HCIP-7.2VLAN间通信单臂、多臂、三层交换方式学习

news2024/11/28 4:31:51

VLAN间通信单臂、多臂、三层交换方式学习

  • 1、单臂路由
  • 2、多臂路由
  • 3、三层交换机的SVI接口实现VLAN间通讯
    • 3.1、VLANIF虚拟接口
    • 3.2、VLAN间路由
      • 3.2.1、单台三层路由VLAN间通信,在一台三层交换机内部VLAN之间直连。
      • 3.2.2、两台三层交换机的之间的VLAN通信。
      • 3.2.3、将物理接口直接变成三层接口
    • 3.3、VLAN Maping,主要运用在运营商环境里。
    • 3.4、VLAN switch

1、单臂路由

单臂路由(router-on-a-stick)是指在路由器的一个接口上通过配置子接口(或“逻辑接口”,并不存在真正物理接口)的方式,实现原来相互隔离的不同VLAN(虚拟局域网)之间的互联互通。

注意:子接口与vlan if的不同。子接口是在物理端口下开设虚拟子接口。而vlanif是交换机虚拟接口。

虚拟子接口:路由器的物理接口可以被划分为多个逻辑接口,每个子接口对应一个VLAN网段的网关。
单臂路由

带标签的单臂路由
PC1发送数据帧经过交换机的G0/0/1接口,加上vlan10的标识, MAC条目上有Route标记,则进行硬件三层转发。
路由器子接口G0/0/1.10接收到该数据帧,查找目的IP的网段路由,存在,查找下一跳的ARP表,如果ARP不存在,进行ARP学习。学习到ARP后,发现该路由对应子接口F0/0.2进行报文转发,并将转发信息写入硬件主机路由表,进行硬件三层转发。

主干链路里面传输的是有标签的数据,那么在路由端,路由端必须要能识别带标签的数据

路由器接口充当网关,但是路由器就只有一个接口和交换机相连,这时引入子接口也是逻辑接口逻辑接口是基于物理接口的,每个物理接口可以逻辑成大概42亿万个逻辑接口。
子接口处理流程

我们用模拟出来的逻辑接口充当网关,由于要传输trunk干道链路的带tag数据,所以,要封装802.1Q接口。

[Huawei]interface GigabitEthernet 0/0/1.10          \\进入0/0/1的子接口10 
[Huawei-GigabitEthernet0/0/1.10]dot1q termination vid 10     \\封装802.1Q接口剥掉tag 10标签,传输去掉标签的数据。
[Huawei-GigabitEthernet0/0/1.10]arp broadcast enable     \\开启广播
[Huawei-GigabitEthernet0/0/1.10]ip address 10.0.0.1 24
[Huawei]interface GigabitEthernet 0/0/0.20
[Huawei-GigabitEthernet0/0/1.20]dot1q termination vid 20
[Huawei-GigabitEthernet0/0/1.20]arp broadcast enable
[Huawei-GigabitEthernet0/0/1.20]ip address 10.0.0.1 24

配置中易错点:

  1. 交换机和路由器相连的端口属性要设置为Trunk且运行所有vlan通过;
  2. 和路由器直接相连的接口(不是子接口)不能设置IP;
  3. 路由器的子接口要记得开启arp广播请求;
    (不是子接口)不能设置IP;
  4. 主机ip和子接口ip地址(所对应的网关地址)不能重复。

单臂路由的缺点:

  • “单臂”为网络骨干链路,容易形成网络瓶颈(单点故障:如果物理接口出现故障,那所有的VLAN间通信都断开了。)
  • 子接口依然依托于物理接口,应用不灵活
  • VLAN间转发需要查看路由表,严重浪费设备资源

2、多臂路由

使用路由器物理接口通信,这种方法面临着一个主要的问题:每一个VLAN都需要占用路由器上的一个物理接口,如果VLAN数目众多,就需要占用大量的路由器接口。所以,在实际的网络部署中,几乎都不会通过多臂路由器来实现VLAN间的三层通信。
多臂路由

PC1数据进入access接口时,会给该数据帧添加一个带有vlan10的标签,从另一个access接口出去时,access接口会脱掉该数据的标签;

进入路由器后,寻找该数据帧的目的IP地址,查询路由表后,从关联目标网段的接口发送数据包;

数据包进入交换机时,交换机接收的二层数据包含目的MAC和vlan ID是20的客户机,先将无标签数据打上vlan20的标签,在VLAN 20的广播域查找目标客户机的MAC地址。

