赞
踩
1:配置单臂路由
• 配置单臂路由,也就是“配置Dot1q终结子接口”,在路由器AR1的G0/0/1接口上创建两个子接口,分别为VLAN 10和VLAN 20提供默认网关。
• 在交换机S1上创建VLAN 10和VLAN 20,为相应的端口配置链路类型.
配置PC
• 按照IP地址规划为PC配置IP地址相关参数。
配置交换机S1
• S1上的配置
[S1]interface GigabitEthernet 0/0/10
[S1-GigabitEthernet0/0/10]port link-type access
[S1-GigabitEthernet0/0/10]port default vlan 10
[S1-GigabitEthernet0/0/10]quit
[S1]interface GigabitEthernet 0/0/20
[S1-GigabitEthernet0/0/20]port link-type access
[S1-GigabitEthernet0/0/20]port default vlan 20
[S1-GigabitEthernet0/0/20]quit
[S1]interface GigabitEthernet 0/0/1
[S1-GigabitEthernet0/0/1]port link-type trunk
[S1-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20
单臂路由命令(1)
• 创建并进入子接口的命令(系统视图)
单臂路由命令(2)
• 指定子接口所终结的VLAN(子接口视图)
单臂路由命令(3)
• 启用ARP广播功能(子接口视图)
配置路由器AR1
• AR1上的配置
[AR1]interface GigabitEthernet 0/0/1.10
[AR1-GigabitEthernet0/0/1.10]ip address 172.16.10.254 24
[AR1-GigabitEthernet0/0/1.10]dot1q termination vid 10
[AR1-GigabitEthernet0/0/1.10]arp broadcast enable
[AR1-GigabitEthernet0/0/1.10]quit
[AR1]interface GigabitEthernet 0/0/1.20
[AR1-GigabitEthernet0/0/1.20]ip address 172.16.20.254 24
[AR1-GigabitEthernet0/0/1.20]dot1q termination vid 20
[AR1-GigabitEthernet0/0/1.20]arp broadcast enable
测试VLAN间通信
• 从PC10向PC20发起ping测试
MAC地址与VLAN的关联(1)
• 在AR1上查看MAC地址与VLAN的关联
MAC地址与VLAN的关联(2)
• 在S1上查看MAC地址与VLAN的关联
配置VLANIF接口
• 在使用VLANIF接口实现VLAN间通信的场景中,如果连接终端设备的交换机具有三层路由功能,则无须额外的路由器。
• 本项目将通过在S1上配置VLANIF接口,实现不同VLAN的通信。 VLANIF接口命令
• 创建并进入VLANIF接口的命令(系统视图)
配置交换机S1
• 在S1上配置VLANIF接口
[S1]interface GigabitEthernet 0/0/1
[S1-GigabitEthernet0/0/1]shutdown
[S1-GigabitEthernet0/0/1]quit
[S1]interface Vlanif 10
[S1-Vlanif10]
Apr 30 2021 04:15:09-08:00 S1 %%01IFNET/4/IF_STATE(l)[3]:Interface Vlanif10 hasturned into UP state.
[S1-Vlanif10]ip address 172.16.10.254 24
[S1-Vlanif10]
Apr 30 2021 04:15:19-08:00 S1 %%01IFNET/4/LINK_STATE(l)[4]:The line protocol IPon the interface Vlanif10 has entered the UP state.
[S1-Vlanif10]quit
[S1]interface Vlanif 20
[S1-Vlanif20]
Apr 30 2021 04:15:25-08:00 S1 %%01IFNET/4/IF_STATE(l)[5]:Interface Vlanif20 hasturned into UP state.
[S1-Vlanif20]ip address 172.16.20.254 24
[S1-Vlanif20]
Apr 30 2021 04:15:35-08:00 S1 %%01IFNET/4/LINK_STATE(l)[6]:The line protocol IPon the interface Vlanif20 has entered the UP state.
测试VLAN间通信
• 从PC10向PC20发起ping测试
查看S1的ARP表
• 在S1上查看ARP表
查看VLANIF接口
• 在S1上查看VLANIF接口
VLAN间通信总结
VLAN(Virtual Local Area Network,虚拟局域网)是一种将局域网内的设备划分成与物理位置无关的逻辑组的技术,这些逻辑组形成不同的广播域,从而增强了网络的灵活性和安全性。VLAN间通信是指不同VLAN中的设备之间进行数据交换的过程。为了实现VLAN间的通信,通常需要以下几个关键技术和配置:
当数据帧通过trunk链路传输时,会在数据帧中添加VLAN标签,以标识该数据帧属于哪个VLAN。IEEE 802.1Q标准定义了如何在以太网帧中插入VLAN标签。
VLAN间通信通常需要路由器的参与,因为路由器能够根据第三层(网络层)的信息转发数据包。有几种方法可以实现VLAN间的路由:
使用单臂路由器,即在一台路由器的一个物理接口上配置多个子接口,每个子接口对应一个VLAN,并为每个子接口配置IP地址作为该VLAN的网关。
现代的三层交换机内置了路由功能,可以直接在交换机内部实现VLAN间的路由,效率比传统路由更高。
使用独立的路由器连接到各个VLAN,这种方式适用于大型网络,可以提供更强的路由能力和更多的网络控制。
由于VLAN间通信涉及到跨越不同的广播域,因此需要特别注意安全性。可以通过以下措施增强安全性:
VLAN间通信的实现是企业网络设计中的重要组成部分,它允许网络管理员根据业务需求灵活地组织和管理网络资源,同时保持网络的高效和安全。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。