VLAN间路由

部署了VLAN的传统交换机不能实现不同VLAN间的二层报文转发,因此必须引入路由技术来实现不同VLAN间的通信。VLAN路由可以通过二层交换机配合路由器来实现,也可以通过三层交换机来实现;

VLAN间通讯限制

每个VLAN都是一个独立的广播域,不同的VLAN之间二层就已经隔离,因此属于不同VLAN的节点之间是无法直接互访的

VLAN间通讯解决方案一:

路由:

在二层交换机上配置VLAN,每一个VLAN使用一条独占的物理链路连接到路由器的一个接口上

cs 复制代码
sys
sys SW1
vlan b 10 20
int g0/0/1
p l a
p d v 10
int g0/0/2
p l a
p d v 20     
int g0/0/3     //不能用trunk,因为trunk是有标记帧,路由器只能识别无标记帧
port link-type access
port trunk allow-pass vlan 10
int g0/0/4
port link-type access
port trunk allow-pass vlan  20
cs 复制代码
sys
sys R1
int g0/0/0
ip add 10.1.0.1 8
int g0/0/1
ip add 20.2.0.1 8

VLAN间通讯解决方案二:

单臂路由:

将交换机和路由器之间的链路设置为Trunk链路,并且在路由器上创建子接口以支持VLAN路由

cs 复制代码
sys
sys SW1
vlan b 3 4
int g0/0/1
p l a
p d v 3
int g0/0/2
p l a
p d v 4
int g0/0/3    
port link-type trunk
port trunk allow-pass vlan 3 4
cs 复制代码
sys
sys R2
int g0/0/0.3
dot1q termination vid 3
arp broadcast enable
ip add 10.1.1.2 24
int g0/0/0.4
dot1q termination vid 4
arp broadcast enable
ip add 20.1.1.2 24

VLAN间通讯解决方案三:

三层交换:

为每个VLAN创建一个VLANIF接口作为网关

cs 复制代码
sys
sys SW1
vlan b 3 4
int g0/0/1
p l a
p d v 3
int g0/0/2
p l a
p d v 4
int vlanif 3
ip add 10.1.1.2 24
int vlanif 4
ip add 20.1.1.2 24

实验拓扑分享:

链接: https://pan.baidu.com/s/1f6FU_s_rfHZ3WVL11rRrrQ

**提取码:**98m3

相关推荐
en-route5 分钟前
Http请求中的特殊字符
spring·http
脑子缺根弦1 小时前
融合优势:SIP 广播对讲联动华为会议 全场景沟通响应提速
华为·音视频·广播对讲系统
_丿丨丨_5 小时前
XSS(跨站脚本攻击)
前端·网络·xss
一只栖枝6 小时前
HCIA-Security 认证精讲!网络安全理论与实战全掌握
网络·web安全·网络安全·智能路由器·hcia·it·hcia-security
FileLink跨网文件交换6 小时前
文件摆渡系统十大软件|文件摆渡系统如何构建网络安全呢?
网络
晨欣9 小时前
大型语言模型(LLM)在网络安全中最具商业价值的应用场景(Grok3 回答 DeepSearch模式)
网络·web安全·语言模型
有书Show10 小时前
个人IP的塑造方向有哪些?
网络·网络协议·tcp/ip
HHRL-yx10 小时前
C++网络编程 5.TCP套接字(socket)通信进阶-基于多线程的TCP多客户端通信
网络·c++·tcp/ip
迈威通信10 小时前
接口黑洞?破!安全堡垒?筑!冰火炼狱?战!MES7114W终极掌控
网络·安全
迷曳10 小时前
27、鸿蒙Harmony Next开发:ArkTS并发(Promise和async/await和多线程并发TaskPool和Worker的使用)
前端·华为·多线程·harmonyos