【HCIA】10.VLAN间通信

news/2024/11/6 13:43:29/

VLAN间通信的解决方法

使用路由器的物理接口

  • 路由器三层接口作为网关,转发本网段前往其它网段的流量。
  • 路由器三层接口无法处理携带VLAN Tag的数据帧,因此交换机上联路由器的接口需配置为Access。
  • 路由器的一个物理接口作为一个VLAN的网关,因此存在一个VLAN就需要占用一个路由器物理接口。
  • 路由器作为三层转发设备其接口数量较少,方案的可扩展性太差。

使用路由器子接口(单臂路由)

  • R1使用一个物理接口(GE0/0/1)与交换机SW1对接,并基于该物理接口创建两个子接口:GE0/0/1.10及GE0/0/1.20,分别使用这两个子接口作为VLAN 10及VLAN 20的默认网关。
  • 由于三层子接口不支持VLAN报文,当它收到VLAN报文时,会将VLAN报文当成是非法报文而丢弃。因此,需要在子接口上将VLAN Tag剥掉,也就是需要VLAN终结(VLAN Termination)。
[Huawei]int g0/0/0.10
[Huawei-GigabitEthernet0/0/0.10]dot1q termination vid 10
[Huawei-GigabitEthernet0/0/0.10]arp broadcast enable 
[Huawei-GigabitEthernet0/0/0.10]ip add 网关地址 掩码[Huawei]int g0/0/0.10
[Huawei-GigabitEthernet0/0/0.10]dot1q termination vid 10
[Huawei-GigabitEthernet0/0/0.10]arp broadcast enable 
[Huawei-GigabitEthernet0/0/0.10]ip add 网关地址 掩码
  • interfaceinterface-typeinterface-number.sub-interface number命令用来创建子接口。sub-interface number代表物理接口内的逻辑接口通道。一般情况下,为了方便记忆,子接口ID与所要终结的VLAN ID相同。
  • dot1q termination vid命令用来配置子接口Dot1q终结的单层VLAN ID。缺省情况,子接口没有配置dot1q终结的单层VLAN ID。arp broadcast enable命令用来使能终结子接口的ARP广播功能。缺省情况下,终结子接口没有使能ARP广播功能。终结子接口不能转发广播报文,在收到广播报文后它们直接把该报文丢弃。为了允许终结子接口能转发广播报文,可以通过在子接口上执行此命令。
  • 子接口终结VLAN的实质包含两个方面:
    • 对接口接收到报文,剥除VLAN标签后进行三层转发或其他处理。
    • 对接口发出的报文,又将相应的VLAN标签添加到报文中后再发送。

使用VLANIF技术实现VLAN间通信

  • 二层交换机(Layer 2 Switch)指的是只具备二层交换功能的交换机。
  • 三层交换机(Layer 3 Switch)除了具备二层交换机的功能,还支持通过三层接口(如VLANIF接口)实现路由转发功能。
  • VLANIF接口是一种三层的逻辑接口,支持VLAN Tag的剥离和添加,因此可以通过VLANIF接口实现VLAN之间的通信。
  • VLANIF接口编号与所对应的VLAN ID相同,如VLAN 10对应VLANIF 10。

VLANIF转发流程

  1. 假设PC、三层交换机上都已存在相应的ARP或MAC表项。
  2. PC1与PC2之间通信过程如下:
  3. PC1通过本地IP地址、本地掩码、对端IP地址进行计算,发现目的设备PC2与自身不在同一个网段,判断该通信为三层通信,将去往PC2的流量发给网关。PC1发送的数据帧:源MAC = MAC1,目的MAC = MAC2。
  4. 交换机收到PC1发送的去往PC2的报文,经解封装发现目的MAC为VLANIF10接口的MAC地址,所以将报文交给路由模块继续处理。
  5. 路由模块解析发现目的IP为192.168.20.2,非本地接口存在的IP地址,因此需要对该报文三层转发。查找路由表后,匹配中VLANIF20产生的直连路由。
  6. 因为匹配的为直连路由,说明已经到达最后一跳,所以交换机在ARP表中查找192.168.20.2,获取192.168.20.2的MAC地址,交由交换模块重新封装为数据帧。
  7. 交换模块查找MAC地址表以明确报文出接口、是否需要携带VLAN Tag。最终交换模块发送的数据帧:源MAC = MAC2,目的MAC = MAC3,VLAN Tag = None。

