在企业网中利用单臂路由实现VLAN间通信

简介:

在企业网中利用单臂路由实现VLAN间通信

一、基础知识:

1)VLAN的类型:

1、本地vlan:同一个vlan的成员都在一台交换机上;

2、端到端vlan:同一个vlan的成员分散到不同的交换机上;

2)VLAN的优点:

1、控制网络的广播风暴

采用VLAN技术,可将某个交换端口划到某个VLAN中,而一个VLAN的广播风暴不会影响其它VLAN的性能。

2、确保网络安全

共享式局域网之所以很难保证网络的安全性,是因为只要用户插入一个活动端口,就能访问网络。而VLAN能限制个别用户的访问,控制广播组的大小和位置,甚至能锁定某台设备的MAC地址,因此VLAN能确保网络的安全性。

3、简化网络管理

网络管理员能借助于VLAN技术轻松管理整个网络。例如需要为完成某个项目建立一个工作组网络,其成员可能遍及全国或全世界,此时,网络管理员只需设置几条命令,就能在几分钟内建立该项目的VLAN网络,其成员使用VLAN网络,就像在本地使用局域网一样。

4、成本降低

成本高昂的网络升级需求减少,现有带宽和上行链路的利用率更高,因此可节约成本。

5、性能提高

将第二层平面网络划分为多个逻辑工作组(广播域)可以减少网络上不必要的流量并提高性能。

3)端口类型:

wps_clip_image-19159

4)各种端口的报文接受和发送过程:

a、ACCESS端口模式图解

1.端口接收到报文处理方式

2.端口发送报文处理方式

b、TRUNK端口模式图解

1.端口接收到报文处理方式

2.端口发送报文处理方式

c、HYBRID端口模式图解

1.端口接收到报文处理方式

2.端口发送报文处理方式

二、案例 - 1:

1、实验说明:

假设某企业有两个主要部门:技术部和市场部,用工都连接在一台二层交换机上,网络中有一台路由器用于连接Internet。现发现网络内广播流量太多,还有从安全性方面考虑,为了实现隔离广播和网络的安全性,现划分的vlan,分为技术部vlan、市场部vlan、和服务器vlan,还有一个普通vlan,要求普通vlan、技术部vlan和市场部vlan只能与服务器vlan相互通信,其他vlan间不能通信。

2、实验原理:

在交换网络中,通过VLAN技术对一个局域网进行逻辑划分,不同的VLAN之间是无法直接通信的,必须通过三层及更高的的设备进行连接;

将路由器和交换机相连,使用IEEE802.1q来启动路由器上的以太网子接口成为干道模式,就可以利用路由器来实现VLAN间通信;

为了实现控制VLAN间通信,我们在路由器上可以添加访问控制列表来进行控制;

3、实验拓扑:

wps_clip_image-16367

4、实验环境:

华为交换机1台(S2000系列)

华为路由器1台(R2621系列)

PC机4台

5、实验要求:

PC 1与Server互通;

PC 2与Server互通;

PC 3与Server互通;

PC 1、PC 2和PC 3之间互不相同;

6、实验步骤:

1)配置交换机:

a、创建vlan 10:

wps_clip_image-19851

b、创建vlan 20:

wps_clip_image-18813

c、创建vlan 30:

wps_clip_image-25867

d、将一个端口设置成trunk端口,用以实现vlan间通信:

wps_clip_image-11041

2)配置路由器:

a、配置扩展访问控制列表:使用扩展访问控制列表

wps_clip_image-31179

wps_clip_image-10614

wps_clip_image-3113

b、配置接口:

wps_clip_image-230

c、配置以太网子接口,并在接口上应用扩展ACL:

wps_clip_image-13921

wps_clip_image-23626

wps_clip_image-21295

7、验证测试:

1)从PC 1 ping Server主机

wps_clip_image-16787

wps_clip_image-5723

2)从PC 2 ping Server主机

wps_clip_image-11418

wps_clip_image-3778

3)从PC 3 ping Server主机:

wps_clip_image-4491

wps_clip_image-1440

4)从PC 1 ping PC 2:

wps_clip_image-2948

5)从PC 2 ping PC 3:

wps_clip_image-3360

8、实验小结:

要想vlan1与其他vlan通信,不可以使用以太网子接口作为vlan1的网关,因为vlan1通过trunk时是不打标签的,所以在通过以太网子接口时,是无法通过的。

应该直接在路由器上的以太网接口上配置一个地址,此地址则为vlan 1的网关地址;从而实现vlan 1与其他vlan间的通信;



本文转自 cexpert 51CTO博客,原文链接:http://blog.51cto.com/cexpert/964960

相关文章
|
7月前
|
网络虚拟化 网络架构
单臂路由和三层交换
单臂路由和三层交换
52 0
|
7月前
|
网络架构
交换机与路由器技术-12-单臂路由
交换机与路由器技术-12-单臂路由
38 0
|
10月前
|
网络协议 网络虚拟化 网络架构
【网络】· 路由器中配置单臂路由和DHCP,VTP原理
【网络】· 路由器中配置单臂路由和DHCP,VTP原理
133 0
|
11月前
|
监控 网络虚拟化
三层交换机实现VLAN间路由通信
三层交换机实现VLAN间路由通信
109 2
|
11月前
|
网络协议 网络虚拟化 网络架构
单臂路由实现VLAN间相互通信
单臂路由实现VLAN间相互通信
132 0
|
网络协议 安全 网络虚拟化
[ 网络协议篇 ] vlan 详解之 单臂路由 详解
[ 网络协议篇 ] vlan 详解之 单臂路由 详解
683 0
[ 网络协议篇 ] vlan 详解之 单臂路由 详解
|
网络协议 网络虚拟化 网络架构
单臂路由
臂路由技术实现了不同vlan之间进行通信用户与服务器处于不同vlan,如何才能让用户能够访问服务器呢?方案一:使用一根网线,两端分别插在两个vlan下的接口方案二:借助路由器的路由功能实现vlan通信单臂路由:单臂路由技术能让路由器的一根物理接口对应不同vlan数据的实质是把物理接口分成若干个子接口,这些子接口通过封装802.1q标识,以识别不同vlan的TAG标识配置:1) 对交换机运行vlan和trunk配置2) 创建路由子接口: int g0/0/0.103) 给子接口配置IP地址4) 把子接口封装对应vlan的dot 1q标记:dot 1q termination 为了方便管理网络,根
|
vr&ar 网络虚拟化 数据中心
华为网络配置(VLAN与单臂路由)
设备概述、VLAN、VLAN介绍、案例、配置过程、测试、单臂路由、单臂路由介绍、案例、配置过程、测试
249 0
华为网络配置(VLAN与单臂路由)
|
网络协议 网络虚拟化 网络架构
单臂路由与VLAN
单臂路由与VLAN
4715 0