单臂路由
单臂路由概述
单臂路由实现不同vlan之间的通信
链路类型:
交换机连接主机的端口为access链路
交换机连接路由器的端口为trunk链路
子接口:
路由器的物理接口可以被划分为多个逻辑接口
每个子接口对应一个vlan网段的网关
单臂路由实现不同vlan之间的通信的原理
路由器重新封装MAC地址、转换vlan标签
单臂路由配置
vlan b 10 20 30
int g0/0/0.10
dot1q termination vid 10 #配置vlan标签的封装结构(dot1q为IEEE802.1q协议,该子接口属于vlan10)
ip add 192.168.10.1 24
arp broadcast enable #开启向下arp广播请求功能
int g0/0/0.20
dot1q termination vid 20
ip add 192.168.20.1 24
arp broadcast enable
单臂路由产生的瓶颈
单臂路由的缺陷
“单臂”为网络骨干链路,容易形成网络瓶颈
子接口依然依托于物理接口,应用不灵活
vlan间转发需要查看路由表,严重浪费设备资源
三层交换技术
使用三层交换技术实现vlan间通信
三层交换=二层交换+三层转发
一次路由,多次交换
一次路由:数据流的第一个数据包由三层引擎来处理,重新封装MAC,再路由转发数据包
多次交换:第一个数据包转发后,会在硬件创建一个MLS条目,MLS包含FIB(转发信息库:包含邻接主机IP和vlanid)、邻接关系表(包含邻接主机MAC地址),通过查询FIB和邻接关系表重新封装数据帧,从相应端口转发数据
三层交换机具备路由功能,所以两个vlan之间可以互相访问,每一个vlan虚接口就是该网段的网关
IP地址是配置在虚接口上而不是物理接口上,物理接口对接交换机配置trunk,对接PC机配置access
int vlanif 10
ip add 192.168.10.1 24
dis ip interface brief