华为数通——单臂路由

单臂路由: 指在三层设备路由器的一个接口上通过配置子接口(或"逻辑接口",并不存在真正物理接口)的方式,实现原来相互隔离的不同VLAN(虚拟局域网)之间的互联互通。但是仅仅允许单播通信。

单臂路由存在的缺陷:

缺陷1:单臂路由所有的流量都要经过主干链路,流量过大容易形成流量瓶颈。

缺陷2:单臂路由,一旦出现单点故障,对下vlan,所有vlan就不能通信了。

配置:

LSW1\]vlan batch 10 20 创建vlan10 20 \[LSW1\] int e0/0/1 (进入接口模式) \[LSW1-EigabitEthernet0/0/1\]port link-type access \[LSW1-EigabitEthernet0/0/1\]port default vlan 10 \[LSW1\] int e0/0/1 (进入接口模式) \[LSW1-EigabitEthernet0/0/2\]port link-type access \[LSW1-EigabitEthernet0/0/2\]port default vlan 10 \[LSW1\] int e0/0/3 (进入接口模式) \[LSW1-EigabitEthernet0/0/3\]port link-type trunk \[LSW1-EigabitEthernet0/0/3\]port trunk allow-pass vlan all \[AR1\]int g0/0/0.1 \[AR1-GigabitEthernet0/0/0.1\]dot1q termination vid 10 \[AR1-GigabitEthernet0/0/0.1\]ip add 192.168.10.1 24 \[AR1-GigabitEthernet0/0/0.1\]arp broadcast enable \[AR1\]int g0/0/0.2 \[AR1-GigabitEthernet0/0/0.1\]dot1q termination vid 20 \[AR1-GigabitEthernet0/0/0.1\]ip add 192.168.20.1 24 \[AR1-GigabitEthernet0/0/0.1\]arp broadcast enable 注释:arp broadcast enable命令用来使能子接口的ARP广播功能。缺省情况下,子接口没有使能ARP广播功能。子接口不能转发广播报文,在收到广播报文后它们直接把该报文丢弃。为了允许子接口能转发广播报文,可以通过在子接口上执行此命令。 Ping测试: ![](https://img-blog.csdnimg.cn/direct/961f7e5e92ac400e91b1c607459c8ccb.png) ![](https://img-blog.csdnimg.cn/direct/d2b885ee2e314e4aaf0f4d07c742f6d3.png) ![](https://img-blog.csdnimg.cn/direct/0275eacd946f4ec4a2d8d610f8349c0d.png) 工作原理:当数据包进入路由器时,路由器首先根据目标地址结合自己的路由表将标签转换,然后从相应的子接口发出。 注意:从子接口发出报文会给报文嵌入相应标签! ![](https://img-blog.csdnimg.cn/direct/a9cfb92e59d745e8966dcafa41f004af.png) 接上个实验继续配置: \[LSW1\] vlan 30 \[LSW1\] int e0/0/2 (进入接口模式) \[LSW1-EigabitEthernet0/0/2\]port link-type access \[LSW1-EigabitEthernet0/0/2\]port default vlan 10 \[LSW1\] int e0/0/1 (进入接口模式) \[LSW1-EigabitEthernet0/0/1\]port link-type access \[LSW1-EigabitEthernet0/0/1\]port default vlan 10 \[AR2\]int g0/0/1 \[AR2-GigabitEthernet0/0/1\]ip add 192.168.30.1 24 (接口IP) \[AR2\]ip route-static 192.168.10.0 24 12.1.1.1 (配置静态) \[AR2\]ip route-static 192.168.20.0 24 12.1.1.1 (配置静态) \[AR1\]ip route-static 192.168.30.0 24 12.1.1.2 (配置静态) Ping测试 ![](https://img-blog.csdnimg.cn/direct/b32d14b3a52046909e50f0dd4ca5c1eb.png) ![](https://img-blog.csdnimg.cn/direct/0d80b5a077664abd95150ad0bdcf036f.png)

相关推荐
华纳云IDC服务商6 小时前
通过限制网络访问来降低服务器被攻击风险的方法
运维·服务器·网络
wdfk_prog7 小时前
[Linux]学习笔记系列 -- [arm][lib]
linux·运维·arm开发·笔记·学习
boy快快长大8 小时前
【Linux】常用命令(三)
linux·运维·服务器
IT成长日记10 小时前
【自动化运维神器Ansible】playbook命令行变量定义全流程解析
运维·自动化·ansible·变量·命令行·playbook
岩屿11 小时前
.NET 应用程序 Linux下守护进程脚本编写
linux·运维·服务器·c#·.net
im_AMBER11 小时前
杂记 01
linux·运维·服务器
血腥甘蔗12 小时前
下一代防火墙组网全解析
网络·智能路由器
2301_8217271712 小时前
vlan综合实验
网络
key_Go12 小时前
17.MariaDB 数据库管理
linux·运维·服务器·数据库·mariadb
旧时光巷12 小时前
【docker①】在VS Code中使用Docker容器
运维·vscode·docker·容器·环境配置·安装教程·镜像构建