VLAN 隔離廣播的同時,也禁止了不同VLAN 之間的用戶通信,VLAN 間的通信成爲新的焦點,VLAN 路由( 三層路由功能) 成功地解決了VLAN 間的通信。
一、三層交換機VLAN路由功能解決不同VLAN間通信
二層交換機和路由器在功能上的集成構成了三層交換機,三層交換機在功能上實現了VLAN 的劃分、VLAN 內部的二層交換和VLAN 間路由的功能。
三層交換機
vlanif 接口up 條件:
1.必須存在該vlan
2.必須有接口屬於該vlan中,並且該接口必須處於活動接口
3.如果接口是trunk接口,必須要允許相對應的vlan通過
2、單臂路由解決不同VLAN間通信
三層交換機:一次路由,多次交換
二、單臂路由解決方案:
傳統的三層以太網接口不支持VLAN報文,當收到VLAN報文時,會將VLAN報文當成非法報文而丟棄。爲了實現VLAN間互通,在三層以太網接口上可創建以太網子接口,通過在子接口上部署終結子接口功能將VLAN報文中的Tag剝掉
,從而實現VLAN間互通。
交換機SW1配置創建VLAN並接口劃分VLAN:
interface Ethernet0/0/11
port link-type trunk
port trunk allow-pass vlan 10 20 上聯路由器接口配置trunk
interface GigabitEthernet0/0/0 // 接口使能up
interface GigabitEthernet0/0/0.10 //配置子接口
dot1q termination vid 10 //dot1q 終結 vlan 10
arp broadcast enable //默認情況下,關閉ARP 廣播,開啓ARP廣播功能
ip address 10.1.10.254 255.255.255.0 //配置子接口IP地址
interface GigabitEthernet0/0/0.20
dot1q termination vid 20
ip address 10.1.20.254 255.255.255.0
arp broadcast enable
PC1與PC2可以實現正常通信:
歡迎關注轉發學網絡小夥伴們,關注分享該WX Gongzhonghao,持續分享乾貨網絡技術。
同時爲方便廣大網絡愛好者一起共同學習交流,開設了華爲&思科網絡技術交流qun,qun裏上傳大量免費學習資料,歡迎廣大網絡愛好者進羣學習交流!