第3章·SVI和单臂路由

· 本章目的

· SVI和单臂路由产生背景

· 路由器与每个VLAN建立一条物理连接,浪费大量的端口

· SVI和单臂路由解决什么问题

· 低成本解决终端设备跨VLAN通信

· SVI虚接口和单臂路由的本质

· 通过802.1Q帧来区分不同VLAN,从而进行VLAN间路由。

· 三层交换机的转发优势

· 传统路由器的路由转发采用CPU进行逐包逐跳转发(软件转发);交换机的三层转发采用专用芯片(硬件)进行快速转发,效率大大提高

· 交换机精确匹配原则→一次路由,多次交换

· CPU维护路由表

· ASIC芯片完成主要的转发功能

· 对数据包进行一次路由后,生产具体目的的转发表项(IPFDB),后续直接根据IPFDB表进行精确匹配转发

· 最长匹配原则

· 目的地址与路由表项的子网掩码进行“与”操作

· “与”操作:

· 目的地址:192.168.1.1

· 子网掩码:255.255.255.0

· “与”结果:192.168.1.0

· 所有匹配项目中子网掩码位数最长的为最佳匹配,报文从该接口发出

· SVI和单臂路由基本配置

· 注意点:Trunk PVID 不能和接入层VLAN号相同,trunk会执行剥离操作,传输标准帧,上端设备就无法识别。

· SVI(华三版)

· 【H3C】int vlan 3

· 【H3C-Vlan-interface3】ip address  192.168.3.254 255.255.255.0

· SVI(锐捷版)

·

·

· 设置PC的IP地址、子网掩码、默认网关

· 设二层交换机的VLAN,(这里是VLAN 10 和 VLAN 20)并把对应端口加入这个vlan中,并设置trunk

·  设置三层交换机的SVI,和trunk。具体步骤:

· 先设置trunk,设trunk ,必须先封装,封装命令 int f0/1(进入),

· 输入 switchport  trunk  encapsulation  dot1q (封装完成),完成后,输入设为trunk 命令,switchport mode trunk。

·  最后设置SVI,创建VLAN 10 和VLAN 20 ,int vlan10 (进入虚接口),设置IP,  ip add 192.168.1.254 255.255.255.0 . VLAN 20同上 最后在config 模式下 打上 ip routing (开启路由功能) 即可。

· 注意:实体机锐捷三层路由器设置trunk 不用封装,也不用打最后的ip routing

· 单臂路由基本配置(华三版)

· 【RTA-g0/0】ip address 10.1.1.1 255.255.255.0 //可以不配置

· 【RTA-g0/0】interface g/0/0.2

· 【RTA-G0/0.2】vlan-type dot1q vid 2

· 【RTA-G0/0.2】ip address 10.1.2.1 255.255.255.0

· 单臂路由配置(锐捷版)

·

·

· 设置PC的IP地址、子网掩码、默认网关

· 设置二层交换机的VLAN,(这里是VLAN 10和VLAN 20),把对应端口的计算机加入VLAN中。并设置trunk。

· 设置单臂路由,int f0/0,输入no shutdown(开启int f0/0)。

· Int f0/0.1

· Router(config-subif)#encapsulation dot1Q 10,然后设置ip :Ip address 192.168.1.254 255.255.255.0

· Int f0/0.2 同上。

· 完成单臂路由配置

· 结语:

· 单臂路由实际工程中不常见,但必须掌握;SVI虚接口是最常用到的技术,主要是通过一个逻辑的方式来识别不同VLAN,低成本解决不同VLAN之间的通信;要注意的就是Trunk PVID 不能和接入层VLAN号相同,trunk会执行剥离操作,传输标准帧,上端设备就无法识别。

时间: 2024-10-04 22:00:24

第3章·SVI和单臂路由的相关文章

华为单臂路由

实验:为了减少广播,我们划分了vlan10 20 30,但是又需要各个vlan之间互通.所以需要单臂路由. 首先搭建实验环境划分vlan,上一章已经划分好了,这里就之需要把sw1的上行口g0/0/2处理一下即可 [sw1-GigabitEthernet0/0/2]port hybrid  tagged  vlan 10 20 30 AR1:为各个vlan创建子接口,并配置网关 [AR1]int g0/0/0.1 [AR1-GigabitEthernet0/0/0.1]ip address  19

