实现VLAN间通信

简介: 实现VLAN间通信

传统二层组网中,默认所有网络都在同一个广播域。

一般来说,相同VLAN之间可以直接通信,不同VLAN之间不能直接通信。

二层交换机:指的是只具备二层交换功能的交换机

三层交换机:除了具备二层交换机的功能,还支持通过三层接口(如vlanif)实现路由转发功能。

vlanif接口是一种三层的逻辑接口,支持VLANTag的剥离和添加,因此可以通过vlanif接口实现vlan之间的通信。

单臂路由

在路由器上创建子接口,封装dot1协议,开启广播功能,开启后可以处理ARP广播。

interface GigabitEthernet0/0/0.10

创建一个子接口,这个子接口属于GI0/0/0物理口下面的,子接口的编号为10(类似名称为10)

ip address 192.168.1.1 255.255.255.0

给子接口配置IP地址为192.168.1.1

dot1q termination vid 10

让该子接口归属VLAN 10,让接口具备接受VLAN 10的数据和发送VLAN 10的数据

arp broadcast enable

打开arp广播功能(没有开启,子接口不具备arp请求功能,但是能够应答)

使用VLANIF实现VLAN间通信

VLANIF接口是一种三层的逻辑接口,支持VLAN Tag的剥离和添加,因此可以通过VLANIF接口实现VLAN之间的通信。

VLANIF接口编号与所对应的VLAN ID相同,如VLAN10对应VLANIF10

VLANIF转发流程

假设PC、三层交换机都已经存在相应的ARP或MAC表项

PC1与PC2之间通信过程:

PC1通过计算,发现PC2与自身不在同一个网段,判断为三层通信;将去往PC2的流量发给网关(VLANIF10)。PC1发送的数据帧:源MAC为PC1的MAC,目的MAC为VLANIF10的MAC。源IP为PC1的IP,目的IP为PC2的IP。

交换机收到PC1发往的去往PC2的报文,经解封装发现目的MAC为VLAN10接口的MAC地址,所以将报文交给路由模块处理。路由模块解析发现目的IP为192.168.20.2,非本地接口存在的IP地址,因此需要对该报文三层转发。查找路由表后,发现VLANIF20中有直连路由。

查找ARP表查到192.168.20.2、获取该地址的MAC地址,交由交换模块重新封装为数据帧。交换模块查找MAC地址表以明确报文出接口、是否需要携带VLAN Tag。最终交换模块发送的数据帧:源MAC为VLANIF20的MAC,目的MAC为PC2的MAC,剥离VLAN Tag发送。

相关文章
|
9月前
|
测试技术
新年第一弹!全新的过程奖励模型PRM开源
新年第一弹!全新的过程奖励模型PRM开源
|
网络架构
YOLOv5改进 | 2023主干篇 | 利用RT-DETR特征提取网络PPHGNetV2改进YOLOv5(超级轻量化精度更高)
YOLOv5改进 | 2023主干篇 | 利用RT-DETR特征提取网络PPHGNetV2改进YOLOv5(超级轻量化精度更高)
663 0
|
SQL 分布式计算 大数据
大数据平台的毕业设计01:Hadoop与离线分析
大数据平台的毕业设计01:Hadoop与离线分析
491 0
|
监控 网络协议 Linux
|
存储 弹性计算 固态存储
三分钟磁盘存储性能IOPS、I/O及吞吐量指标详解
磁盘存储性能指标IOPS是什么?磁盘I/O和吞吐量是指什么?详细说下磁盘存储性能指标I/O、吞吐量和IOPS之间的关系及意义,以阿里云服务器为例,来详细说下高IO磁盘性能使用场景及ECS云服务器实例规格选择:
|
人工智能 边缘计算 云计算
2024云计算领域发生哪些变革
截至2024年,云计算呈现七大变革:AI和ML强化处理能力,容器化技术提升应用灵活性;边缘计算减少中心云依赖;多云和无服务器计算成新趋势;广泛应用于AI、IoT和区块链;数据安全与合规性提升;市场持续增长,大型提供商竞争激烈;环保意识增强,关注可持续性;合作与并购活跃,塑造行业格局。实际变化将受多种因素影响。
309 1
|
移动开发 前端开发 JavaScript
uView对比1.X
uView对比1.X
192 1
|
NoSQL 关系型数据库 MySQL
8款优秀的MYSQL管理工具与应用程序推荐
8款优秀的MYSQL管理工具与应用程序推荐
1510 1
8款优秀的MYSQL管理工具与应用程序推荐
|
安全 网络安全 网络虚拟化
GRE和IPsec搭配使用,到底是谁over谁?先看GRE over IPsec
GRE和IPsec搭配使用,到底是谁over谁?先看GRE over IPsec
GRE和IPsec搭配使用,到底是谁over谁?先看GRE over IPsec
下一篇
开通oss服务