VLAN间路由:
我们将 VLAN 间路由定义为使用路由器从一个 VLAN 向另一个 VLAN 转发网络流量的过程。
单臂路由:
搭建都很熟悉的单臂路由实验,路由器通过802.1Q协议开启子接口,一个子接口可以配置一个IP地址,从而达到转发三层流量的目的。但其缺点也很明显
1.不稳定因素;一旦这个端口down掉,那么下面所有的PC全部断网。
2.网络拥挤;虽然可以逻辑出多个虚拟子接口,但是物理口始终都还是那一个,流量多了自然就变得慢很多。
现在主流的就是用三层交换机作为vlan的网关,因为三层交换机转发数据包更快;用三层vlan做网关也更稳定。
实验拓扑:PCIP地址/网关;个端口的归属vlan如图所示
实验需求:PC1和PC2都能ping通SW1
实验步骤:
SW2只需要划分vlan即可
[H3C]sysna SW2
[SW2]vlan 10
[SW2-vlan10]vlan 20
[SW2]
[SW2]int g1/0/1
[SW2-GigabitEthernet1/0/1]port link-type trunk
[SW2-GigabitEthernet1/0/1]port trunk permit vlan 10 20
[SW2-GigabitEthernet1/0/1]qu
[SW2]int g1/0/2
[SW2-GigabitEthernet1/0/2]port link-type access
[SW2-GigabitEthernet1/0/2]port access vlan 10
[SW2-GigabitEthernet1/0/2]qu
[SW2]int g1/0/3
[SW2-GigabitEthernet1/0/3]po a v 20
[SW2-GigabitEthernet1/0/3]qu
SW1作为两个vlan的网关
[SW1]vlan 10
[SW1-vlan10]vlan 20
[SW1-vlan20]int vlan 10
[SW1-Vlan-interface10]ip add
[SW1-Vlan-interface10]ip address 192.168.1.254 24
[SW1-Vlan-interface10]int vlan 20
[SW1-Vlan-interface20]ip address 192.168.2.254 24
[SW1-Vlan-interface20]qu
[SW1]int g1/0/1
[SW1-GigabitEthernet1/0/1]po l t
[SW1-GigabitEthernet1/0/1]po t p v 10 20
测试:虽然PC1和PC2被vlan隔离了不能实现二层互访,但可以通过三层交换机转发数据包实现三层互访