路由基础:三层交换机、单臂路由的特点以及配置特点、DHCP报文类型、DHCP工作原理、在路由器上配置DHCP、在交换机上配置DHCP、配置DNS服务器

本文涉及的产品
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
全局流量管理 GTM,标准版 1个月
云解析 DNS,旗舰版 1个月
简介: 三层交换机、单臂路由的特点以及配置特点、DHCP报文类型、DHCP工作原理、在路由器上配置DHCP、在交换机上配置DHCP、配置DNS服务器

单臂路由:
特点:

路由器与交换机相连的接口,交换机的接口必然是Trunk模式
路由器的子接口数量由VLAN数量决定
子接口创建方式,必须是一个个创建
子接口的状态激活(是否启用)取决于物理接口的状态。
配置特点:
交换机连接的端口一定是trunk,并不能配置与子接口相同的pvid
缺点:

网络瓶颈十分明显,受限于物理接口的速率
存在单点故障
传递效率低
单臂路由的配置:
路由器配置:

创建并进入子接口:
int g 0/0/1.1
dot1q termination vid 2  //dot1q(802.1q ------ 带标签的数据帧)

termination 终结中止---- 处理带有VLAN id为2 的数据,包含拆除标签和装配标签

arp broadcast enable ---让路由器子接口开启ARP广播转发(让路由器子接口能够接收广播,而不是丢弃交换机发来的广播)
image.png

image.png

交换机配置:
虚拟接口从创建到激活过程配置顺序:

创建vlan 10  # vlan 10
进入物理接口 个g/0/3  #int g 0/0/3
设置端口类型为trunk (单臂路由配置需求) #port link-type trunk
允许vlan10 的数据带标签通过接口 allow-pass vlan 10 #port trunk allow-pass vlan 10
进入vlan 10 虚拟接口 ---- 三层功能接口   #int vlanif 10
配置IP地址 #ip add X.X.X.X X
PC机配置:

网关是路由器子接口的IP

自我总结版单臂路由配置方法:
先配置交换机每个接口:
交换机连接PC机的可以使用access接口,配置PVID

但交换机连接路由器的接口必须是trunk接口,

因为一个接口需要放行多种vlan。

后配置路由器接口:
一、将物理接口划分为多个子接口,例:int g0/0/0.1

这个接口连接的交换机有多少个vlan就划分多少个子接口。

每个子接口使用dot1q termination vid +vlanID

让子接口可以打上或去掉该VlanID标签。

二、配置该子接口IP地址:

ip add +IP地址 子网掩码

三、让该路由器子接口可以接收arp广播,而不是收到广播包后丢弃。

arp broadcast enable

最后PC机配置:
PC机配置上网关(对应[同vlan]路由器子接口的IP地址),就可以实现不同vlan、不同网关通信了。

三层交换机:
创建并进入vlan 2 虚拟接口-----三层功能接口

Interface vlanif 2    

Vlan if 特点:

需要所处vlan存在至少一个物理接口属于他

三层交换特点:
所有vlan都是独享一个物理接口速率,网络瓶颈不容易参数
不存在单点故障
配置简单
传递效率高
三层交换数据处理方式:
PC1----SW----PC2

PC1第一次发起访问PC2,并且是跨vlan跨网段访问。

应用的是三层交换技术

PC1首先会发一个ARP广播,寻找PC2,获取他的MAC地址,但因为接口配置了vlan,切割了广播域,最后ARP传递给Vlanif 接口上,查看信息找的是PC2,里面只有请求IP地址,

查看SW的路由表,因为PC2与SW直连,所以存在自动生成的路由条目,PC1的网关(VLANIF)会代替PC2给回应。使用PC2网关转发ARP请求。PC2收到请求给予回应。

交换机MAC地址表,里面就会存在PC1和PC2的MAC地址与接口的对应关系。PC1收到PC2的回应后,开始发起访问。

PC1--->VLANIF--->VLAN--->PC2

三层交换只有第一次才需要获取MAC地址,获取后会缓存学习MAC地址表,所以后续发送数据就不需要获取MAC地址,所以可以提升数据传输效率。

所以:转发行为就从路由转发变回了数据帧转发

三层交换:

第一次转发数据:

路由---->路由表----->数据转发和数据封装过程

第二次转发数据:

交换机工作原理----->MAC地址表存在收发双方的对应关系------>二层转发

三层交换配置顺序:
创建vlan  
-----vlan batch 100 200 to 300 批量创建vlan

设置端口关联vlan
-----int g 0/0/1

设置端口类型:

