引言:交换机划分VLAN可以使同一个VLAN中的终端设备相互通讯,实现防止广播域过大,产生网络安全问题、垃圾流量问题等。而根据实际需求,实现跨VLAN通讯有两种方式
- 单臂路由
- 三层交换机(推荐)
一、单臂路由
1.概述
单臂路由(router-on-a-stick)是指在路由器的一个接口上通过配置子接口(或“逻辑接口”,并不存在真正物理接口)的方式,实现原来相互隔离的不同VLAN之间的互联互通。
2.原理
路由器重新封装MAC地址,转换Vlan标签
3.缺点
- “单臂”为网络骨干链路,容易形成网络瓶颈
- 子接口依然依托于物理接口,应用不灵活
- VLAN间转发需要查看路由表,严重浪费设备资源
4.配置实验
1.配置主机ip地址与网关
pc1
pc2
2.配置交换机
3.配置单臂路由
4.测试连接
二、三层交换机
1.概述
三层交换技术就是:二层交换技术+三层转发技术。它解决了局域网中网段划分之后,网段中子网必须依赖路由器进行管理的局面,解决了传统路由器低速、复杂所造成的网络瓶颈问题。
2.原理
“一次路由,多次交换”
一次路由:数据流的第一个数据包由三层引擎来处理,重新封装MAC,再路由转发数据包。
多次交换:第一个数据包转发后,会在硬件创建一个MSL条目,MSL包含FIB(转发信息库:包含邻主机IP和vlanid)、邻接关系表(包含邻接主机MAC地址),通过查询FIB和邻接关系表重新封装数据帧,从相应端口转发数据。
3.配置实验
1.配置主机ip与网关
pc1
pc2
pc3
2.配置二层交换机
3.配置三层交换机
4.测试连接性