一区二区三区日韩精品-日韩经典一区二区三区-五月激情综合丁香婷婷-欧美精品中文字幕专区

分享

三種實(shí)現(xiàn)VLAN間通信的方式,實(shí)現(xiàn)VLAN間通信

 xpxys99 2021-03-15

前言:

·傳統(tǒng)交換二層組網(wǎng)中,默認(rèn)所有網(wǎng)絡(luò)都處于同一個(gè)廣播域,這帶了諸多問(wèn)題。VLAN(Virtual Local Area Network,虛擬局域網(wǎng))技術(shù)的提出,滿足了二層組網(wǎng)隔離廣播域需求,使得屬于不同VLAN的網(wǎng)絡(luò)無(wú)法互訪,但不同VLAN之間又存在著相互訪問(wèn)的需求。

·主要描述如何實(shí)現(xiàn)不同VLAN之間的相互通信。

VLAN間通信 (1)

·實(shí)際網(wǎng)絡(luò)部署中一般會(huì)將不同IP地址段劃分到不同的VLAN。

·同VLAN且同網(wǎng)段的PC之間可直接進(jìn)行通信,無(wú)需借助三層轉(zhuǎn)發(fā)設(shè)備,該通信方式被稱為二層通信。

·VLAN之間需要通過(guò)三層通信實(shí)現(xiàn)互訪,三層通信需借助三層設(shè)備。

三種實(shí)現(xiàn)VLAN間通信的方式,實(shí)現(xiàn)VLAN間通信

VLAN間通信 (2)

·常見(jiàn)的三層設(shè)備:路由器、三層交換機(jī)、防火墻等。

·將二層交換機(jī)與路由器的三層接口互聯(lián),由三層設(shè)備進(jìn)行路由轉(zhuǎn)發(fā)來(lái)實(shí)現(xiàn)通信。

三種實(shí)現(xiàn)VLAN間通信的方式,實(shí)現(xiàn)VLAN間通信

使用路由器物理接口

路由器三層接口作為網(wǎng)關(guān),轉(zhuǎn)發(fā)本網(wǎng)段前往其它網(wǎng)段的流量。

路由器三層接口無(wú)法處理攜帶VLAN Tag的數(shù)據(jù)幀,因此交換機(jī)上聯(lián)路由器的接口需配置為Access。

路由器的一個(gè)物理接口作為一個(gè)VLAN的網(wǎng)關(guān),因此存在一個(gè)VLAN就需要占用一個(gè)路由器物理接口。

路由器作為三層轉(zhuǎn)發(fā)設(shè)備其接口數(shù)量較少,方案的可擴(kuò)展性太差。

·在二層交換機(jī)上配置VLAN,每個(gè)VLAN單獨(dú)使用一個(gè)交換機(jī)接口與路由器互聯(lián)?!ぢ酚善魇褂脙蓚€(gè)物理接口,分別作為VLAN 10及VLAN 20內(nèi)PC的默認(rèn)網(wǎng)關(guān),使用路由器的物理接口實(shí)現(xiàn)VLAN之間的通信。
三種實(shí)現(xiàn)VLAN間通信的方式,實(shí)現(xiàn)VLAN間通信

物理連接圖

使用路由器子接口

子接口(Sub-Interface)是基于路由器以太網(wǎng)接口所創(chuàng)建的邏輯接口,以物理接口ID+子接口ID進(jìn)行標(biāo)識(shí),子接口同物理接口一樣可進(jìn)行三層轉(zhuǎn)發(fā)。

子接口不同于物理接口,可以終結(jié)攜帶VLAN Tag的數(shù)據(jù)幀。

·R1使用一個(gè)物理接口(GE0/0/1)與交換機(jī)SW1對(duì)接,并基于該物理接口創(chuàng)建兩個(gè)子接口:GE0/0/1.10及GE0/0/1.20,分別使用這兩個(gè)子接口作為VLAN 10及VLAN 20的默認(rèn)網(wǎng)關(guān)?!び捎谌龑幼咏涌诓恢С諺LAN報(bào)文,當(dāng)它收到VLAN報(bào)文時(shí),會(huì)將VLAN報(bào)文當(dāng)成是非法報(bào)文而丟棄。因此,需要在子接口上將VLAN Tag剝掉,也就是需要VLAN終結(jié)(VLAN Termination)。
三種實(shí)現(xiàn)VLAN間通信的方式,實(shí)現(xiàn)VLAN間通信

