VLAN、单臂路由、三层交换机及其配置实验

一、VLAN

1.1、VLAN的概念及优势

概念:VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的LAN在逻辑上划分成多个广播域的通信技术。VLAN内的主机间可以直接通信,而VLAN间不能直接通信,从而将广播报文限制在一个VLAN内。

功能:划分广播域,控制广播信息传递范围。

优点:1、提供一定的安全性:默认情况下不同的VLAN不允许通信。

​ 2、节约一定的带宽资源。

​ 3、简化网络管理:缩小拍错范围。

1.2、VLAN的种类

静态VLAN:基于端口划分静态VLAN

动态VLAN:基于MAC地址划分动态VLAN

1.3、静态VLAN的配置

1、创建VLAN

2、将交换机的端口加入到相应的VLAN中

3、验证VLAN的配置

1.4、Trunk的作用

1、Trunk是一个公共的链路,在Trunk中可以发送所有vlan的数据,以达到所有vlan可以通过 一条链路跨交换机通信。
2、Trunk根据不同的vlan号给vlan发送的数据添加标识,使同一vlan可以跨交换机通信。
就像上面所说的Trunk根据不同的vlan号给vlan发送的数据添加标识,使同一vlan可以跨交换机通信。

1.5、配置实验

1、搭建拓扑图

2、交换机SW1配置情况

3、交换机SW2配置情况

4、实验结果

​ 主机1ping主机4,成功ping通。说明他们在一个VLAN域里,且trunk配置成功,实现了vlan可以通过 一条链路跨交换机通信。

​ 主机1ping主机3,未ping。说明他们不在一个VLAN里,体现了VLAN的安全性(不同VLAN不可互相通信)。

1.6、总结

1、VLAN是逻辑隔离的虚拟局域网。

2、VLAN能隔离广播,提高安全性,简化管理。

3、VLAN分为动态VLAN和静态VLAN。

4、静态VLAN有两种配置方式:VLAN数据库和全局配置。

二、单臂路由概述

1、单臂路由的概念

单臂路由是指在路由器的一个接口上通过配置子接口(或“逻辑接口”,并不存在真正物理接口)的方式,实现原来相互隔离的不同VLAN(虚拟局域网)之间的互联互通。

2、链路类型

交换机连接主机的端口为access链路

交换机连接路由器的端口为Trunk链路

3、单臂路由的子接口

路由器的物理接口可以被划分为多个逻辑接口,这些被划分后的逻辑接口就成为子接口。

每个子接口对应一个VLAN网段的网关。

注意:这些逻辑子接口不能单独的开启或关闭,当物理接口被开启或关闭时,所有的该接口的子接口也随之被开启或关闭。

4. 单臂路由的优缺点

4.1、单臂路由的优点

实现不同VLAN之间的通信。.

4.2、臂路由的缺点

容易成为网络单点故障,配置稍有复杂,现实生活中在业务层面不用或者很少用(作为临时替换),控制层面数据少的话可以用。

5.配置实验

5.1、搭建拓扑图

5.2、主机PC1的配置

5.3、主机PC2的配置

5.4、配置交换机

[sw1]vlan batch 10 20                           //划分VLAN10 与20
Info: This operation may take a few seconds. Please wait for a moment...done.
[sw1]int e0/0/1                                //进入接口
[sw1-Ethernet0/0/1]port link-type access       //将此接口定义为access口
[sw1-Ethernet0/0/1]port default vlan 10        //此接口默认为VLAN10
[sw1-Ethernet0/0/1]undo sh                     //打开端口
Info: Interface Ethernet0/0/1 is not shutdown.
[sw1-Ethernet0/0/1]int e0/0/2
[sw1-Ethernet0/0/2]port link-type access
[sw1-Ethernet0/0/2]port default vlan 20
[sw1-Ethernet0/0/2]undo sh
Info: Interface Ethernet0/0/2 is not shutdown.
[sw1-Ethernet0/0/2]int g0/0/1
[sw1-GigabitEthernet0/0/1]port link-type trunk
[sw1-GigabitEthernet0/0/1]port trunk allow-pass vlan all
[sw1-GigabitEthernet0/0/1]
[sw1]int g0/0/1                                         //进入接口
[sw1-GigabitEthernet0/0/1]port link-type trunk          //将此接口定义为trunk口
[sw1-GigabitEthernet0/0/1]port trunk allow-pass vlan all//trunk口允许所有规定VLAN进入
[sw1-GigabitEthernet0/0/1]undo sh                      //打开端口
Info: Interface GigabitEthernet0/0/1 is not shutdown.
[sw1-GigabitEthernet0/0/1]

5.5、配置路由器

[R1]interface g0/0/0.1                                   //进入子接口1
[R1-GigabitEthernet0/0/0.1]dot1q termination vid 10      //将此接口定义为VLAN10
[R1-GigabitEthernet0/0/0.1]ip address 192.168.10.1 24   //在此接口上添加VLAN10网段的IP地址
[R1-GigabitEthernet0/0/0.1]arp broadcast enable         //开启ARP广播请求
[R1-GigabitEthernet0/0/0.1]int g0/0/0.2
[R1-GigabitEthernet0/0/0.2]dot1q termination vid 20
[R1-GigabitEthernet0/0/0.2]ip address 192.168.20.1 24
[R1-GigabitEthernet0/0/0.2]arp broadcast enable 

5.6、PC1pingPC2测试连通性

6、总结

实验中注意打开路由器的物理接口,不可只打开虚拟接口。

三、三层交换技术概述

随着Internet的发展,局域网和广域网技术得到了广泛的推广和应用。数据交换技术从简单的电路交换发展到二层交换,从二层交换又逐渐发展到今天较成熟的三层交换,以致发展到将来的高层交换。 三层交换技术就是:二层交换技术+三层转发技术。它解决了局域网中网段划分之后,网段中子网必须依赖路由器进行管理的局面,解决了传统路由器低速、复杂所造成的网络瓶颈问题。

