单臂路由和三层交换

简介: 单臂路由和三层交换

单臂路由和三层交换

一、单臂路由

1、作用

实现不同VLAN之间的通信

2、链路类型

(1)交换机连接主机用access连接

(2)交换机连接路由器用trunk连接**(仅在单臂路由中)**

3、子接口

  • 路由器上的一个物理接口可以划分为多个逻辑接口
  • 每个子接口对应一个VLAN网段的网关

4、原理

路由器重新封装Mac地址,转换vlan标签

5、实验

(1)实验拓扑

image.png

(2)实验目的

交换机LSW1连接着两台主机PC1和PC2,PC1和PC2分别属于不同的VLAN,现在要求通过配置单臂路由来实现PC1和PC2之间能够互相通信。

(3)实验步骤

①配置PC1和PC2的IP地址、子网掩码和网关

image.png

image.png

②配置LSW1

<Huawei>u t m                ##关闭提示提示信息
<Huawei>sys                  ##切换系统视图     
[Huawei]sys SW1              ##将交换机名字改为SW1  
[SW1]vlan batch 10 20        ##创建vlan 10和vlan 20
[SW1]int g0/0/1              ##进入g0/0/1端口  
[SW1-GigabitEthernet0/0/1]port link-type access            ##将g0/0/1端口类型配置为access 
[SW1-GigabitEthernet0/0/1]port default vlan 10             ##将g0/0/1端口划分到vlan 10
[SW1-GigabitEthernet0/0/1]int g0/0/2                       ##进入g0/0/2端口
[SW1-GigabitEthernet0/0/2]port link-type access            ##将g0/0/2端口类型配置为access
[SW1-GigabitEthernet0/0/2]port default vlan 20             ##将g0/0/2端口划分到vlan 20
[SW1-GigabitEthernet0/0/2]int g0/0/3                       ##进入g0/0/3端口
[SW1-GigabitEthernet0/0/3]port link-type trunk             ##将g0/0/3端口配置为trunk  
[SW1-GigabitEthernet0/0/3]port trunk allow-pass vlan all   ##设置g0/0/3端口能够通过所有vlan
[SW1-GigabitEthernet0/0/3]q                                ##退出端口视图返回系统视图
  • ③配置AR1,将路由器AR1划分出2个逻辑子接口g0/0/0.10和g0/0/0.20,g/0/0/0.10配置ip地址为192.168.1.254 vlan为10,g/0/0/0.20配置ip地址为192.168.2.254 vlan为20。
<Huawei>u t m                                          ##关闭提示信息
Info: Current terminal monitor is off.
<Huawei>sys                                            ##进入系统视图
Enter system view, return user view with Ctrl+Z.  
[Huawei]sys R1                                         ##将交换机名字改为R1
[R1]int g0/0/0.10                                      ##进入g0/0/0.10端口
[R1-GigabitEthernet0/0/0.10]dot1q termination vid 10   ##将此端口划分给vlan10
[R1-GigabitEthernet0/0/0.10]ip add 192.168.1.254 24    ##配置IP地址为192.168.1.254/24
[R1-GigabitEthernet0/0/0.10]arp broadcast enable       ##打开ARP广播
[R1-GigabitEthernet0/0/0.10]int g0/0/0.20              ##进入g0/0/0.20端口
[R1-GigabitEthernet0/0/0.20]dot1q termination vid 20   ##将此端口划分给vlan20
[R1-GigabitEthernet0/0/0.20]ip add 192.168.2.254 24    ##配置IP地址为192.168.2.254/24
[R1-GigabitEthernet0/0/0.20]arp broadcast enable       ##打开ARP广播

④验证

image.png

ping通说明单臂路由实验成功

6、缺陷

  1. “单臂”为网络骨干链路,容易形成瓶颈
  2. 子接口依托于物理接口,应用不灵活
  3. vlan之间转发需要查看路由表,严重浪费设备资源

二、三层交换

1、作用

实现不通VLAN之间的通信(推荐使用)

2、特点

三层交换拥有一部分路由器的功能

3、原理

PC1 和 PC2 通信

PC1 发送的第一个数据包,由于处在不同网段,需要借助路由器进行转发(查看fib表(相当于路由表,提供路由信息);查看邻接关系表(提供Mac地址)),在转发后会形成一个mls条目,记录了第一个数据包是如何进行转发的,后面的数据包会根据mls条目直接转发,不需要再经过路由器

4、实验

(1)实验拓扑

image.png

(2)实验目的

二层交换机LSW3连接着三台主机PC3、PC4、PC5,这三台主机分属于不同网段,现在要求通过配置三层交换机来实现三台主机间能够互相通信。

(3)实验步骤

①配置三台PC的IP地址、子网掩码和网关

image.png

image.png

image.png

②配置LSW3

创建vlan10、vlan20和vlan30;

接口e0/0/1设置为access模式、加入vlan10;

接口e0/0/2设置为access模式 、加入vlan20;

接口e0/0/3设置为access模式 、加入vlan30;