物理連接圖

子接口處理流程

·交換機(jī)連接路由器的接口類型配置為Trunk,根據(jù)報(bào)文的VLAN Tag不同,路由器將收到的報(bào)文交由對(duì)應(yīng)的子接口處理。

·子接口終結(jié)VLAN的實(shí)質(zhì)包含兩個(gè)方面:?對(duì)接口接收到報(bào)文,剝除VLAN標(biāo)簽后進(jìn)行三層轉(zhuǎn)發(fā)或其他處理。?對(duì)接口發(fā)出的報(bào)文,又將相應(yīng)的VLAN標(biāo)簽添加到報(bào)文中后再發(fā)送。
三種實(shí)現(xiàn)VLAN間通信的方式,實(shí)現(xiàn)VLAN間通信

子接口配置示例

三種實(shí)現(xiàn)VLAN間通信的方式,實(shí)現(xiàn)VLAN間通信
·interface interface-type interface-number.sub-interface number命令用來(lái)創(chuàng)建子接口。sub-interface number代表物理接口內(nèi)的邏輯接口通道。一般情況下,為了方便記憶,子接口ID與所要終結(jié)的VLAN ID相同?!ot1q termination vid命令用來(lái)配置子接口Dot1q終結(jié)的單層VLAN ID。缺省情況,子接口沒(méi)有配置dot1q終結(jié)的單層VLAN ID。arp broadcast enable命令用來(lái)使能終結(jié)子接口的ARP廣播功能。缺省情況下,終結(jié)子接口沒(méi)有使能ARP廣播功能。終結(jié)子接口不能轉(zhuǎn)發(fā)廣播報(bào)文,在收到廣播報(bào)文后它們直接把該報(bào)文丟棄。為了允許終結(jié)子接口能轉(zhuǎn)發(fā)廣播報(bào)文,可以通過(guò)在子接口上執(zhí)行此命令。

三層交換機(jī)和VLANIF接口

三種實(shí)現(xiàn)VLAN間通信的方式,實(shí)現(xiàn)VLAN間通信

二層交換機(jī)(Layer 2 Switch)指的是只具備二層交換功能的交換機(jī)。

三層交換機(jī)(Layer 3 Switch)除了具備二層交換機(jī)的功能,還支持通過(guò)三層接口(如VLANIF接口)實(shí)現(xiàn)路由轉(zhuǎn)發(fā)功能。

VLANIF接口是一種三層的邏輯接口,支持VLAN Tag的剝離和添加,因此可以通過(guò)VLANIF接口實(shí)現(xiàn)VLAN之間的通信。

VLANIF接口編號(hào)與所對(duì)應(yīng)的VLAN ID相同,如VLAN 10對(duì)應(yīng)VLANIF 10。

VLANIF配置示例

三種實(shí)現(xiàn)VLAN間通信的方式,實(shí)現(xiàn)VLAN間通信

·配置需求:

兩臺(tái)PC分別屬于VLAN 10、VLAN 20。通過(guò)三層交換機(jī)完成兩臺(tái)PC之間的相互通信。

基礎(chǔ)配置:

[SW1]vlan batch 10 20[SW1] interface GigabitEthernet 0/0/1[SW1-GigabitEthernet0/0/1] port link-type access[SW1-GigabitEthernet0/0/1] port default vlan 10[SW1] interface GigabitEthernet 0/0/2[SW1-GigabitEthernet0/0/2] port link-type access[SW1-GigabitEthernet0/0/2] port default vlan 20

配置Vlanif:

[SW1]interface Vlanif 10[SW1-Vlanif10]ip address 192.168.10.254 24[SW1]interface Vlanif 20[SW1-Vlanif20]ip address 192.168.20.254 24