二三层接口对比

VLAN间通信实验

  • PC1 -SW1 vlanif10 三层,拆10 ,找PC2 20 网段,需要走 12 ,打上12 的标走到SW2 ,SW2 走到 vlanif 12 拆掉12 的标。查找到 vlan 20 ,之后 vlanif20打标出来,走二层带着20 标过来

http://www.ppmy.cn/news/884539.html

相关文章

宿舍台灯什么光对眼睛好?推荐适合学生宿舍用的台灯

现在也进入了开学季,很多学生初来乍到,不知道需要带些什么去学校,以我上学的经验来看,宿舍最不稳定的就是光照时间和亮度了,有时候宿舍早早关灯了,基本上人手一个台灯,而用什么光的台灯对眼睛好…

学生护眼台灯哪种好?2022值得入手的学生智能护眼台灯

在我国的儿童近视率是在逐渐增加的,在儿童以及青少年的年龄区间占比是最大的,所以不得不重视孩子的视力问题了,在学生时代的晶状体是比较清晰的,在学习时用护眼台灯也是可以有效的缓解眼部疲劳和预防近视,分享2022值得…

台灯AAA和AA有什么区别?国AA台灯有必要买吗

护眼灯AAA和AA的区别还蛮大的,一个是国家标准AA,用于衡量台灯的照度和均匀度的高低好坏,另一个是国际照明委员会认证的健康照明等级,用于衡量台灯的光线是否健康。所以这两个指标是衡量不同的东西,不能混淆比较和使用&…

初中生护眼台灯哪个牌子好?2022开学寝室台灯推荐

迎来开学季,学生们都在准备入学的用品,很多家长都会给孩子考虑非常周全,不管是在校住还是在家住,都能用得上的物品,随着年龄增大压力越大,读书也是如此的,升学就是课业压力越来越大的&#xff0…

台灯怎么选对眼睛好?盘点护眼台灯品牌排行

台灯是许多家庭使用小家电,而真正有用的是护眼台灯,能最大限度的保护眼睛,光线太弱的情况写字、阅读对眼睛伤害最大,选择一看好的护眼台灯很有必要的。 怎么选择护眼台灯? (1) RG0无蓝光等级,现在的电子产…

从大力教育到大力智能:字节用台灯切入在线教育靠谱吗?

最近,在线教育企业们的日子有些不好过。 2020年火爆一时的在线教育,在2021年反而销声匿迹。时间进入七月份,本来是各大平台大张旗鼓招生的好时机,如今却没有一家在线教育企业打出招生广告。相比去年铺天盖地的广告洗脑&#xff0…

2021-2027年中国智能台灯行业市场研究及前瞻分析报告

【报告类型】产业研究 【报告价格】4500起 【出版时间】即时更新(交付时间约3个工作日) 【发布机构】智研瞻产业研究院 【报告格式】PDF版 本报告介绍了中国智能台灯行业市场行业相关概述、中国智能台灯行业市场行业运行环境、分析了中国智能台灯行…

护眼台灯哪个牌子最好?盘点四款高品质的护眼台灯

近几年,由于受到疫情影响,中小学生有很大一部分时间在家上网课,由于不可能实时有老师或父母的陪伴和指导,孩子的学习情况很难保证,比如学习时候的坐姿问题、题目的辅导问题、用眼健康问题、学习注意力的保持问题等等。…