前言
传统的只能实现二层报文转发.
VLAN的局限性
在分割广播域的同时也阻止了这些主机(不同VLAN间)的二层交互.
VLAN路由-每个VLAN一个物理连接
在二层交换机上配置VLAN后,在每一个VLAN使用单独的数据链路连接到服务器.
需要VLAN之间转发时,就会进行三层路由,并转发到目的地址.
但是数量一旦多了起来,就会路由的花费就会上来.
VLAN路由-单臂路由
交换机与路由器之间用Trunk链路,并在路由器上创建子接口以支持VLAN路由.
子接口把物理接口分成多个逻辑接口.每个子接口代表一个VLAN逻辑链路.
需要注意以下几点:
必须为每个子接口分配一个IP地址.该IP地址与子接口所属VLAN位与一个网段.
需要在子接口配置一个802.1Q封装,来剥削Tag,
在子接口上执行命令arp broadcast enable使能子接口的ARP广播功能.
VLAN路由-三层交换
为每一个VLAN创建一个VLANIF接口作为网关.
用户设置缺省网关就是三层交换机种VLANIF接口的IP地址.
配置单臂路由
执行port link-type trunk命令,配置Trunk接口.
执行port trunk allow-pass vlan 2 3命令,配置VLAN2和VLAN3通过.
配置单臂路由
interface interface-type interface-number.sub-interface number命令用来创建子接口.sub.interface number代表物理接口内的逻辑接口.
dot1q termination vid命令用来配置子接口dot1q封装的单层VLAN ID.缺省状态下是没有配置单层VLANID.本命令执行成功后,终结子接口对报文的处理如下:接收报文时剥削报文中携带的Tag后进行三层转发.转发出去的报文是否携带报文由接口决定.发送报文时将对应的VLAN信息添加到报文中在发送.
arp broadcast enable命令用来使能ARP广播功能.缺省情况下,是没有这个使能ARP广播功能.
配置验证
可以使用ping来验证网络的联通.
配置三层交换
在三层交换机上配置VLAN路由时,首先创建VLAN,并将端口加入VLAN中.
配置三层交换
interface vlan vlanif vlan-id命令用来创建VLANIF接口并进入到VLANIF接口视图.vlan-id表示VLANIF接口相关联的VLAN编号.
配置验证
ping通就行
本章总结
1,一个是删除二个是添加VLAN
2,必须配置成Trunk口,并允许相应VLAN的数据通过.