查找到客户机后,将数据帧发送给目标客户机,从交换机的另一个access接口发出,在该接口又会把vlan20的标签脱掉,然后发送给PC4。

交换机配置:

sys
sysname sw1
vlan batch 10 20
int e0/0/1
port link-type access
port default vlan 10
int e0/0/2
port link-type access
port default vlan 10
int e0/0/3
port link-type access
port default vlan 20
int e0/0/4
port link-type access
port default vlan 20

路由器配置:

sys
sysname R1
int g0/0/0
ip address 10.0.0.1 24
int g0/0/1
ip address 20.0.0.1 24

3、三层交换机的SVI接口实现VLAN间通讯

三层交换机在原有二层交换机的基础之上增加了路由功能,同时由于数据没有像单臂路由那样经过物理线路进行路由,很好地解决了带宽瓶颈的问题,为网络设计提供了一个灵活的解决方案。

三层交换机拥有一些混合口,既具有二层口的行为而特征,同时又具有三层口的行为特征。一台三层交换机上,不同的混合口之间同时存在一个二层转发通道和三层转发通道。

三层交换机三层接口(Layer3 Interface)特点:

  • 三层接口可以配置IP地址
  • 三层接口具备MAC地址
  • 三层接口收到数据帧后,如果数据帧的目的MAC地址与设备的本地MAC地址相同,则将数据帧解除封装,然后在路由表中查询数据包的目的IP地址,找到匹配的路由表项后按照该表项的指示转发包;如果没有找到匹配的表项,则将包丢弃。
  • 除了物理三层接口,还存在逻辑三层接口,例如交换机的VLANIF,或者网络设备上的逻辑子接口,如GE0/0/1.10。
  • 三层接口隔离广播域,当三层接口收到广播帧时,缺省不会进行泛洪,而是直接终结。

3.1、VLANIF虚拟接口

基本原理:VLANIF接口是一个三层的逻辑接口,在其上配置IP地址为用户的网关地址后,它就在三层交换机上生成直连路由,同时,可作为用户的网关。这样,发往各VLAN网段的报文,就可在路由表中分别找到其出接口—VLANIF接口,从而实现三层转发。

VLANIF接口是基于网络层的接口,可以配置IP地址。借助VLANIF接口,三层交换机就能实现路由转发功能。

VLANIF接口是一种三层的逻辑接口,支持VLAN Tag的剥离和添加,因此可以通过VLANIF接口实现VLAN之间的通信。

VLANIF接口编号与所对应的VLAN ID相同,如VLAN 10对应VLANIF 10。
VLANIF虚拟接口

三层交换机内部VLAN接口

VLANIF只生成直连路由,只能使得相邻设备互通。现网中用户间可能会跨多台三层交换机(如三层网络),此时,除配置VLANIF外,还要借助静态路由或路由协议才能实现互通。

SW1基本配置

sys
vlan batch 10 20
inter g0/0/1
port link-type access 
port default vlan 10
inter g0/0/2
port link-type access 
port default vlan 10
inter g0/0/3
port link-type access 
port default vlan 20
inter g0/0/4
port link-type access 
port default vlan 20
inter g0/0/10
port link-type trunk
port trunk allow-pass vlan all

SW2基本配置:

sys
vlan batch 30 40
inter g0/0/1
port link-type access 
port default vlan 30
inter g0/0/2
port link-type access 
port default vlan 40
inter g0/0/10
port link-type trunk
port trunk allow-pass vlan all

3.2、VLAN间路由

3.2.1、单台三层路由VLAN间通信,在一台三层交换机内部VLAN之间直连。

配置三层交换机的VLANIF接口

sys
vlan batch 10 20 30 40
inter g0/0/1
port link-type trunk
port trunk allow-pass vlan 10 20
inter g0/0/2
port link-type trunk
port trunk allow-pass vlan 30 40
inter vlanif 10           //在VLAN10上设置虚拟接口vlanif 10,地址就是网关
ip address 10.0.10.1 24
inter vlanif 20
ip address 10.0.20.1 24
inter vlanif 30
ip address 10.0.30.1 24
inter vlanif 40
ip address 10.0.40.1 24
quit

3.2.2、两台三层交换机的之间的VLAN通信。

两台三层交换机

SW1 在VLAN10上设置虚拟接口vlanif 10,地址就是网关

int vlanif 10
ip add 192.168.10.1 24
int vlanif 20
ip add 192.168.20.1 24
interface Vlanif100
ip address 192.168.100.253 255.255.255.0    作为vlan 100的网关。

