实验环境:
- EVE模拟器
- CRT
说明:
- 三种实现VLAN间通讯均涉及不同知识点,如实在不了解,自行百度关键词
- VLAN的概念(access | trunk | tag | native vlan)、802.1Q封装、网关的概念、路由器子接口的概念、交换机的SVI接口、三层交换机
正文:
VLAN的本质是隔离广播域,那么为什么还要实现VALN间的通讯呢?
有些特殊的需求需要实现VLAN之间的通讯,比如同一个公司里,财务和采购部门分属于不的VLAN,但是财务要看采购部门的账目,就需要VLAN间的通讯。
在trunk链路VLAN的数据是带tag的,access链路不带tag(*只有封装802.1Q的接口会打tag);
路由器和PC是不识别带tag的数据的;二层交换机也只是可以打tag和转发数据在相应的VLAN接口
一、多臂路由实现VLAN间通讯
拓扑图:
分析:
如图,两台PC,一台二层交换机,一台路由器。PC1隶属VLAN10,PC2隶属于VLAN20
- 不同网段的两台PC的通讯,肯定是需要路由器转发数据
- 路由器可以处理不带tag的数据包,正好access链路传输的是不带tag的数据
- PC到达路由器需要网关,正好R1可以配置为网关
PC做了什么?
我什么不想做,我就知道我要找妈妈,把数据给我的网关,我配个网关就好了
那么SW1做了什么呢?
我们把SW1接口 e0/0 、e0/3划分到 vlan 10 ; 把 e0/1, e0/2 划分到vlan 20
这样,左边链路承载vlan 10 的数据 ;右边的链路承载vlan 20的数据
———>收到vlan 10的数据,交换机把数据从e0/3转发,交给网关。
———>收到vlan 20的数据,交换机把数据从e0/2转发,交给网关。
那么R1做了什么?
我收到了不带标签的数据,我可以基于目的IP处理数据。
结果:
配置思路:
—>SW1