在这里插入图片描述

1、三层交换的原理(一次路由,多次交换)

三层交换技术可以实现VLAN间通信
三层交换 = 二层交换 + 三层转发
当三层设备接收到一个数据帧,会拆除原数据帧,重新封装新的源MAC地址和目标MAC地址,并且因为帧头部的信息发生变化,最后的帧校验CRC也应当随之改变。
在这个流中的多个数据包,其中只有第一个数据包是由三层交换机的三层引擎来处理的,处理的方式是软件方式,与路由器相同,三层引擎获取了新的2层封装信息后,路由这个数据包。
在第一个数据包转发完成后,在硬件中创建一个MLS条目,用于后续的数据包由硬件执行的重新封装和快速转发。2层数据帧会被重新封装为需要转发的下一个网段的帧格式。
这就是MLS “一次路由,多次交换”的原理。"

2、基于CEF的MLS

基于CEF(一种基于拓扑转发的模型)的MLS,其关键是两张转发信息表,转发信息库(FIB)与路由表一一对应,是路由表的一个镜像。路由表更新时,FIB随之变化,其中FIB包含邻接主机的IP地址与VLANID的对应关系。而邻接关系表包含邻接主机和交换机MAC地址的对应关系用来提供二层重写信息。
基于CEF的MLS转发过程,即发送单播数据包,通过查找FIB和邻接关系表,重新封装数据帧,从相应端口进行转发。

3、实验配置

1、搭建拓扑图

2、配置交换机sw1

[sw1]vlan batch 10 20 30
Info: This operation may take a few seconds. Please wait for a moment...done.
[sw1]int e0/0/1
[sw1-Ethernet0/0/1]p l a
[sw1-Ethernet0/0/1]p d v 10
[sw1-Ethernet0/0/1]int e0/0/2
[sw1-Ethernet0/0/2]int e0/0/1
[sw1-Ethernet0/0/1]undo sh
Info: Interface Ethernet0/0/1 is not shutdown.
[sw1-Ethernet0/0/1]int e0/0/2
[sw1-Ethernet0/0/2]p l a
[sw1-Ethernet0/0/2]p d v 20
[sw1-Ethernet0/0/2]undo sh
Info: Interface Ethernet0/0/2 is not shutdown.
[sw1-Ethernet0/0/2]int e0/0/3
[sw1-Ethernet0/0/3]undo sh
Info: Interface Ethernet0/0/3 is not shutdown.
[sw1-Ethernet0/0/3]p l a
[sw1-Ethernet0/0/3]p d v 30
[sw1-Ethernet0/0/3]int e0/0/4
[sw1-Ethernet0/0/4]port link-type trunk
[sw1-Ethernet0/0/4]port trunk allow-pass vlan all
[sw1-Ethernet0/0/4]

3、配置交换机sw2

[Huawei]sys sw2
[sw2]int g0/0/1
[sw2-GigabitEthernet0/0/1]p l t
[sw2-GigabitEthernet0/0/1]p t a v a
[sw2-GigabitEthernet0/0/1]q
[sw2]vlan batch 10 20 30
Info: This operation may take a few seconds. Please wait for a moment...done.
[sw2]int vlanif 10
[sw2-Vlanif10] ip add 192.168.10.1 24      //配置的VLAN接口为虚拟接口
[sw2-Vlanif10]int vlanif 20
[sw2-Vlanif20]int vlanif 30
[sw2-Vlanif30]ip add 192.168.30.30 24
[sw2-Vlanif30]int vlanif 20
[sw2-Vlanif20]ip add 192.168.20.20 24
[sw2-Vlanif20]display ip interface brief

4、主机PC1pingPC34

4、总结

三层交换=二层交换+三层转发 。

三层交换机具有路由功能可转发数据,ip地址是配置在虚接口上而不是物理接口上,物理接口对接交换机配置trunk,对接pc机配合access。

  • 1
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
三层交换机单臂路由配置包括以下步骤: 1. 配置接口:将一个接口配置为路由接口。这个接口将用于连接到外部网络或路由器。例如,假设要将接口GigabitEthernet0/1配置为路由接口,可以使用以下命令: ``` interface GigabitEthernet0/1 ip address <IP地址> <子网掩码> ``` 其中,`<IP地址>`是该接口的IP地址,`<子网掩码>`是子网掩码。 2. 配置默认路由:配置默认路由以指定默认的下一跳地址。这个下一跳地址通常是连接到外部网络或路由器的接口的IP地址。使用以下命令配置默认路由: ``` ip route 0.0.0.0 0.0.0.0 <下一跳地址> ``` 其中,`<下一跳地址>`是默认路由的下一跳地址。 3. 配置 VLAN 接口:如果需要将某个 VLAN 接口与路由接口关联起来,则需要配置 VLAN 接口。使用以下命令配置 VLAN 接口: ``` interface Vlan <VLAN ID> ip address <IP地址> <子网掩码> ``` 其中,`<VLAN ID>`是要配置VLAN 的 ID,`<IP地址>`和`<子网掩码>`是 VLAN 接口的 IP 地址和子网掩码。 4. 配置静态路由:如果需要配置其他网络的静态路由,可以使用以下命令: ``` ip route <目标网络> <子网掩码> <下一跳地址> ``` 其中,`<目标网络>`是要到达的目标网络,`<子网掩码>`是目标网络的子网掩码,`<下一跳地址>`是到达目标网络的下一跳地址。 这些步骤可以根据具体的设备和网络环境进行调整和修改。请确保在配置之前了解设备的操作系统和命令行界面。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值