传统VLAN路由
VLAN路由——单臂路由
单臂路由:将路由器与交换机之间链路配置为Trunk,且将路由器的一个物理口划分为多个逻辑子接口;
单臂路由配置:
命令
|
备注
|
dot1q termination vid 10
|
关联子接口和VLAN
|
arp broadcast enable
|
开启子接口的ARP广播功能
|
VLAN路由-三层交换
将原有的路由器+二层交换机整合为一台
三层交换机
将原有的路由器逻辑子接口更换为
VLANif接口(可配置网关地址)
三层交换(MLS)配置
命令
|
备注
|
interface valnif 10
|
创建VLAN接口
|
备注 |
VLAN接口的编号必须对应一个已创建的VLAN
(创建不存在的VLANif接口会报错)
|
portswitch |
配置接口为二层
|
undo portswitch
|
配置接口为三层
|
VLAN综合实验
拓扑图:
要求:PC1、PC2分别属于VLAN10、VLAN20.使PC1、PC2可以互相访问,并且可以访问到1.1.1.1网络。
分析问题
这样的一个拓扑可以看成一个简单的园区网架构,分别划分接入层(SW3)、汇聚层(SW2)、核心层(SW1)。
若想实现PC1和PC2可以互相访问,就需要通过三层设备进行路由转发。那就可以将网关设置在汇聚层(也就是SW2设备上);由于接入层设备(SW3)与汇聚层只有一根连线,所以可以通过二层接口+虚拟三层接口实现路由。
命令配置
SW3:
sys
sysn SW3
vlan batch 10 20
int e0/0/2
port link-type access
port default vlan 10
int e0/0/1
port link-type access
port default vlan 20
int g0/0/1
port link-type trunk
port trunk allow-pass vlan 10 20
sysn SW3
vlan batch 10 20
int e0/0/2
port link-type access
port default vlan 10
int e0/0/1
port link-type access
port default vlan 20
int g0/0/1
port link-type trunk
port trunk allow-pass vlan 10 20
SW2:
sys
sysn SW2
vlan 10 20 12
int g0/0/1
port link-type trunk
port trunk allow-pass vlan 10 20
int vlanif 10
ip add 192.168.10.254 24
int vlanif 20
ip add 192.168.20.254 24
int g0/0/2
port link-type access
port default vlan 12
ip add 12.0.0.2 24
sysn SW2
vlan 10 20 12
int g0/0/1
port link-type trunk
port trunk allow-pass vlan 10 20
int vlanif 10
ip add 192.168.10.254 24
int vlanif 20
ip add 192.168.20.254 24
int g0/0/2
port link-type access
port default vlan 12
ip add 12.0.0.2 24
SW1:
sys
sysn SW1
vlan 11 12
int g0/0/2
port link-type access
port default vlan 12
int g0/0/1
ip add 11.0.0.1 24
int g0/0/2
ip add 12.0.0.1 24
int vlanif 11
ip add 11.0.0.1 24
int vlanif 12
ip add 12.0.0.1 24
sysn SW1
vlan 11 12
int g0/0/2
port link-type access
port default vlan 12
int g0/0/1
ip add 11.0.0.1 24
int g0/0/2
ip add 12.0.0.1 24
int vlanif 11
ip add 11.0.0.1 24
int vlanif 12
ip add 12.0.0.1 24
R1:
sys
sysn R1
ip add 11.0.0.2 24
int loopback 0
ip add 1.1.1.1 32
sysn R1
ip add 11.0.0.2 24
int loopback 0
ip add 1.1.1.1 32
配置PC1、PC2 的IP地址、子网掩码、网关地址。
配置完成后,PC1 ping PC2,测试是否可通
接下来完成R1、SW1、SW2之间的
路由功能(通过配置OSPF实现)
R1:
ospf 1 router-id 11.11.11.11
area 0
network 1.1.1.1 0.0.0.0
network 11.0.0.2 0.0.0.0
SW1:
ospf 1 router-id 1.1.1.1
area 0
network 11.0.0.1 0.0.0.0
network 12.0.0.1 0.0.0.0
SW2:
ospf 1 router-id 2.2.2.2
area 0
network 12.0.0.2 0.0.0.0
network 192.168.10.254 0.0.0.0
network 192.168.20.254 0.0.0.0
等待邻居建立完成后,PC1 ping 1.1.1.1网络,测试是否可通。