·interface vlanif vlan-id命令用來(lái)創(chuàng)建VLANIF接口并進(jìn)入到VLANIF接口視圖。vlan-id表示與VLANIF接口相關(guān)聯(lián)的VLAN編號(hào)。VLANIF接口的IP地址作為主機(jī)的網(wǎng)關(guān)IP地址,和主機(jī)的IP地址必須位于同一網(wǎng)段。

VLANIF轉(zhuǎn)發(fā)流程 (1)

三種實(shí)現(xiàn)VLAN間通信的方式,實(shí)現(xiàn)VLAN間通信

假設(shè)PC、三層交換機(jī)上都已存在相應(yīng)的ARP或MAC表項(xiàng)。

PC1與PC2之間通信過(guò)程如下:

PC1通過(guò)本地IP地址、本地掩碼、對(duì)端IP地址進(jìn)行計(jì)算,發(fā)現(xiàn)目的設(shè)備PC2與自身不在同一個(gè)網(wǎng)段,判斷該通信為三層通信,將去往PC2的流量發(fā)給網(wǎng)關(guān)。PC1發(fā)送的數(shù)據(jù)幀:源MAC = MAC1,目的MAC = MAC2。

VLANIF轉(zhuǎn)發(fā)流程 (2)

三種實(shí)現(xiàn)VLAN間通信的方式,實(shí)現(xiàn)VLAN間通信

交換機(jī)收到PC1發(fā)送的去往PC2的報(bào)文,經(jīng)解封裝發(fā)現(xiàn)目的MAC為VLANIF10接口的MAC地址,所以將報(bào)文交給路由模塊繼續(xù)處理。

路由模塊解析發(fā)現(xiàn)目的IP為192.168.20.2,非本地接口存在的IP地址,因此需要對(duì)該報(bào)文三層轉(zhuǎn)發(fā)。查找路由表后,匹配中VLANIF20產(chǎn)生的直連路由。

VLANIF轉(zhuǎn)發(fā)流程 (3)

三種實(shí)現(xiàn)VLAN間通信的方式,實(shí)現(xiàn)VLAN間通信

因?yàn)槠ヅ涞臑橹边B路由,說(shuō)明已經(jīng)到達(dá)最后一跳,所以交換機(jī)在ARP表中查找192.168.20.2,獲取192.168.20.2的MAC地址,交由交換模塊重新封裝為數(shù)據(jù)幀。

交換模塊查找MAC地址表以明確報(bào)文出接口、是否需要攜帶VLAN Tag。最終交換模塊發(fā)送的數(shù)據(jù)幀:源MAC = MAC2,目的MAC = MAC3,VLAN Tag = None。

網(wǎng)絡(luò)拓?fù)?/strong>

三種實(shí)現(xiàn)VLAN間通信的方式,實(shí)現(xiàn)VLAN間通信

連接邏輯圖

三種實(shí)現(xiàn)VLAN間通信的方式,實(shí)現(xiàn)VLAN間通信

·NAPT(Network Address Port Translation,網(wǎng)絡(luò)地址端口轉(zhuǎn)換):將IP數(shù)據(jù)報(bào)文頭中的IP地址、端口號(hào)轉(zhuǎn)換為另一個(gè)IP地址、端口號(hào)的過(guò)程,主要用于實(shí)現(xiàn)內(nèi)部網(wǎng)絡(luò)(私有IP地址)訪問(wèn)外部網(wǎng)絡(luò)(公有IP地址)的功能,NAPT支持多個(gè)內(nèi)部地址映射到同一個(gè)公有地址上,可以實(shí)現(xiàn)使用一個(gè)公有地址支持內(nèi)網(wǎng)多個(gè)內(nèi)部地址同時(shí)訪問(wèn)外部網(wǎng)絡(luò)。

通信過(guò)程 (1)

三種實(shí)現(xiàn)VLAN間通信的方式,實(shí)現(xiàn)VLAN間通信

·假設(shè)所有設(shè)備上都已存在相應(yīng)的ARP或MAC表項(xiàng)。

通信過(guò)程 (2)

