开启掘金成长之旅!这是我参与「掘金日新计划 · 12 月更文挑战」的第10天,点击查看活动详情
前言
学习数通知识,考证书~ 考证书,记笔记,记笔记~
Vlan间路由
部署了VLAN的传统交换机不能实现不同vlan间的二层转发,因此必须引入路由技术实现不同VLAN间通信,VLAN路由可以通过二层交换机配合路由实现,也可以通过三层交换机来实现。
VLAN间通信限制
每个VLAN都是一个独立的广播域,不同的VLAN之间二层就已经隔离,因此属于不同的VLAN节点之间是无法通信的。
不同vlan之间如何通信?
vlan通讯方案
- vlan 路由- 每一个Vlan一个物理连接
-
在二层交换机上配置VLAN,每一个VLAN使用一条独占的物理链路链接到路由器的一个接口上。规划好不同的接口的Vlan就成。
-
单臂路由
接一根线,使用trunk链路,允许相关vlan的流量,并在路由器上创建子接口以支持Vlan路由。在trunk链路可以抓到4个包。
命令:
dot1q termination vid 10
arp broadcast enable # 开启子接口的广播功能
全部命令
interface g0/0/1.1
dot1q termination vid 2
ip address 192.168.2.254 24
arp broadcast enable
interface g0/0/1.2
dot1q termination vid 3
ip address 192.168.3.254 24
arp broadcast enable
# 交换机侧
sys
sys SW1
vlan batch 10 20
int g0/0/1
p l a
p d v 10
int g0/0/2
p l a
port default vlan 20
int g0/0/3
p l t
port trunk allow vlan 10 20
- Vlan路由- 三层交换
为每个Vlan创建一个Vlanif作为网关
interface vlanif 10
# VLAN接口的编号必须对应一个自己创建的VLAN
全部命令
vlan batch 2 3
port link-type access
port default vlan 2
port link-type access
port default vlan 3
interface vlanif 2
ip address 192.168.2.254 24
quit
interface vlanif 3
ip address 192.168.3.254 24
quit
路由综合实验
# 配置LSW2
sys
sys SW2
vlan batch 10 20
int e0/0/1
p l a
p d v 10
int e0/0/2
p l a
p d v 20
int e0/0/3
p l t
p t a v 10 20
# 配置LSW1
sys
sys SW1
vlan batch 10 20
int g0/0/1
p l t
p t a v 10 20
int vlanif 10
ip add 192.168.10.254 24
int vlanif 20
ip add 192.168.20.254 24
此时PC1与PC2可以正常通信
配置路由器
sys
sys R1
int g0/0/0
ip address 13.0.0.1 24
int lo 0
ip address 1.1.1.1 32
交换机接口配置
portswitch # 配置接口为2层
undo portswitch # 配置接口为3层
路由器跟交换机连接
- 方案1
- 2层五里口+3层虚拟口
- 方案2
- 直接改成3层物理口
连接交换机1
VLAN 23
int g0/0/2
p l a
port default vlan 23
int vlanif 23
ip add 23.0.0.2 24
SW3
sys
sys SW3
vlan batch 13 23
int g0/0/1
p l a
p d v 23
int g0/0/2
p l a
p d v 13
int vlanif 13
ip add 13.0.0.3 24
int vlanif 23
ip add 23.0.0.3 24
R1 配置路由
ospf 1 router-id 1.1.1.1
area 0
net 13.0.0.1 0.0.0.0
net 1.1.1.1 0.0.0.0
交换机1配置
ospf 1 router-id 3.3.3.3
area 0
net 13.0.0.3 0.0.0.0
net 23.0.0.3 0.0.0.0
交换机2配置
ospf 1 router-id 2.2.2.2
area 0
net 23.0.0.2 0.0.0.0
net 192.168.10.254 0.0.0.0
net 192.168.20.254 0.0.0.0
配置之后可以实现全网通