VLAN技术将一个大的局域网划分成了多个小的局域网,并且隔离了广播域,使处于不同广播域的用户不能进行通信,如下图所示。
1.当不同VLAN之间想互相访问怎么办?
不同VLAN之间的主机是无法实现通信,所以必须通过三层路由设备进行路由转发才能将报文从一个VLAN转发到另外一个VLAN。
2.如何利用三层设备进行VLAN互访的?
如图所示:
(1) 拓扑中存在2个VLAN,且不同VALN设备属于不同网段;
(2) 交换机分别连接路由器的2个端口;
(3) 数据包发送到交换机后,交换机通过数据链路转发给路由器;
(4) 路由器收到数据包后根据路由表,进行数据转发,将数据包重新转发给交换机,交换机再通过比较PVID、Vlan ID进行转发。
2.VLAN间互连的几种方法?
(一) 利用路由器物理接口实现:二层交换机上配置VLAN,每一个VLAN使用一条独占的物理链路连接到路由器的一个接口上,如图所示:
(1) PC1的地址为192.168.10.2/24,属于vlan10,PC2的地址为192.168.20.0/24,属于vlan20。