华为-vlan 间路由之单臂路由

vlan 间路由:通过在三层设备上部署vlan间路由的技术,使得不同vlan的终端可以互访.该"互访"仅仅指的是单播互访.① 单臂路由 (路由器) ② SVI (三层交换机)常用 方法①:单臂路由: 注意:一般情况下,建议一个vlan 使用一个网段. 交换机: vlan batch 10 20 interface GigabitEthernet0/0/2 port link-type access port default vlan 10 interface GigabitEthern

Cisco Packet Tracer做单臂路由的过程

Cisco Packet Tracer版本:6.0.0.0045 单臂路由 VLAN规划 switch 0上配置:Switch>enSwitch(config)#vlan 2 #创建vlan2Switch(config)#vlan 3 #创建vlan3Switch(config-vlan)#exitSwitch(config)#exitSwitch#show vlan #查看vlan Switch(config)#interface range f0/2-f0/4 #range可以批量选择端口S

实现不同vlan间的相互通信方法一:单臂路由

实现不同vlan间的相互通信方法一:单臂路由   一.试验目的:通过单臂路由实现VLAN间的通信 二.使用工具:GNS3模拟器,SecureCRT,其中PC1和PC2用Route模拟 三.实验拓扑: 四.具体步骤 1.设置PC1的IP:192.168.1.1 /24 网关:192.168.1.254 最后通过show ip inter brief进行验证 2.设置PC2的IP:192.168.2.1 /24 网关:192.168.2.254 最后通过show ip inter brief进行验证

跨vlan通信-----单臂路由技术

跨vlan通信-----单臂路由技术 实验目标: 1):实现跨vlan通信 为什么要使用vlan: 1):提高性能-----------------同一个广播域发送广播,造成网络堵塞. 2):提高安全性--------------同一广播域中,机器设备过多,安全性降低. 实验网络拓扑 pc1                             pc2 pc3                                 pc4 VLAN划分与设定 进入交换机1 <Huawei>syste

三层交换单臂路由vlan间通信综合实验之降龙要点[转]

单臂路由三层交换机提供vlan间的通信之菜鸟之降龙详解要点: 图示 PC:左到右依次设置IP172.16.10.1,    20.1,  30.1,   40,1  ,50,1  /24 网关10.254   ,20.254    30,254  40,254  50.254 目的:全网ping通 2层交换,下行做vlan,把接口划分vlan内,上行接口做trunk 3层交换,下行需要做trunk和封装和虚拟接口,配置vlan30和vlan40的网关.上行做ospf开放式内部网关协议 路由,下行

【实验】路由器远程登录与单臂路由

远程登录: 主机进入终端模式; Router>enable Router#conf t Router(config)#enable secret 123456     //设置enable密码 Router(config)#line vty 0 4            //设置远程登录机数为5台 Router(config-line)#password cisco      //远程登录密码为cisco Router(config-line)#login          //登录时验证 Ro

GNS3模拟单臂路由技术

单臂路由技术 实验拓扑: 实验目的:GNS3测试单臂路由,实现所有网段均能ping通. 实验步骤: 1. 首先如图,将线连好,启动,设置好c1,c2,c3,c4的IP地址,c1,c3为192.168.1.0段,c2,c4为192.168.2.0段分别为c1,c2,c3,c4设置网关. 2. 进入sw1,将f1/1设为vlan 10,将f1/2设为vlan 20.进入sw2,将f1/3设为vlan 10,将f1/4设为vlan 20.将sw1和sw2的f1/15口设为中继接口. 3. 测试一下,发

Cisco PT模拟实验(11) 路由器单臂路由配置

Cisco PT模拟实验(11) 路由器单臂路由配置 实验目的: 掌握单臂路由的配置方法 实现不同VLAN之间互相通信 深入理解VLAN通信原理及路由子接口 实验背景: 公司的技术部和销售部分处于不同的办公室,技术部和销售部的PC分处于不同的VLAN,现由于业务的需求需要销售部和技术部的主机能够相互访问,获得相应的资源,两个部门的交换机通过一台路由器进行了连接. 技术原理: VLAN能有效分割局域网,实现各网络区域之间的访问控制.但现实中,往往需要配置某些VLAN之间的互联互通.而实现不同VLA