这样Vlan 10和Vlan 20是直连,所以相通的。三层交换机的功能。

int g0/0/10
port link-type trunk
port trunk allow-pass vlan 100     //trunk链路只允许100通过,10、20本来就是通过Vlan连通的。

SW2建立vlanif 30

int vlanif 30
ip add 192168.30.1 24                        //作为vlan 30的网关。
int vlanif 40
ip add 192168.40.1 24                        //作为vlan 30的网关。
int vlanif 100
ip add 192.168.100.254 255.255.255.0         //作为vlan 100的网关。

SW2Trunk链路只允许100通过。

int g0/0/1
port link-type trunk
port trunk allow-pass vlan 50

将lsw1和lsw2当做路由器,配置ospf,将vlan100 作为lsw1和lsw2的连接链路。路由器之间vlan 100在联通链路。

把三层交换机看做是路由器隔离广播域,在单个交换机下vlan能相互访问,然后配置ospf。

SW1
ospf 10 router-id 1.1.1.1
area 0
net 192.168.10.0 0.0.0.255
net 192.168.20.0 0.0.0.255
SW2
ospf 10 router-id 2.2.2.2
area 0
net 192.168.30.0 0.0.0.255
net 192.168.40.0 0.0.0.255
net 192.168.100.0 0.0.0.255

这样就相当于把两个三层交换机视为两台路由器,它们之间直连的网段是192.168.100.0/24。通过三层路由转发。

VLAN间用户均是通过三层交换机实现三层互通,三层互通需要查找路由表,转发效率较低。而二层转发效率高,那VLAN间能否实现二层互通呢?

3.2.3、将物理接口直接变成三层接口

在这里插入图片描述
SW1\SW2

undo info-center enable           //关闭系统信息
clear configuration interface Ethernet 0/0/1
un shutdown
vlan 100
vlan 200
int vlanif 100
ip add 192.168.10.1 24
int vl 200
ip add 192.168.20.1 24
dis ip int br

int g0/0/1
port li acc
port def vla 100
int g0/0/2
port li acc
port def vla 200

CE系列交换机支持直接以三层交换

<CE1>system-view immediately           //配置后直接生效,不用提交
[CE1]int g1/0/0
[CE1-GE1/0/0]undo portswitch                       //关闭二层,启用三层只有CE系列交换机能用此命令
[CE1-GE1/0/0]ip add 192.168.10.1 24
[CE1-GE1/0/1]undo portswitch
[CE1-GE1/0/1]ip add 192.168.20.1 24

3.3、VLAN Maping,主要运用在运营商环境里。

VLAN Maping
当在端口GE1/0/1上配置了VLAN 100和VLAN 10映射后,

  • 端口在向外发送VLAN 100的帧时,将帧中的VLAN Tag(标签)替换成VLA 10的VLAN Tag(标签);
  • 在接收VLAN 10的帧时,将帧中的VLAN Tag,替换成VLA 100的VLAN Tag,这样VLAN100和VLAN 10就实现了互相通信。

跨运营商通信,VLAN 100数据帧–>SW1 -->转换成VLAN 10–>SW2。
VLAN 10 数据帧–>SW2 -->转换成VLAN 100–>SW1。
VLAN Maping

PE1    vlan 10-->vlan 20
sysn PE1
vlan 10
vlan 20
interface GigabitEthernet0/0/2
qinq vlan-translation enable                //开启QinQ
port link-type trunk
port trunk allow-pass vlan 10              //只允许VLAN10通过
port vlan-mapping vlan 10 map-vlan 20      //把VLAN10变成VLAN20

int g0/0/1
port link-type trunk
port trunk allow-pass vlan 20

另一种方法是运营商之间是100,两个企业一个是10,一个是20,都变成100。
在这里插入图片描述

3.4、VLAN switch

交换机像路由设备一样,直接将VLAN10转换在VLAN20。
CE12700系列交换机才能使用这条命令。

[Switch] vlan-switch name1 interface gigabitethernet 1/0/1 vlan 10 interface gigabitethernet 1/0/2 switch-vlan 20