Port link-type access

设置端口默认PVID为vlan 100:

Port default vlan 100

设置vlanif接口:
------interface vlanif 100    创建并进入vlanif 100接口

配置IP地址

Ip address 192.168.1.100 24   (vlanif 的ip就是pc机的网关)

将PC的网关设置为该vlanif的接口IP
Pc1属于vlan 100 网关设置为vlanif 100的iP

PC2属于vlan 200 网关设置为vlanif 200 的Ip

DHCP
作用:
image.png

使用动态主机配置协议DHCP来分配IP地址网络参数,可以减少管理员工作量,避免用户手工配置网络参数时造成的地址冲突。
DHCP服务器能够为大量主机分配IP地址,并能够集中管理。
DHCP给PC机分配的IP地址数量取决于子网掩码大小。(子网掩码越大,可分配IP数量越少。子网掩码越小,可分配IP地址越多。)

DHCP报文类型:
PC机需要IP地址时,需要向DHCP服务器申请。
image.png

DHCP工作原理: 
image.png

DHCP工作原理:
当客户端启动时发现自己没有IP地址,就会发送一个广播,在这个广播域范围查找DHCP服务器。

DHCP收到PC机请求后,会发送一个IP地址分配的广播

PC机收到后,向DHCP服务器请求使用这个IP地址

DHCP收到请求后,查询这个IP地址有没有被别的PC机抢先获取。未被使用的话就会发送确认包,允许PC机使用该IP地址,并在DHCP服务器内让该IP地址与MAC地址绑定,并设立租期时间。

DHCP重绑定:
DHCP客户端在租约期限达到87.5%时,还没收到服务器相应,会申请重新绑定IP
image.png

 IP地址释放:

image.png

DHCP配置方法:
接口模式:

一、启动DHCP服务:dhcp enable

二、进入接口,三层交换需要进入虚拟(vlanif):interface vlanif 10

三、使用该接口配置DHCP:DHCP select interface

配置DHCP模式为接口模式,网络配置参数以接口参数为准,发送类似信息,且网关为接口IP地址。

四、配置DNS服务器:
dhcp server dns-list +114.114.114.114 或8.8.8.8

设置DNS服务器列表,第一项:114.114.114.144,第二项8.8.8.8

先设置的会优先选择,后设置的会成为备选。

DHCP(全局模式)配置顺序:
启动DHCP
系统视图下,输入dhcp enable

配置全局模式 地址池:
系统视图下输入:

ip pool vlan20  --创建地址池,名为vlan20

gateway-list 192.168.2.254  --- 定义网关列表为192.168.2.254

network 192.168.2.0 mask 255.255.255.0  --定义分配的网络地址范围是192.168.2.0/24子网内,有效IP地址。

dns-list 8.8.8.8 114.114.114.114  ---配置DNS服务器列表,第一项8.8.8.8 114.114.114.114

3、进入接口,配置全局模式:

