《VLAN路由原理》PPT课件.ppt
DP200008 VLAN路由原理,ISSUE 1.0,Page 2,划分广播域技术之一VLAN,VLAN隔离广播的同时,也禁止了不同VLAN之间的用户通信,VLAN间的通信成为新的焦点,VLAN路由(三层路由功能)成功地解决了VLAN间的通信。,前 言,Page 3,学习完此课程,您将会:掌握VLAN路由原理掌握Super VLAN的原理,目 标,Page 4,第1章 VLAN 路由第2章 Super VLAN,内容介绍,Page 5,VLAN 隔离二层广播域,VLAN隔离了二层广播域,也就严格地隔离了各个VLAN之间的任何流量,分属于不同VLAN的用户不能互相通信。,VLAN 100,VLAN 200,VLAN 300,Page 6,VLAN间通信,不同VLAN之间的流量不能直接跨越VLAN的边界,需要使用路由,通过路由将报文从一个VLAN转发到另外一个VLAN。,VLAN 100,VLAN 200,VLAN 300,Page 7,VLAN间通信的路由选择,在主机上默认网关,对于非本地的通信,主机会自动寻找默认网关,并把报文交给默认网关转发而不是直接发给目的主机,VLAN 100,VLAN 200,非本地通信使用默认网关,网络在接口1网络在接口2,Page 8,每个VLAN一个物理连接,在二层交换机上配置VLAN,每一个VLAN使用一条独占的物理连接连接到路由器的一个接口上。,VLAN 100,VLAN 200,VLAN 300,Page 9,使用VLAN Trunking,二层交换机上和路由器上配置他们之间相连的端口使用VLAN Trunking,使多个VLAN共享同一条物理连接到路由,VLAN 100,VLAN 200,VLAN 300,Page 10,交换和路由的集成,二层交换机上和路由器在功能上的集成构成了三层交换机,三层交换机在功能上实现了VLAN的划分、VLAN内部的二层交换和VLAN间路由的功能。,VLAN 100,VLAN 200,VLAN 300,VLAN 100,VLAN 200,VLAN 300,Page 11,三层交换机功能模型,Page 12,三层交换机中的路由和二层交换,二层交换引擎:实现同一网段内的快速二层转发三层路由引擎:实现跨网段的三层路由转发,Page 13,报文到报文的三层交换技术,传统三层技术对每个报文进行处理,并基于第三层地址转发报文。这一方法称为报文到报文(PxP)。,Page 14,基于流交换的三层交换技术,不在三层处理所有报文的的方法称之为流交换(FS)。,第一个报文,后续报文,1,2,3,1,2,3,1,2,3,1,2,3,Page 15,第1章 VLAN 路由第2章 Super VLAN,内容介绍,Page 16,Super VLANVLAN聚合特性,VLAN Aggregation:RFC 3069 Super VLANSuper VLAN又称为VLAN聚合(VLAN Aggregation),是一种专门设计的优化IP地址的管理技术。概念:在一个物理网络内,用VLAN隔离广播域,主机的IP地址分配在一个网段内,共用一个默认网关。,Page 17,SuperVLAN,Super VLAN引入super-VLAN和sub-VLAN的概念。一个super-VLAN可以包含一个或多个sub-VLAN。sub-VLAN没有单独的子网网段,共用super-VLAN的网段。不同sub-VLAN属于不同的广播域,实现广播隔离。同一个super-VLAN中,无论主机属于哪一个sub-VLAN,其IP地址都在super-VLAN对应的子网网段内。,Page 18,Super vlan的功能及优点,SuperVLAN只建立三层接口,不包含物理端口Subvlan包含物理端口,但不能建立三层接口SuperVLAN内通信通过ARP Proxy实现优点:节省交换机路由接口数目,节约IP地址,Page 19,ARP Proxy,ARP Proxy:ARP 代理 是指一个物理网络(big IP network)的子网(subnet)中的源主机向另一个物理网络的子网中的目的主机发ARP request,和源主机直连的网关用自己接口的MAC地址代替目的主机回ARP reply,这个过程称为ARP 代理,Page 20,2,4,1,Sub vlan 3,Sub vlan 2,Sub vlan 4,3,Super VLAN 1路由接口,LanSwitch,IP地址:网关:,IP地址:网关:,VLAN聚合-工作原理,Page 21,Super VLAN 的工作原理,以PC2 ping PC1为例讲述假设交换机和PC中都没有学到各自对应的ARP表项,SubVLAN间的互通,Vlan20(),PC1,PC2,PC3,subvlan 10,subvlan 30,Supervlan 100(),Page 22,Super VLAN 的工作原理,SubVLAN间的互通,subvlan 10,subvlan 30,Supervlan 100(),Vlan20(),PC1,PC2,PC3,Arp请求,sender_eth_addr:000a-eb7e-d28b(PC2),(PC2),target_eth_addr:0000-0000-0000(广播),(PC1),1、PC2Switch,ARP请求,Page 23,Super VLAN 的工作原理,SubVLAN间的互通,subvlan 10,subvlan 30,Supervlan 100(),Vlan20(),PC1,PC2,PC3,2、Switchsubvlan 广播ARP请求,Arp请求,sender_eth_addr:00e0-fc3d-efd9(vlan100虚接口),(vlan100虚接口),target_eth_addr:0000-0000-0000(广播),(PC1),Page 