在这里插入图片描述
基本原理: 预先在各交换节点(如图中的Switch)上建立一条静态转发路径(即VLAN Switch表,指定VLAN转换关系和出接口)。这样,Switch根据VLAN Switch表将Port2上收到报文中的VLAN2转换为VLAN3,并从Port3发出;将Port3上收到报文的VLAN3将转换为VLAN2,并从Port2发出,从而实现VLAN2和VLAN3间的二层互通。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/474602.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Ae:画笔面板

Ae菜单&#xff1a;窗口/画笔 Brushes 快捷键&#xff1a;Ctrl 9 画笔 Brushes面板提供了画笔预设及画笔设置&#xff08;包括画笔动态&#xff09;等的参数设置。 画笔预设 Brush Presets 画笔预设窗格中提供了自带的画笔预设&#xff0c;主要有尖角 Hard Round、柔角 Soft R…

【云原生】Epinio--Kubernetes 的应用程序开发引擎

Kubernetes 已成为容器编排的事实标准&#xff0c;改变了我们的开发流程。十年前&#xff0c;我们只需要将代码打包成 war/jar 包&#xff0c;然后启动应用即可。然而&#xff0c;现在面向 Kubernetes 的开发&#xff0c;交付的产物有可能是 Helm Chart、Workload Yaml、Docker…

SOFA Weekly|SOFAArk 社区会议预告、Layotto 社区会议回顾、社区本周贡献

SOFA WEEKLY | 每周精选 筛选每周精华问答&#xff0c;同步开源进展 欢迎留言互动&#xff5e; SOFAStack&#xff08;Scalable Open Financial Architecture Stack&#xff09;是蚂蚁集团自主研发的金融级云原生架构&#xff0c;包含了构建金融级云原生架构所需的各个组件&am…

【SPSS】相关分析和偏相关分析详细操作过程(附案例实战)

&#x1f935;‍♂️ 个人主页&#xff1a;艾派森的个人主页 ✍&#x1f3fb;作者简介&#xff1a;Python学习者 &#x1f40b; 希望大家多多支持&#xff0c;我们一起进步&#xff01;&#x1f604; 如果文章对你有帮助的话&#xff0c; 欢迎评论 &#x1f4ac;点赞&#x1f4…

Vben Admin 自学记录 —— 介绍及使用(持续更新中...)

Vue-Vben-Admin 一个基于 Vue3.0、Vite、Ant-Design-Vue、TypeScript的后台解决方案&#xff0c;为开发中大型项目提供开箱即用的解决方案。 包含功能&#xff1a; 二次封装组件utilshooks动态菜单权限校验按钮级别权限控制… 安装 1.拉取代码 从GitHub上 git clone https:/…

「OceanBase 4.1 体验」|大厂开始接入的国产分布式数据库,不来了解了解?

OceanBase 4.1 体验 前言OCP Express在线升级功能租户级物理备库TP&#xff08;事务处理&#xff09;和AP&#xff08;分析处理&#xff09;优化TP 性能优化AP 性能优化 结尾 前言 上次我们讲了本人自己亲自上手OceanBase 4.1的初体验&#xff0c;国产的分布式数据库也太太太太…

HCIA-RS实验-路由配置-简述RIPv1 和RIPv2

简述 RIPv1和RIPv2是两种不同版本的路由信息协议&#xff08;Routing Information Protocol&#xff09;&#xff0c;用于在网络中传递路由信息。它们的主要区别在于以下几点&#xff1a; 1. 分类&#xff1a;RIPv1是一种类别路由协议&#xff08;classful routing protocol&a…

Python实现图像的手绘效果

用Python实现手绘图像的效果 1.图像的RGB色彩模式 图像一般使用RGB色彩模式&#xff0c;即每个像素点的颜色由红、绿(G)、蓝(B)组成。RGB三个颜色通道的变化和叠加得到各种颜色&#xff0c;其中&#xff1a; R红色&#xff0c;取值范围&#xff0c;0-255G绿色&#xff0c;取值…

将时间序列转换为分类问题

本文将以股票交易作为示例。我们用 AI 模型预测股票第二天是涨还是跌。在此背景下&#xff0c;比较了分类算法 XGBoost、随机森林和逻辑分类器。文章的另外一个重点是数据准备。我们必须如何转换数据以便模型可以处理它。 在本文中&#xff0c;我们将遵循 CRISP-DM 流程模型&a…

机器学习强基计划8-4:流形学习等度量映射Isomap算法(附Python实现)