Interface vlanif 20  //进入接口vlanif 20

ip address 192.1168.2.254 255.255.255.0  //配置接Ip网关地址

Dhcp select global   //开启DHCP模式为全局模式

相关文章
|
9天前
|
存储 缓存 算法
HashMap深度解析:从原理到实战
HashMap,作为Java集合框架中的一个核心组件,以其高效的键值对存储和检索机制,在软件开发中扮演着举足轻重的角色。作为一名资深的AI工程师,深入理解HashMap的原理、历史、业务场景以及实战应用,对于提升数据处理和算法实现的效率至关重要。本文将通过手绘结构图、流程图,结合Java代码示例,全方位解析HashMap,帮助读者从理论到实践全面掌握这一关键技术。
47 13
|
27天前
|
运维 持续交付 云计算
深入解析云计算中的微服务架构:原理、优势与实践
深入解析云计算中的微服务架构:原理、优势与实践
61 1
|
3天前
|
网络协议 安全 网络安全
探索网络模型与协议:从OSI到HTTPs的原理解析
OSI七层网络模型和TCP/IP四层模型是理解和设计计算机网络的框架。OSI模型包括物理层、数据链路层、网络层、传输层、会话层、表示层和应用层,而TCP/IP模型则简化为链路层、网络层、传输层和 HTTPS协议基于HTTP并通过TLS/SSL加密数据,确保安全传输。其连接过程涉及TCP三次握手、SSL证书验证、对称密钥交换等步骤,以保障通信的安全性和完整性。数字信封技术使用非对称加密和数字证书确保数据的机密性和身份认证。 浏览器通过Https访问网站的过程包括输入网址、DNS解析、建立TCP连接、发送HTTPS请求、接收响应、验证证书和解析网页内容等步骤,确保用户与服务器之间的安全通信。
25 1
|
6天前
|
安全 编译器 Linux
深入解析与防范:基于缓冲区溢出的FTP服务器攻击及调用计算器示例
本文深入解析了利用缓冲区溢出漏洞对FTP服务器进行远程攻击的技术,通过分析FreeFlow FTP 1.75版本的漏洞,展示了如何通过构造过长的用户名触发缓冲区溢出并调用计算器(`calc.exe`)。文章详细介绍了攻击原理、关键代码组件及其实现步骤,并提出了有效的防范措施,如输入验证、编译器保护和安全编程语言的选择,以保障系统的安全性。环境搭建基于Windows XP SP3和Kali Linux,使用Metasploit Framework进行攻击演示。请注意,此内容仅用于教育和研究目的。
31 4
|
8天前
|
域名解析 弹性计算 安全
阿里云服务器租用、注册域名、备案及域名解析完整流程参考(图文教程)
对于很多初次建站的用户来说,选购云服务器和注册应及备案和域名解析步骤必须了解的,目前轻量云服务器2核2G68元一年,2核4G4M服务器298元一年,域名注册方面,阿里云推出域名1元购买活动,新用户注册com和cn域名2年首年仅需0元,xyz和top等域名首年仅需1元。对于建站的用户来说,购买完云服务器并注册好域名之后,下一步还需要操作备案和域名绑定。本文为大家展示阿里云服务器的购买流程,域名注册、绑定以及备案的完整流程,全文以图文教程形式为大家展示具体细节及注意事项,以供新手用户参考。
|
20天前
|
存储 监控 调度
云服务器成本优化深度解析与实战案例
本文深入探讨了云服务器成本优化的策略与实践,涵盖基本原则、具体策略及案例分析。基本原则包括以实际需求为导向、动态调整资源、成本控制为核心。具体策略涉及选择合适计费模式、优化资源配置、存储与网络配置、实施资源监控与审计、应用性能优化、利用优惠政策及考虑多云策略。文章还通过电商、制造企业和初创团队的实际案例,展示了云服务器成本优化的有效性,最后展望了未来的发展趋势,包括智能化优化、多云管理和绿色节能。
|
1月前
|
存储 机器学习/深度学习 编解码
阿里云服务器计算型c8i实例解析:实例规格性能及使用场景和最新价格参考
计算型c8i实例作为阿里云服务器家族中的重要成员,以其卓越的计算性能、稳定的算力输出、强劲的I/O引擎以及芯片级的安全加固,广泛适用于机器学习推理、数据分析、批量计算、视频编码、游戏服务器前端、高性能科学和工程应用以及Web前端服务器等多种场景。本文将全面介绍阿里云服务器计算型c8i实例,从规格族特性、适用场景、详细规格指标、性能优势、实际应用案例,到最新的活动价格,以供大家参考。
|
1月前
|
运维 持续交付 虚拟化
深入解析Docker容器化技术的核心原理
深入解析Docker容器化技术的核心原理
47 1
|
1月前
|
网络协议 网络安全 网络虚拟化
本文介绍了十个重要的网络技术术语,包括IP地址、子网掩码、域名系统(DNS)、防火墙、虚拟专用网络(VPN)、路由器、交换机、超文本传输协议(HTTP)、传输控制协议/网际协议(TCP/IP)和云计算
本文介绍了十个重要的网络技术术语,包括IP地址、子网掩码、域名系统(DNS)、防火墙、虚拟专用网络(VPN)、路由器、交换机、超文本传输协议(HTTP)、传输控制协议/网际协议(TCP/IP)和云计算。通过这些术语的详细解释,帮助读者更好地理解和应用网络技术,应对数字化时代的挑战和机遇。
106 3
|
1月前
|
机器学习/深度学习 人工智能 弹性计算
阿里云GPU服务器全解析_GPU价格收费标准_GPU优势和使用说明
阿里云GPU云服务器提供强大的GPU算力,适用于深度学习、科学计算、图形可视化和视频处理等场景。作为亚太领先的云服务商,阿里云GPU云服务器具备高灵活性、易用性、容灾备份、安全性和成本效益,支持多种实例规格,满足不同业务需求。
307 2

相关产品

  • 云解析DNS
  • 推荐镜像

    更多