24,Super VLAN 的工作原理,SubVLAN间的互通,subvlan 10,subvlan 30,Supervlan 100(),Vlan20(),PC1,PC2,PC3,3、PC1Switch,ARP回应,sender_eth_addr:00e0-fc3d-eefa(PC1),(PC1),target_eth_addr:00e0-fc3d-efd9(vlan100虚接口)(vlan100虚接口),Arp应答,Page 25,Super VLAN 的工作原理,SubVLAN间的互通,subvlan 10,subvlan 30,Supervlan 100(),Vlan20(),PC1,PC2,PC3,4、由于super vlan 的ARP代理功能,SwitchPC2,ARP回应,sender_eth_addr:00e0-fc3d-efd9(vlan100虚接口),(PC1),target_eth_addr:000a-eb7e-d28b(PC2),(PC2),Arp请求,Page 26,Super VLAN 的工作原理,在交换机上将学到PC1和PC2对应的ARP表项IP Address MAC Address VLAN ID Port Name Aging Type10.110.100.10 00e0-fc3d-eefa 10 Ethernet0/8 12 Dynamic10.110.100.30 000a-eb7e-d28b 30 Ethernet0/23 20 Dynamic在PC1上将学到对应的ARP表项:IP Address MAC Address VLAN ID Port Name Aging Type10.110.100.30 00e0-fc3d-efd9 10 Ethernet0/8 9 Dynamic在PC2上将学到对应的ARP表项:IP Address MAC Address VLAN ID Port Name Aging Type10.110.100.10 00e0-fc3d-efd9 30 Ethernet0/23 9 Dynamic,SubVLAN间的互通,Page 27,Super VLAN 的工作原理,SubVLAN与普通VLAN间的互通三层转发,Vlan20(),PC1,PC2,PC3,以PC2 ping PC3为例讲述假设交换机和PC中都没有学到各自对应的ARP表项,SubVLAN 10,SubVLAN 30,Supervlan 100(),Page 28,Super VLAN 的工作原理,SubVLAN 10,SubVLAN 30,Supervlan 100(),Vlan20(),PC1,PC2,PC3,Arp请求,sender_eth_addr:000a-eb7e-d28b(PC2),(PC2),target_eth_addr:0000-0000-0000(广播),(vlan100虚接口),1、PC2Switch,ARP请求,SubVLAN与普通VLAN间的互通三层转发,Page 29,Super VLAN 的工作原理,SubVLAN 10,SubVLAN 30,Supervlan 100(),Vlan20(),PC1,PC2,PC3,2、SwitchPC2,ARP回应,Arp应答,sender_eth_addr:00e0-fc3d-efd9(vlan100虚接口)(vlan100虚接口)target_eth_addr:000a-eb7e-d28b(PC2)(PC2),SubVLAN与普通VLAN间的互通三层转发,Page 30,Super VLAN 的工作原理,SubVLAN 10,SubVLAN 30,Supervlan 100(),Vlan20(),PC1,PC2,PC3,sender_eth_addr:00e0-fc3d-efdb(vlan20虚接口)(vlan20虚接口)target_eth_addr:0000-0000-0000(广播)(PC3),3、SwitchPC3,ARP请求,Arp请求,SubVLAN与普通VLAN间的互通三层转发,Page 31,Super VLAN 的工作原理,SubLAN 10,SubVLAN 30,Supervlan 100(),VLAN20(),PC1,PC2,PC3,sender_eth_addr:00e0-fc3d-eef9(PC3)(PC3)target_eth_addr:00e0-fc3d-efdb(vlan20虚接口)(vlan20虚接口),4、PC3Switch,ARP回应,Arp请求,SubVLAN与普通VLAN间的互通三层转发,Page 32,Super VLAN 的工作原理,在交换机上将学到PC2和PC3对应的ARP表项IP Address MAC Address VLAN ID Port Name Aging Type20.1.1.20 00e0-fc3d-eef9 20 Ethernet0/9 20 Dynamic10.110.100.30 000a-eb7e-d28b 30 Ethernet0/23 20 Dynamic在PC2上将学到对应的ARP表项IP Address MAC Address VLAN ID Port Name Aging Type10.110.100.1 00e0-fc3d-efd9 30 Ethernet0/23 10 Dynamic在PC3上将学到对应的ARP表项:IP Address MAC Address VLAN ID Port Name Aging Type20.1.1.1 00e0-fc3d-efdb 20 Ethernet0/9 10 Dynamic,SubVLAN与普通VLAN间的互通,Page 33,本章主要介绍VLAN路由原理介绍Super VLAN的原理,小结,