项目11:使用三层交换机实现VLAN间路由要点课件.ppt
《项目11:使用三层交换机实现VLAN间路由要点课件.ppt》由会员分享,可在线阅读,更多相关《项目11:使用三层交换机实现VLAN间路由要点课件.ppt(41页珍藏版)》请在三一办公上搜索。
1、模块五:构建互联互通的单位局域网,项目11:使用三层交换机实现VLAN间路由,项目12:使用静态路由实现VLAN间路由,11.1 用户需求,项目11:使用三层交换机实现VLAN间路由,王老师所在学校的网络为解决广播风暴,采用虚拟局域网技术,不仅提高了网络传输效率,还提高了网络中信息的安全性,但是在使用过程中感到很不方便,有时计算机系需要共享机电工程系的资源,有时需要共享学生机房的资源,也就是各个部门需要经常共享资源,而他们之间网络是不同的,怎样才能实现网络资源的共享呢。同时为了保证网络安全,办公楼上的财务处的计算机不允许学生机房访问。,11.2 相关知识,项目11:使用三层交换机实现VLAN间
2、路由,11.2.1 VLAN路由简介,11.2.2 单臂路由器配置,11.2.3 使用第三层交换机进行VLAN间路由,1.2 相关知识,项目11:使用三层交换机实现VLAN间路由,11.2.1 VLAN路由简介,每个路由器接口对应一个VLAN,单臂路由器,第三层交换机,VLAN间路由方法,VLAN间的通信等同于不同广播域之间的通信,也就是要在VLAN之间传输分组,必须借助第三层设备。传统上,这是路由器的功能。要在VLAN之间转发分组,路由器就必须有到每个VLAN的物理或逻辑连接,这被称为VLAN间路由选择。,1.2 相关知识,项目11:使用三层交换机实现VLAN间路由,11.2.1 VLAN路
3、由简介,1.每个路由器接口对应一个VLAN,传统路由要求路由器具有多个物理接口,以便进行VLAN间路由。路由器通过每个物理接口连接到唯一的VLAN,从而实现路由。各接口配置有一个IP地址,该IP地址与所连接的特定VLAN子网相关联。由于各物理接口配置了IP地址,各个VLAN相连的网络设备可通过连接到同一VLAN的物理接口与路由器通信。,1.2 相关知识,项目11:使用三层交换机实现VLAN间路由,11.2.1 VLAN路由简介,1.2 相关知识,项目11:使用三层交换机实现VLAN间路由,11.2.1 VLAN路由简介,1.每个路由器接口对应一个VLAN,(1)PC1将发往PC3的单播流量发送
4、到VLAN10中的交换机S2,随后再从中继接口转发到交换机S1。(2)交换机S1通过f0/4端口将该单播流量转发至路由器R1的F0/0接口。(3)路由器通过连接到VLAN30的接口F0/1发送单播流量。(4)路由器又将该单播流量转发到VLAN 30中的交换机S1。(5)交换机S1通过中继链路将该单播流量转发到交换机S2后,交换机S2可将其转发到VLAN30中的PC3。,1.2 相关知识,项目11:使用三层交换机实现VLAN间路由,11.2.1 VLAN路由简介,2.单臂路由器,要克服基于路由器物理接口的VLAN间路由的硬件局限,需使用虚拟子接口和中继链路。子接口是基于软件的虚拟接口,可分配到各
5、物理接口。每个子接口配置有自己的IP地址、子网掩码和唯一的VLAN分配,使单个物理接口可同属于多个逻辑网络。这种方法适用于在网络中有多个VLAN但只有少数路由器物理接口的VLAN间路由。使用单臂路由器模式配置VLAN间路由时,路由器的物理接口必须与相邻交换机的中继链路相连接。子接口针对网络上唯一的VLAN/子网创建。每个子接口都分配有所属子网的IP地址,并对与其交互的VLAN帧添加VLAN标记。这样,路由器可以在流量通过中继链路返回交换机时区分不同子接口的流量。,1.2 相关知识,项目11:使用三层交换机实现VLAN间路由,11.2.1 VLAN路由简介,2.单臂路由器,1.2 相关知识,项目
6、11:使用三层交换机实现VLAN间路由,11.2.1 VLAN路由简介,2.单臂路由器,(1)PC1将它的单播流量发送到交换机S2。(2)交换机S2将该单播流量标记为来源于 VLAN10后,将其从中继链路转发到交换机S1。(3)交换机S1将标记流量从端口F0/5上的另一个中继接口转发到路由器R1上的接口。(4)路由器R1接收VLAN10上被标记的单播流量,并通过所配置的子接口发送到VLAN30。(5)单播流量从路由器接口发送到交换机S1时被标记为VLAN30。(6)交换机S1将被标记的单播流量从另一个中继链路转发到交换机S2。(7)交换机S2将单播帧的VLAN标记删除后,将该帧转发到端口F0/
7、6上的PC3。22,1.2 相关知识,项目11:使用三层交换机实现VLAN间路由,11.2.1 VLAN路由简介,2.单臂路由器,(1)端口限制:物理接口为网络上的每个VLAN配置一个接口。与物理接口相比,子接口方式允许路由器容纳更多的VLAN。对于有许多VLAN的大型环境下的VLAN间路由,更适合使用有多个子接口的单个物理接口。(2)性能:与子接口相比,物理接口的性能更好。子接口用于VLAN间路由时,被发送的流量会争用单个物理接口的带宽。网络繁忙时,会导致通信瓶颈。(3)接入端口和中继端口:要连接物理接口用于VLAN间路由,需要将交换机端口配置为接入端口。而使用子接口则需要将交换机端口配置为
