交换机:在典型的交换网络中,当某台主机发送一个广播帧或未知单播帧时,该数据帧会被泛洪,甚至传递到整个广播域。 广播域越大,产生的网络安全问题、垃圾流量问题,就越严重。
交换机的所有端口处于同一个广播域 处于不同冲突域
路由器的所有端口处于不同广播域
不同vlan之间通讯
1.单臂路由(选型失败,交换机没有路由功能)
2.三层交换(推荐使用三层交换机)
单臂路由
节约成本、规划错误、交换机
单臂路由---实现不同vlan之间的通信
路由器的物理接口可以划分多个逻辑子接口,每个字接口对应一个vlan网段的网关
原理:路由器重新封装mac地址,转换vlan标签。
同上
连通性
总结:
单臂路由三层交换机都可以实现
VLAN
之间的通信
单臂路山工作原理
:
路由器重新封装
MAC
地址,转换
VLANID
三层交换机
:
一次路由,多次交换
一次路由
:
数据流的第一个数据包由三层引擎来处理,重
新封装
MAc
,再路由转发数据包
多次交换
:
第一个数据包转发后,会在硬件创建一个
MSL
条目,
MSL
包含
FIB(
转发信息库
:
包含邻接主机
IP
和
vlanid)
、邻接关系表
(
包含邻接主机
MAC
地址
)
,通过查
询
FIB
和邻接关系表重新封装数据帧,从相应端口转发数
据
三层交换机具有路由功能可转发数据,
ip
地址是配置在
虚接口上而不是物理接口上,物理接口对接交换机配置
trunk
,对接
pc
机配合
access