三種實(shí)現(xiàn)VLAN間通信的方式,實(shí)現(xiàn)VLAN間通信

通信過(guò)程 (3)

三種實(shí)現(xiàn)VLAN間通信的方式,實(shí)現(xiàn)VLAN間通信

通信過(guò)程 (4)

三種實(shí)現(xiàn)VLAN間通信的方式,實(shí)現(xiàn)VLAN間通信

通信過(guò)程 (5)

三種實(shí)現(xiàn)VLAN間通信的方式,實(shí)現(xiàn)VLAN間通信

二層接口(Layer2 Interface)

三層接口(Layer3 Interface)

二層接口不能配置IP地址

三層接口可以配置IP地址

二層接口不具備MAC地址

三層接口具備MAC地址

當(dāng)二層接口收到數(shù)據(jù)幀時(shí),設(shè)備在其MAC地址表中查詢?cè)搸哪康腗AC地址,找到匹配的MAC地址表項(xiàng)后按照該表項(xiàng)的指示轉(zhuǎn)發(fā)幀;如果沒(méi)有找到匹配的MAC地址表項(xiàng),則將幀進(jìn)行泛洪。

三層接口收到數(shù)據(jù)幀后,如果數(shù)據(jù)幀的目的MAC地址與設(shè)備的本地MAC地址相同,則將數(shù)據(jù)幀解除封裝,然后在路由表中查詢數(shù)據(jù)包的目的IP地址,找到匹配的路由表項(xiàng)后按照該表項(xiàng)的指示轉(zhuǎn)發(fā)包;如果沒(méi)有找到匹配的表項(xiàng),則將包丟棄。

典型的二層接口如二層交換機(jī)(只具備二層交換能力的交換機(jī))的物理接口;大部分三層交換機(jī)(同時(shí)具備二層及三層交換能力的交換機(jī))的物理接口缺省為二層接口。

典型的三層接口如路由器的三層接口。

某些三層交換機(jī)的物理接口可以切換成三層模式。

此外除了物理三層接口,還存在邏輯三層接口,例如交換機(jī)的VLANIF,或者網(wǎng)絡(luò)設(shè)備上的邏輯子接口,如GE0/0/1.10。

二層接口并不隔離廣播域,當(dāng)二層接口收到廣播幀時(shí),會(huì)將數(shù)據(jù)幀進(jìn)行泛洪。

三層接口隔離廣播域,當(dāng)三層接口收到廣播幀時(shí),缺省不會(huì)進(jìn)行泛洪,而是直接終結(jié)。

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購(gòu)買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類似文章 更多

    亚洲国产欧美精品久久| 我的性感妹妹在线观看| 亚洲国产av在线视频| 亚洲丁香婷婷久久一区| 千仞雪下面好爽好紧好湿全文| 一区二区三区在线不卡免费| 熟女一区二区三区国产| 91超精品碰国产在线观看| 日韩一区二区三区免费av| 高清一区二区三区大伊香蕉| 丝袜破了有美女肉体免费观看| 午夜久久久精品国产精品| 国产欧美日韩在线一区二区| 视频一区二区 国产精品| 国产精品国产亚洲看不卡| 好吊色免费在线观看视频| 欧美中文日韩一区久久| 国产农村妇女成人精品| 国产不卡的视频在线观看| 国产熟女一区二区精品视频| 女同伦理国产精品久久久| 国产福利在线播放麻豆| 激情内射亚洲一区二区三区| 欧美精品久久一二三区| 欧美一区二区三区播放| 人妻人妻人人妻人人澡| 91精品视频免费播放| 丝袜人妻夜夜爽一区二区三区| 樱井知香黑人一区二区| 日本少妇aa特黄大片| 国产欧美日韩精品成人专区| 亚洲精品中文字幕在线视频| 午夜亚洲少妇福利诱惑| 久久综合九色综合欧美| 日韩欧美精品一区二区三区| 激情图日韩精品中文字幕| 日韩精品视频香蕉视频| 日韩黄片大全免费在线看| 亚洲精品成人综合色在线| 在线懂色一区二区三区精品| 国产一区二区久久综合|