VLAN区域间路由详解

LAN局域网

WAN 广域网

WLAN无线局域网

VLAN:虚拟局域网

交换机和路由器,协同工作后,将原来的一个广播域,切分为多个,节省硬件成本;

配置思路:

  1. 交换机上创建vlan
  2. 交换机上的各个接口划分到对应的vlan中
  3. Trunk(中继)干道 ---SW-SW SW-router
  4. vlan间的路由--路由器的子接口 、 多层交换机的SVI接口

配置命令:

  1. 交换机上创建vlan 编号0-4095 由12位二进制构成

默认存在vlan1,且默认交换机上所有接口处于vlan1;

sw1vlan 3 单个创建

sw1-vlan3q

sw1vlan batch 4 to 10 15 to 20 批量创建

sw1undo vlan batch 4 to 20 删除vlan

  1. 交换机上的接口划分到对应的vlan中

sw1interface Eth0/0/1

sw1-Ethernet0/0/1port link-type access 先将该接口修改为接入模式

sw1-Ethernet0/0/1port default vlan 2 再将该接口划分到对应的vlan中

sw1port-group group-member Ethernet 0/0/3 to Ethernet 0/0/4 Ethernet 0/0/7 to Ethernet 0/0/10

sw1-port-groupport link-type access

sw1-port-groupport default vlan 3 批量划分

  1. trunk干道 --- 中继干道,不属于任何一个vlan,可以承载所有vlan的流量转发,能够标记和识别来区分不同vlan产生的数据流量;

华为在trunk干道上,对数据帧进行vlan标记时,使用的是国际公共标准--IEEE802.1Q

802.1q也被成为dot1q

sw1interface e0/0/5

sw1-Ethernet0/0/5port link-type trunk 先将接口修改为trunk模式

sw1-Ethernet0/0/5port trunk allow-pass vlan 2 to 3 再定义允许列表,华为设备 trunk干道默认仅允许vlan1通过;

  1. vlan间路由

路由器子接口方案 --- 单臂路由

routerinterface g0/0/0.1 创建该物理接口1号子接口

router-GigabitEthernet0/0/0.1dot1q termination vid 2 定义其识别和管理的vlanid

router-GigabitEthernet0/0/0.1ip address 192.168.1.254 24

router-GigabitEthernet0/0/0.1arp broadcast enable 激活该接口的ARP功能,使用物理接口的mac地址

router-GigabitEthernet0/0/0.1q

routerinterface GigabitEthernet 0/0/0.2

router-GigabitEthernet0/0/0.2dot1q termination vid 3

router-GigabitEthernet0/0/0.2ip address 192.168.2.254 24

router-GigabitEthernet0/0/0.2arp broadcast enable

接下来通过一个实验来演示:pc1和pc2和pc5属于vlan2,pc3和pc4和pc6属于vlan3

如图所示来实现全网可达,

1.首先规划ip地址,vlan 1 的网关是192.168.1.254 24

vlan 2 的网关是192.168.2.254 24

  1. 如果有交换机,先交换,后路由,

如果没有交换机,先路由,后交换

在交换机上划分vlan 接口

此处拿一个接口来演示,其余的接口一样配置,sw有两个trunk中继干道,需要通过vlan 2 和3的路由。

4.配置完所有接口后,进入路由器开启虚拟接口,连接两个广播域

另外一个虚拟的路由器接口也是如此配置

5.开启dhcp服务,自动让电脑获取ip地址:

最后还需要在接口上单独开启dhcp服务

6.查看分配的ip地址:

7.尝试连接是否通畅:

实现全网可达。

相关推荐
长和信泰光伏储能6 小时前
探索绿色能源:离网光伏系统安装指南
网络
极客先躯7 小时前
高级java每日一道面试题-2026年02月09日-实战篇[Docker]-Docker 容器有哪些安全风险?如何缓解?
java·运维·网络·安全·docker·容器
七夜zippoe7 小时前
DolphinDB OPC-UA协议接入:工业标准通信
网络·通信·dolphindb·工业标准·opc-ua
yxl874646467 小时前
磐创PCTG-9013 Modbus转ProfibusDP工业协议转换器
网络·科技·物联网·gateway·信息与通信
蚂蚁数据AntData7 小时前
从ChatBI到业务记忆:重新定义数据智能的生产力边界
大数据·网络·数据库·人工智能·算法
W.W.H.7 小时前
Ping 与 TCP:网络连通性探测的两种维度
网络·网络协议·tcp/ip
IT WorryFree7 小时前
基于Fortinet MIB实现设备资产管理完整方案
运维·服务器·网络
yngsqq8 小时前
电脑联网win10
网络
蔷薇灵动8 小时前
放弃与Mythos 拼手速,用零信任与微隔离重铸网络的确定性秩序
网络·安全
实在智能RPA8 小时前
航空Agent落地效果评估指标:2026年企业级智能自动化价值度量体系拆解
java·网络·人工智能·ai·自动化