vlan的学习笔记2(vlan间通信)

1.使用路由器的物理接口

原理:在二层交换机上配置VLAN,每个VLAN单独使用一个交换机接口与路由器互联。路由器使用两个物理接口,分别作为VLAN 10及VLAN 20内PC的默认网关,使用路由器的物理接口实现VLAN之间的通信。

实验1:

#R1的配置

czyR1vlan batch 10 20

czyR1inter g0/0/1

czyR1-GigabitEthernet0/0/1ip add 192.168.10.254 255.255.255.0

czyR1-GigabitEthernet0/0/1inter g0/0/2

czyR1-GigabitEthernet0/0/2ip add 192.168.20.254 255.255.255.0

#sw1的配置

czySW1vlan batch 10 20

czySW1-GigabitEthernet0/0/1p l a

czySW1-GigabitEthernet0/0/1p d v 10

czySW1-GigabitEthernet0/0/1inter g0/0/2

czySW1-GigabitEthernet0/0/2p l a

czySW1-GigabitEthernet0/0/2p d v 20

czySW1-GigabitEthernet0/0/2inter g0/0/3

czySW1-GigabitEthernet0/0/3p l a

czySW1-GigabitEthernet0/0/3p d v 10

czySW1-GigabitEthernet0/0/3inter g0/0/4

czySW1-GigabitEthernet0/0/4p l a

czySW1-GigabitEthernet0/0/4p d v 20

验证:可以实现挂网段通信

缺点:1.路由器的一个物理接口作为一个VLAN的网关,因此存在一个VLAN就需要占用一个路由器物理接口。2.路由器作为三层转发设备其接口数量较少,方案的可扩展性太差。

2.使用路由器的子接口

原理:

**1.**R1使用一个物理接口(GE0/0/1)与交换机SW1对接,并基于该物理接口创建两个子接口:GE0/0/1.10及GE0/0/1.20,分别使用这两个子接口作为VLAN 10及VLAN 20的默认网关。

2.由于三层子接口不支持VLAN报文,当它收到VLAN报文时,会将VLAN报文当成是非法报文而丢弃。因此,需要在子接口上将VLAN Tag剥掉,也就是需要VLAN终结(VLAN Termination)

#R1上的配置

czyR1vlan batch 10 20

czyR1inter g0/0/0.10

czyR1-GigabitEthernet0/0/0.10ip address 192.168.10.254 255.255.255.0

czyR1-GigabitEthernet0/0/0.10dot1q termination vid 10

czyR1-GigabitEthernet0/0/0.10arp broadcast enable

czyR1-GigabitEthernet0/0/0.10inter g0/0/0.20

czyR1-GigabitEthernet0/0/0.20dot1q termination v 20

czyR1-GigabitEthernet0/0/0.20arp broadcast enable

czyR1-GigabitEthernet0/0/0.20ip add 192.168.20.254 255.255.255.0

#S1上的配置

czysw1vlan batch 10 20

czysw1inter g0/0/3

czysw1-GigabitEthernet0/0/3p l a

czysw1-GigabitEthernet0/0/3p d v 10

czysw1-GigabitEthernet0/0/3inter g0/0/4

czysw1-GigabitEthernet0/0/4p l a

czysw1-GigabitEthernet0/0/4p d v 20

czysw1-GigabitEthernet0/0/4inter g0/0/1

czysw1-GigabitEthernet0/0/1p l t

czysw1-GigabitEthernet0/0/1p t a v 10 20

验证:

3.三层交换机和VLANIF接口

SW1上的配置:

czySW1]vlan batch 10 20

czySW1inter g0/0/3

czySW1-GigabitEthernet0/0/3p l a

czySW1-GigabitEthernet0/0/3p d v 10

czySW1-GigabitEthernet0/0/3inter g0/0/4

czySW1-GigabitEthernet0/0/4p l a

czySW1-GigabitEthernet0/0/4p d v 20

czySW1-Vlanif10inter vlanif 10

czySW1-Vlanif10ip address 192.168.10.254 255.255.255.0

czySW1-Vlanif10inter vlanif 20

czySW1-Vlanif20ip add

czySW1-Vlanif20ip address 192.168.20.254 255.255.255.0

验证:

总结:

相关推荐
RainCity3 小时前
Java Swing 自定义组件库分享(十二)
java·笔记·后端
LinXunFeng8 天前
Obsidian - 使用 Share Note 分享笔记并自部署
前端·笔记·github
通信小呆呆12 天前
当算法有了“五感”:多模态数据融合如何向人体感官协同学习?
人工智能·学习·算法·机器学习·机器人
H__Rick12 天前
自动对焦学习-3
人工智能·学习·计算机视觉
Daisy Lee12 天前
量化学习-第1章-什么是量化金融
学习·金融·datawhale
Alsn8612 天前
等待学习-学习目录:Docker 容器安全攻防
学习·安全·docker
YM52e12 天前
买菜计算器小应用 - HarmonyOS ArkUI 开发实战-PC版本
学习·华为·harmonyos·鸿蒙·鸿蒙系统
网络研究院12 天前
2026年网络安全
网络·安全·法律·法规·趋势·发展
酣大智12 天前
ARP代理--工作原理
运维·网络·arp·arp代理
treesforest12 天前
AI安全系统如何识别异常访问?IP风险识别正在成为关键能力
网络·人工智能·tcp/ip·安全·web安全