8、中继接口,以接收中继链路上的VLAN标记流量。如果使用子接口,则多个VLAN可通过单个中继链路路由,而不需通过各个VLAN的单个物理接口。,1.2 相关知识,项目11:使用三层交换机实现VLAN间路由,11.2.1 VLAN路由简介,2.单臂路由器,(4)成本:从成本方面来说,使用子接口比独立的物理接口更经济。带有多个物理接口的路由器的成本显著高于带有单个接口的路由器。此外,如果使用带有多个物理接口的路由器,且各接口与单独的交换机端口相连,这将占用网络中更多的交换机端口。交换机端口是高性能交换机的宝贵资源。由于VLAN间路由功能占用了大量端口,VLAN间路由解决方案的总成本会被交换机和路由器抬
9、高。(5)复杂性:如果使用子接口进行VLAN间路由,其物理配置的复杂性比单独的物理接口低,因为仅用少量的物理网络电缆就实现了路由器和交换机的交互。由于电缆数量少,交换机上的电缆连接并不混乱。由于VLAN在单条链路上进行中继,更易于排查物理连接的故障。,1.2 相关知识,项目11:使用三层交换机实现VLAN间路由,11.2.1 VLAN路由简介,3.第三层交换机,三层交换(也称交换技术,或称IP交换技术)是相对于传统交换概念而提出的。三层交换技术在网络模型中的第三层实现了分组的高速转发。简单说,三层交换技术就是“二层交换技术三层转发”。三层交换技术的出现,解决了传统路由器低速、复杂所造成的网络瓶
10、颈问题。 从使用者的角度可以把三层交换机看成是一个带有第三层路由功能的第二层交换机,但它是两者的有机结合,而不是简单地把路由器设备的硬件和软件叠加到在局域网的交换机上。,1.2 相关知识,项目11:使用三层交换机实现VLAN间路由,11.2.1 VLAN路由简介,3.第三层交换机,1.2 相关知识,项目11:使用三层交换机实现VLAN间路由,11.2.1 VLAN路由简介,3.第三层交换机,(1)PC1将它的单播流量发送到交换机S2。(2)交换机S2将该单播流量标记为来源于VLAN10,并将其从中继链路转发到交换机S1。(3)交换机S1将VLAN标记删除后,将该单播流量转发到VLAN10接口。
11、(4)交换机 S1将单播流量发送到它的VLAN30接口。(5)交换机S1重新将单播流量标记为VLAN30,并从中继链路转发回交换机S2。(6)交换机S2将单播帧的VLAN标记删除后,将该帧转发到端口F0/6上的PC3。,1.2 相关知识,项目11:使用三层交换机实现VLAN间路由,11.2.2 单臂路由器配置,(1)在全局模式下创建各个子接口的命令为:Router(config)#interface type mod/num.subid(2)子接口创建后在子接口配置模式下运行如下命令分配VLAN IDRouter(config-subif)#encapsulation dot1Q vlan-i
12、d(3)为该子接口分配IP地址Router(config-subif)#ip address ip-address subnetmask对网络上配置的VLAN间需要路由的所有路由器子接口重复以上步骤。要实现路由,各路由器子接口应分配唯一子网上的IP地址。(4)启用该物理接口所有子接口都配置到路由器的物理接口后,启用该物理接口,进而启动所有配置好的子接口。Router(config-if)#no shutdown,1.2 相关知识,项目11:使用三层交换机实现VLAN间路由,11.2.3 使用第三层交换机进行VLAN间路由,Switch Port,L2 Aggreate Port,二层接口,第3
13、层路由端口(Routed Port),交换虚拟接口(Switch Virtual Interface ,SVI接口),三层接口,三层模式的EtherChannel接口,交换机接口类型,1.交换机接口类型,1.2 相关知识,项目11:使用三层交换机实现VLAN间路由,11.2.3 使用第三层交换机进行VLAN间路由,静态路由,动态路由,路由方式,缺省路由,2. 第三层交换IP路由选择类型,1.2 相关知识,项目11:使用三层交换机实现VLAN间路由,11.2.3 使用第三层交换机进行VLAN间路由,静态路由,动态路由,路由方式,缺省路由,2. 第三层交换IP路由选择类型,1.2 相关知识,项目1
14、1:使用三层交换机实现VLAN间路由,11.2.3 使用第三层交换机进行VLAN间路由,Switch#show interfaces fastEthernet 0/1 switchport Name: Fa0/1Switchport: Enabled /表示是第3层接口,如为disable则为第2层接口。Administrative Mode: dynamic autoOperational Mode: downSwitch#如果接口处于第3层模式,可以将其重新配置为第2层接口,使用命令如下:Switch(config)#interface type mod/numSwitch(config-
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 项目 11 使用 三层 交换机 实现 VLAN 路由 要点 课件

链接地址:https://www.31ppt.com/p-1800264.html