目录 0 写在前面1 什么是流形&#xff1f;2 什么是流形学习&#xff1f;3 等度量映射原理4 Python实现 0 写在前面 机器学习强基计划聚焦深度和广度&#xff0c;加深对机器学习模型的理解与应用。“深”在详细推导算法模型背后的数学原理&#xff1b;“广”在分析多个机器学习…

【经验分享】Windows/Ubuntu上如何使用api下载kaggle上的数据集

1 下载kaggle的api 1.1 已经安装了Anaconda 打开cmd&#xff08;Windows&#xff09;/打开终端&#xff08;Ubuntu&#xff09; conda activate 你的conda环境名称 这里我的环境叫做Pytorch conda activate Pytorch然后执行pip install kaggle pip install kaggle如果你没…

沃尔玛、亚马逊影响listing的转化率4大因素,测评补单自养号解析

1、listing的相关性&#xff1a;前期我们在找词&#xff0c;收集词的时候&#xff0c;我们通过插件来协助我们去筛选词。我们把流量高&#xff0c;中&#xff0c;低的关键词都一一收集&#xff0c;然后我们再进行对收集得来的关键词进行分析&#xff0c;再进行挑词&#xff0c;…

云计算:优势与未来趋势

文章目录 前言一、云计算的优势1. 降低IT成本2. 提高工作效率3. 提高业务的可靠性和稳定性4. 提升安全性 二、未来发展趋势1. AI与云计算的融合2. 边缘计算的发展3. 多云的趋势4. 服务器和存储的创新 三、 行业应用案例1.金融行业2.医疗保健行业3.教育行业4.零售和物流行业 四、…

2.4 定点除法运算

学习目标&#xff1a; 学习如何实现一个基于余数查商法的定点除法运算&#xff0c;并能够正确地进行除法计算&#xff0c;包括处理舍入误差和溢出等问题。具体要求包括&#xff1a; 熟悉定点数的表示方法和定点数的基本运算法则&#xff0c;理解定点除法运算的基本概念和原理。…

逻辑回归评分系统(mimic数据集)

1.读取数据与数据处理 为什么不对数据进行标准化&#xff1f; 我们制作的评分卡&#xff0c;评分卡是要给医务人员们使用的基于病人的化验结果打分的一张卡片&#xff0c;而为了制作这张卡片&#xff0c;我们需要对我们的数据进行一个“分档”&#xff0c;比如说&#xff0c;…

大型Saas系统的权限体系设计(一)

X0 概述 在2B系统开发中&#xff0c;权限体系设计是绕不开的问题。最简单的当然是RBAC模型&#xff0c;只要通过用户、角色、权限几个有限的概念&#xff0c;就可以建立起一套基本可用的权限体系。再复杂一点&#xff0c;可以增加角色的层级概念&#xff0c;使得角色的配置更高…

验证回文串

题目&#xff1a;验证回文串 思路&#xff1a; 这段代码是一个判断字符串是否为回文的函数。它接受一个 string 类型的参数 s&#xff0c;并依次执行两个步骤&#xff1a; 首先对字符串进行预处理&#xff1a; 将大写字母转换成小写字母&#xff1b;移除非字母数字字符。 然…

平均10870元!2023一季度居民可支配收入公布(文末附最新招聘岗位)

今天是五一假期的第一天&#xff0c;暂别职场的打工人已经开始扎入人从众中放肆玩乐了&#xff0c;小编已经流下了羡慕的泪水。不过&#xff0c;今年的五一除了人流量上暴涨之外&#xff0c;出行成本也没被少吐槽&#xff0c;机票咱就不说了&#xff0c;酒店民宿的涨幅简直到了…

医院信息系统HIS源码——接口技术:RESTful API + WebSocket + WebService

云HIS系统采用SaaS软件应用服务模式&#xff0c;提供软件应用服务多租户机制&#xff0c;实现一中心部署多机构使用。相对传统HIS单机构应用模式&#xff0c;它可灵活应对区域医疗、医疗集团、医联体、连锁诊所、单体医院等应用场景&#xff0c;并提升区域内应用的标准化与规范…

fc坦克大战游戏完美复刻

文章目录 一、 介绍二、 制作基本物体三、 控制玩家坦克移动、转向四、 子弹脚本、爆炸脚本五、 敌人AI寻路算法六、 坦克生成点脚本七、 用链表实例化地图八、 玩家游戏控制器脚本九、 添加音效十、 资源包 一、 介绍 儿时经典游戏《坦克大战》完整复刻 发射子弹、生成敌人、…