接口e0/0/4设置为trunk模式,允许所有vlan通过该接口。

<Huawei>u t m                                       ##关闭提示信息
Info: Current terminal monitor is off.
<Huawei>sys                                         ##进入系统视图
Enter system view, return user view with Ctrl+Z.
[Huawei]sys SW3                                     ##将交换机改名为SW3
[SW3]vlan batch 10 20 30                            ##创建vlan10 vlan20 vlan30
Info: This operation may take a few seconds. Please wait for a moment...done.
[SW3]int e0/0/1                                     ##进入e0/0/1端口
[SW3-Ethernet0/0/1]port link-type access            ##将e0/0/1端口模式配置为access
[SW3-Ethernet0/0/1]port default vlan 10             ##将e0/0/1端口划分到vlan10
[SW3-Ethernet0/0/1]int e0/0/2                       ##进入e0/0/2端口
[SW3-Ethernet0/0/2]port link-type access            ##将e0/0/2端口模式配置为access
[SW3-Ethernet0/0/2]port default vlan 20             ##将e0/0/2端口划分到vlan20
[SW3-Ethernet0/0/2]int e0/0/3                       ##进入e0/0/3端口
[SW3-Ethernet0/0/3]port link-type access            ##将e0/0/3端口模式配置为access
[SW3-Ethernet0/0/3]port default vlan 30             ##将e0/0/3端口划分到vlan30
[SW3-Ethernet0/0/3]int e0/0/4                       ##进入e0/0/4端口
[SW3-Ethernet0/0/4]port link-type trunk             ##将e0/0/4端口模式配置为trunk
[SW3-Ethernet0/0/4]port trunk allow-pass vlan all   ##设置e0/0/4端口能够通过所有vlan
[SW3-Ethernet0/0/4]q                              ##退出系统视图

③配置LSW2

<Huawei>u t m                                               ##关闭提示信息
Info: Current terminal monitor is off.
<Huawei>sys                                                 ##进入系统视图
Enter system view, return user view with Ctrl+Z.
[Huawei]sys SW2                                             ##将交换机改名为SW2
[SW2]vlan batch 10 20 30                                    ##创建vlan10 vlan20 vlan30
Info: This operation may take a few seconds. Please wait for a moment...done.
[SW2]int g0/0/1                                             ##进入g0/0/1端口
[SW2-GigabitEthernet0/0/1]port link-type trunk              ##将g0/0/1端口模式配置为trunk 
[SW2-GigabitEthernet0/0/1]port trunk allow-pass vlan all    ##设置g0/0/1端口能够通过所有vlan
[SW2-GigabitEthernet0/0/1]q                                 ##退出g0/0/1端口
[SW2]int Vlanif 10                                          ##进入vlan10的虚拟接口
[SW2-Vlanif10]ip add 192.168.10.1 24                        ##配置地址为192.168.10.1/24
[SW2-Vlanif10]int Vlanif 20                                 ##进入vlan20的虚拟接口
[SW2-Vlanif20]ip add 192.168.20.1 24                        ##配置地址为192.168.20.1/24
[SW2-Vlanif20]int Vlanif 30                                 ##进入vlan30的虚拟接口
[SW2-Vlanif30]ip add 192.168.30.1 24                        ##配置地址为192.168.30.1/24
[SW2-Vlanif30]q                                             ##退出vlan30的虚拟接口
[SW2]

④验证

PC3 ping PC4 ping通

image.png

PC3 ping PC5 ping通

image.png

三层交换实验成功

目录
相关文章
|
8月前
|
网络架构
交换机与路由器技术-12-单臂路由
交换机与路由器技术-12-单臂路由
38 0
|
11月前
|
网络协议 网络虚拟化 网络架构
【网络】· 路由器中配置单臂路由和DHCP,VTP原理
【网络】· 路由器中配置单臂路由和DHCP,VTP原理
133 0
|
12月前
|
监控 网络虚拟化
三层交换机实现VLAN间路由通信
三层交换机实现VLAN间路由通信
109 2
|
网络协议 安全 网络虚拟化
[ 网络协议篇 ] vlan 详解之 单臂路由 详解
[ 网络协议篇 ] vlan 详解之 单臂路由 详解
688 0
[ 网络协议篇 ] vlan 详解之 单臂路由 详解
|
网络协议 网络虚拟化 网络架构
单臂路由
臂路由技术实现了不同vlan之间进行通信用户与服务器处于不同vlan,如何才能让用户能够访问服务器呢?方案一:使用一根网线,两端分别插在两个vlan下的接口方案二:借助路由器的路由功能实现vlan通信单臂路由:单臂路由技术能让路由器的一根物理接口对应不同vlan数据的实质是把物理接口分成若干个子接口,这些子接口通过封装802.1q标识,以识别不同vlan的TAG标识配置:1) 对交换机运行vlan和trunk配置2) 创建路由子接口: int g0/0/0.103) 给子接口配置IP地址4) 把子接口封装对应vlan的dot 1q标记:dot 1q termination 为了方便管理网络,根
|
vr&ar 网络虚拟化 数据中心
华为网络配置(VLAN与单臂路由)
设备概述、VLAN、VLAN介绍、案例、配置过程、测试、单臂路由、单臂路由介绍、案例、配置过程、测试
253 0
华为网络配置(VLAN与单臂路由)
|
网络协议 网络虚拟化 网络架构
单臂路由与VLAN
单臂路由与VLAN
4717 0
|
网络协议 网络虚拟化 网络架构
|
网络虚拟化 数据安全/隐私保护