路由器协议配置 03 VLAN间路由要点ppt课件.ppt
VLAN间路由Inter-VLAN Routing,计算机学院,VLAN间路由 Inter-VLAN Routing,没有路由的辅助,VLAN1和VLAN200不能通信。VLAN1 and 200 cannot communicate without assistance of a router.,VLAN间路由(Inter-VLAN Routing),1 当在一个广播域中的主机想要访问在另一个广播域中的主机,必须通过路由器才可以。When a host in one broadcast domain wishes to communicate with a host in another broadcast domain,a router must be involved.2 如果一个VLAN 跨越多个设备,在设备之间要用Trunk连接。If a VLAN spans across multiple devices a trunk is used to interconnect the devices.,介绍VLAN间路由(Introducing Inter-VLAN Routing),为了路由在一个非Trunk的环境下VLAN1和VLAN200的信息,路由器必须用一个接口连接在VLAN1中,用一个接口连接在VLAN200中。To route traffic between vlan1 and vlan200 in a non-vlan-trunk environment,a router must connect to a port in vlan 1 and a port in vlan 200.,物理和逻辑接口(Physical and Logical Interfaces),1 在传统情况下,有4个VLAN的网络需要交换机和路由器之间使用四个物理连接。In a traditional situation,a network with four VLANs would require four physical connections between the switch and the external router.2 随着技术的发展,像ISL应用变得更为广泛,网络设计者开始在交换机和路由器之间的连接使用Trunk链路。As technologies such as Inter-Switch Link(ISL)became more common,network designers began to use trunk links to connect routers to switches.,单臂路由器(A Router on a Stick),方法 1 单臂路由器 独臂路由提供了一种VLAN间实现相互通信的解决方案。路由器只需要一个快速以太网口和交换机相连,交换机的这个接口设置为Trunk接口。在路由器上创建多个子接口和不同的VLAN连接,子接口是路由器物理接口上的逻辑接口。优点:是节约了交换机和路由器的接口缺点:这种方法转发带宽受中继链路带宽限制,可能带来路由器产生过载,每个VLAN带宽不足或者IOS版本过低,导致仅支持ISL封装,不支持dot1q 等情况发生。,单臂路由。路由器的以太网接口较少(一般配置24个),使用路由器为不同VLAN提供通信,当VLAN个数较多时,路由器的以太网接口无法直连多个VLAN的交换机。,单臂路由器(A Router on a Stick),ISL and 802.1q,ISL和 802.1Q是快速以太口链路Trunk链路的封装格式。ISL and 802.1q are used to trunk VLANs over Fast Ethernet links 一个单一的ISL或 802.1Q链路可以传输多个VLAN信息A single ISL or 802.1q link can support multiple vlans,Trunk连接的路由器(Trunk-Connected Routers),在路由器的接口上封装ISL 或 802.1q,可以连接交换机的Trunk接口。使用Trunk的主要好处是节省路由器和交换机的接口。不仅省钱,而且减少配置的复杂性。,1.子接口是在物理接口上的逻辑接口A subinterface is a logical interface within a physical interface.2.每一个子接口支持一个VLAN,可以指定一个IP地址Each subinterface supports one VLAN,and is assigned one IP address.3.为了完成VLAN间路由,必须为每个VLAN创建一个子接口In order to route between VLANs with subinterfaces,a subinterface must be created for each VLAN.,将物理接口划分为子接口(Dividing Physical Interfaces into Subinterfaces),配置VLAN间路由(Configuring Inter-VLAN Routing),1.在执行命令之前,每一个交换机和路由器都要确认它们支持VLAN封装。Before any of these commands are implemented,each router and switch should be checked to see which VLAN encapsulations they support.2.为了正确的完成VLAN间路由,所有的路由器和交换机必须支持相同的封装。In order for inter-VLAN routing to work properly,all of the routers and switches involved must support the same encapsulation.,配置VLAN间路由(Configuring Inter-VLAN Routing),配置步骤:1.定义子接口Identify the interface.2.定义VLAN封装Define the VLAN encapsulation.3.配置IP地址Assign an IP address to the interface.,单臂路由配置,在S1上划分VALN。PC1以“超级终端”方式进入交换机的全局配置模式,建立VLAN2,将F0/2口设置为VLAN2。,单臂路由配置,在S1上建立连接路由器R1的Trunk。确定F0/1接口为Trunk,在全局配置模式下,设置F0/1为Trunk,并采用802.1Q协议封装。,单臂路由配置,在R1上建立连接交换机S1的Trunk子接口。PC1以“超级终端”方式进入路由器的全局配置模式,确定F0/0为连接S1的物理接口。在F0/0口上分别建立子接口F0/0.1和F0/0.2,对子接口用802.1Q封装,并设置VLAN2和VLAN3的路由网关地址,激活物理端口,单臂路由配置,在PC1和PC2上配置IP地址和网关 PC1的网关为192.168.2.1 PC2的网关为192.168.3.1测试PC1和PC2的通信,1.为何引入三层交换?路由器的转发速率较慢,不能满足主干网络的快速交换的需求。2.三层交换技术(方法 3)通过使用集成的第3层模块或附属卡,可以实现VLAN间路由的选择,同时可以直接访问背板总线,提高了交换速度。路由器被高度集成到交换机中,使得高速路由选择特性更容易实现。三层交换机的实质是“二层交换技术+三层转发”,采用CEF(Cisco Express Forwarding,Cisco特快交换)技术。,6.3 通过三层交换实现VLAN间路由(Inter-VLAN Routing by Layer 3 Switching),为了实现VLAN间的路由,交换机必须使用第3层地址来完成。多层交换机支持多种不同类型的第3层接口:1 路由接口 路由接口是一种物理接口,类似于普通的路由器接口,不同之处在与它不能像路由器那样支持子接口。路由接口用于点对点链路,路由接口的典型应用就是连接WAN路由器和安全设备。2 交换虚拟接口 交换机虚拟接口(Switch Virtual Interface)是一种第3层接口,它是为在多层交换机上完成VLAN间路由选择而配置的接口。SVI是一种与VLAN ID相关联的虚拟VLAN接口,其目的在于启用该VLAN上的路由选择能力。3.第3层Etherchannel接口,6.3 通过三层交换实现VLAN间路由(Inter-VLAN Routing by Layer 3 Switching),6.3.6 通过三层交换实现VLAN间路由(Inter-VLAN Routing by Layer 3 Switching),配置方法:1.打开路由功能(enable routing)Switch(config)#ip routing2.为交换虚接口(SVI)分配一个IP地址(configuring IP address for Switch Virtual Interface)Switch(config)#interface vlan 10Switch(config-if)#ip address 10.1.1.254 255.255.255.0 Switch(config-if)#no shutdown3.查看(show)Switch#show ip routeSwitch#show interface vlan 10,三层交换(路由)配置,(1)在S1上划分VALN。(2)在S1上建立连接SR1的Trunk。(3)配置三层交换机SR1。PC1以“超级终端”方式进入SR1的全局配置模式,确定F0/1为连接S1的Trunk接口。对该接口用802.1Q封装,并设置VLAN2和VLAN3的路由网关地址,激活VLAN接口,激活IP路由。,三层交换(路由)配置,配置三层交换机SR1,三层交换(路由)配置,检查SR1上的IP路由表,在PC1和PC2上配置IP地址和网关。PC1的网关为192.168.2.1,PC2的网关为192.168.3.1。测试PC1和PC2的通信。,END,