VLAN 间路由
1.部署了VLAN的传统交换机不能实现VLAN间的二层报文转发
2.必须引入路由技术实现不同VLAN 间通信
3.VLAN 路由可通过二层交换机配合路由器实现,也可通过三层交换机实现
解决VLAN间通信的方法
第一种:(通过路由器连接)
在路由器上为每个VLAN分配一个单独的接口,并使用一条物理链路连接到二层交换机上。当VLAN间的主机需要通信时,数据会经由路由器进行三层路由,并被转发到目的VLAN内的主机,从而实现VLAN之间的互相通信。
但是由于对路由器的端口需求量太大,所以不常用这种方法
第二种:(单臂路由)
*在交换机和路由器之间仅适用一条物理链路
*在交换机上把连接到路由器的端口配置为Trunk类型,并允许相关VLAN的帧通过
*在路由器上创建子接口,逻辑上把连接路由器的物理链路分成了多条
*每个子接口代表一条归属与某个VLAN的逻辑链路
单臂路由的命令:
进子接口:int g0/0/1.1
允许通过的vlanVLAN: dot1q termination vid 10
置IP:IP add 192.168.10.254 (网关地址) 24
广播:arp broadcast ennable
第三种:(vlanif)
*在三层交换机上配置VLANIF接口来实现VLAN间路由
*如果网络上有多个VLAN,需要给每个VLAN 配置一个Vlanif接口,并给每个vlanif接口配置一个IP地址
*用户设置的默认网关就是三层交换机中vlanif接口的IP地址
命令:
1.创建 vlan:vlan batch 2 3
2.将端口关联到vlan:int g0/0/1
port link-type acces
port default vlan 10
3.设置vlanif: int vlanif 10
ip add 192.168.10.254 24
实验一:单臂路由
1)LSW1为二层交换机,使用双线连接路由器AR1 ,PC1 - PC4分属不同VLAN
2)实现单臂路由负载均衡 ,PC1与PC3所属VLAN对外通信时,使用路由器左边线路
PC2与PC4所属VLAN对外通信时,使用路由器右边线路
命令实现:
测试过程:
实验二:通过VLANIF实验不同vlan通信
TOP结构
命令实现:
LSW1上面的命令:
1.创建vlan
[Huawei]vlan batch 10 20
2.将端口关联到vlan
[Huawei]int g0/0/2
[Huawei-GigabitEthernet0/0/2]port link-type access
[Huawei-GigabitEthernet0/0/2]port default vlan 10
[Huawei-GigabitEthernet0/0/2]int g0/0/1
[Huawei-GigabitEthernet0/0/1]port link-type trunk
[Huawei-GigabitEthernet0/0/1]port trunk allow-pass vlan all
[Huawei-GigabitEthernet0/0/1]q
3.设置vlanif端口,配置IP
[Huawei]int vlanif 10
[Huawei-Vlanif10]ip add 192.168.10.254 24
[Huawei-Vlanif10]int vlanif 20
[Huawei-Vlanif20]ip add 192.168.20.254 24
[Huawei-Vlanif20]q
LSW2上面命令实现
1.创建vlan
[Huawei]vlan batch 10 20
2.将端口关联到vlan
[Huawei]int g0/0/2
[Huawei-GigabitEthernet0/0/2]port link-type access
[Huawei-GigabitEthernet0/0/2]port default vlan 10
[Huawei-GigabitEthernet0/0/2]int g0/0/1
[Huawei-GigabitEthernet0/0/1]port link-type trunk
[Huawei-GigabitEthernet0/0/1]port trunk allow-pass vlan all
[Huawei-GigabitEthernet0/0/1]q
[Huawei]int g0/0/3
[Huawei-GigabitEthernet0/0/2]port link-type access
[Huawei-GigabitEthernet0/0/2]port default vlan 20
3.连通性测试