TRUNK来实现通信。如果不配置TRUNK,可以在两台交换机之间连多根线(线的数量由划分VLAN的数量决定),然后为每一条线划分一个VLAN用于承载两端数据流量的传输。但是缺陷就是VLAN划分的越多,之间的线就越多,不适用。

配置总体思路:
①交换机上配置:vlan
②将交换机上各个接口划分到vlan中,这样在一个广播域中的PC只能收到当前广播域的数据包。
③配置TRUNK干道(Router-SW、SW-SW)
④VLAN间路由:单臂路由(虚拟子接口)、多层交换机

1、VLAN介绍:

路由器和交换机协同工作,之后将原来的广播域逻辑的切分为多个广播域。
一台交换机总共有0~4095个 VLAN,其中1~4094可以用。在4094个VLAN中,1~1005为标准VLAN,而1006 ~ 4094为扩展VLAN(VTP模式必须为透明模式)。默认交换机上存在VLAN1,VLAN1002 ~ 1005个,并且所有的接口默认处在VLAN1中,我们可以创建的VLAN为1 ~ 1001,而1002 ~ 1005 原计划留给令牌环网使用,但是令牌环网已经被淘汰了,纪念而已。
(1)VLAN的查看:

Switch#show vlan

 
 

在这里插入图片描述
(2)配置:VLAN的创建、命名、删除:

Switch(config)#vlan 2					// 创建vlan2
Switch(config-vlan)#name classroom1		// 命名vlan 2 的名称
Switch(config-vlan)#exit

 
 

批量创建和删除vlan:

Switch(config)#vlan 2-10			//	创建2~10个vlan
Switch(config)#no vlan 2-10,100-200	// 删除可以用逗号隔开

 
 

(3)接口划入VLAN:

Switch(config)#interface f0/1						// 进入接口
Switch(config-if)#switchport mode access 			// 先定义接口模式为接入
Switch(config-if)#switchport access vlan 2			// 再将接口划入到对应的vlan中

Switch(config)#interface range f0/5-7,f0/10-13 //批量设置接入
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan3

2、TRUNK干道:

TRUNK干道不属于任何一个vlan,承载所有VLAN的流量,具有识别、标记不同VLAN流量的能力,封装的标准为802.1q标准或者说是dot1q标准。
工作原理:
TRUNK的工作原理就像是给每个要走这条路的数据流量上贴标签来区分不同的vlan编号,通过不同的编号,其他的交换机识别不同的广播域。
如果不用TRUNK干道技术,可以根据划分vlan的数量增加交换机之间的线,每一根线转发一种vlan编号,让对应的交换机也进行识别。
(1)配置VLAN:

Switch(config)#interface f0/5
Switch(config-if)#switchport mode trunk   //对于思科设备只用一个接口做TRUNK就行,其他厂家产的必须两个接口都要做TRUNK。

 
 

(2)查看TRUNK:
在这里插入图片描述
(3)Native vlan(本征vlan):
Native vlan 又叫做本征vlan,Native vlan 的流量在通过TRUNK干道时是不会被标记的,因此Native vlan 的优势是传输数据比其它vlan快,且要求TRUNK两端的Native vlan 必须一致,默认为vlan1。除Native vlan的流量外,其余所有vlan的流量在经过TRUNK干道时,均会被标记上编号。

3、单臂路由:

通过单臂路由可以实现vlan之间的路由,以一条线路来传递整个vlan之间的数据。缺点就是路由器与交换机之间的干道数据量过于拥。
在这里插入图片描述
如果是vlan2下的PC访问vlan2下的PC时:数据包在经过交换机和路由器之间的TRUNK干道之前会被交换机标记上自己所在vlan:vlan2,之后路由器收到包后它会识别IP地址之后再查询路由表,它发现是vlan2下的数据包,然后沿原接口再回去。整个过程就是这样:
在这里插入图片描述
如果是vlan2下的PC访问vlan3下的PC时:数据包在经过交换机和路由器之间的TRUNK干道之前会被交换机标记上自己所在vlan:vlan2。之后路由器收到数据包并查询路由表后发现它要访问vlan3下的PC,紧接着将原始标签撕去贴上新的vlan3的标签,由管理vlan3接口的虚拟子接口f0/0.2来传输vlan3的流量,最后实现不同广播域的访问。
在这里插入图片描述
配置:

R1(config)#interface f0/0
R1(config-if)#no shutdown                     //不需要配置任何,只需要打开即可。

R1(config)#interface f0/0.1 //开启虚拟子接口
R1(config-subif)#encapsulation dot1Q 2 //修改封装类型为dot1Q,并追踪vlan2的流量
R1(config-subif)#ip address 192.168.1.254 255.255.255.0 //设置网关

R1(config)#interface f0/0.2
R1(config-subif)#encapsulation dot1Q 3
R1(config-subif)#ip address 192.168.2.254 255.255.255.0

R1#show ip interface brief
在这里插入图片描述
R1#show ip route
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值