
|
路由器(Router)是連接兩個(gè)或多個(gè)網(wǎng)絡(luò)的硬件設(shè)備,在網(wǎng)絡(luò)間起網(wǎng)關(guān)的作用,是讀取每一個(gè)數(shù)據(jù)包中的地址然后決定如何傳送的專(zhuān)用智能性的網(wǎng)絡(luò)設(shè)備,路由器最主要的功能為實(shí)現(xiàn)信息的轉(zhuǎn)送。 大家應(yīng)該搞清楚VLAN單臂路由原理,下面就給大家分享VLAN單臂路由實(shí)現(xiàn)VLAN間通信實(shí)驗(yàn)步驟報(bào)告,這也是網(wǎng)絡(luò)工程師考證必須要學(xué)習(xí)的基礎(chǔ)實(shí)操課程之一。 方法步驟:一、單臂路由概述 單臂路由(router-on-a-stick)是指在路由器的一個(gè)接口上通過(guò)配置子接口(或"邏輯接口",并不存在真正物理接口)的方式,實(shí)現(xiàn)原來(lái)相互隔離的不同 VLAN (虛擬局域網(wǎng))之間的互聯(lián)互通。 在網(wǎng)絡(luò)認(rèn)證考試體系中,單臂路由是一個(gè)重要的學(xué)習(xí)知識(shí)點(diǎn)。 我們通過(guò)單臂路由的學(xué)習(xí),能夠深入的了解VLAN(虛擬局域網(wǎng))的劃分、封裝和通信原理,理解路由器子接口、ISL 協(xié)議和 802.1Q 協(xié)議,是 CCNA 考試中經(jīng)常考的點(diǎn)。 二、單臂路由的鏈路類(lèi)型: 交換機(jī)連接電腦主機(jī)的端口為access類(lèi)型鏈路 交換機(jī)連接路由器的端口為T(mén)runk類(lèi)型鏈路 三、子接口 路由器的物理接口可以被劃分成多個(gè)邏輯接口,這些被劃分后的邏輯接口被形象的稱(chēng)為子接口。 值得注意的是這些邏輯子接口不能被單獨(dú)的開(kāi)啟或關(guān)閉,也就是說(shuō),當(dāng)物理接口被開(kāi)啟或關(guān)閉時(shí),所有的該接口的子接口也隨之被開(kāi)啟或關(guān)閉。 簡(jiǎn)單來(lái)說(shuō):路由器的物理接口可以被劃分為多個(gè)邏輯接口,每個(gè)子接口對(duì)應(yīng)一個(gè)VLAN網(wǎng)段的網(wǎng)關(guān)。 四、單臂路由的使用場(chǎng)景 單臂路由實(shí)現(xiàn)不同VLAN之間的通信。 路由器的一個(gè)接口連接多個(gè)網(wǎng)段時(shí)。 五、單臂路由的優(yōu)缺點(diǎn) 1、概述 舉例來(lái)說(shuō): 你的公司劃分為領(lǐng)導(dǎo)層、銷(xiāo)售部、財(cái)務(wù)部、人力部、科技部、審計(jì)部,并為不同部門(mén)配置了不同的VLAN,部門(mén)之間不能相互訪(fǎng)問(wèn),有效保證了各部門(mén)的信息安全。但經(jīng)常出現(xiàn)領(lǐng)導(dǎo)層需要跨越VLAN訪(fǎng)問(wèn)其他各個(gè)部門(mén),這個(gè)功能就由單臂路由來(lái)實(shí)現(xiàn)。 2、優(yōu)點(diǎn): 實(shí)現(xiàn)不同vlan之間的通信,有助理解、學(xué)習(xí)VLAN原理和子接口概念。 3、缺點(diǎn): 容易成為網(wǎng)絡(luò)單點(diǎn)故障,配置稍有復(fù)雜,現(xiàn)實(shí)意義不大。 "單臂"為網(wǎng)絡(luò)骨干鏈路,容易形成網(wǎng)絡(luò)瓶頸。 子接口依然依托于物理接口,應(yīng)用不靈活。 VLAN間轉(zhuǎn)發(fā)需要查看路由表,嚴(yán)重浪費(fèi)設(shè)備資源。 六、單臂路由配置實(shí)例: 組網(wǎng)需求: 在局域網(wǎng)中,通過(guò)交換機(jī)上配置 VLAN 可以減少主機(jī)通信廣播域的范圍,當(dāng)VLAN之間有部分主機(jī)需要通信,但二層交換機(jī)不支持三層交換時(shí),可以采用一臺(tái)支持 802.1Q 的路由器實(shí)現(xiàn) VLAN間路由來(lái)互通。這需要在以太口上建立子接口,分配 IP 地址作為該 VLAN 的網(wǎng)關(guān),同時(shí)啟動(dòng) 802.1Q。 華為路由器和H3C路由器分別舉例單臂路由實(shí)操配置步驟1、華為路由器的配置:
進(jìn)入子接口 --> 子接口對(duì)應(yīng)vlan --> 子接口配置網(wǎng)關(guān) --> 子接口打開(kāi)arp廣播功能(邏輯子接口默認(rèn)未開(kāi)啟arp廣播功能) 子接口.10 的配置
子接口.20 的配置
華為交換機(jī)的配置: 創(chuàng)建vlan --> 設(shè)置接口類(lèi)型
2、H3C路由器的配置:
H3C交換機(jī)的配置: 創(chuàng)建VLAN10 20,兩個(gè)VLAN
實(shí)驗(yàn)兩條VLAN不同網(wǎng)段互相ping通
溫馨提示: 1、交換機(jī)和路由器相連的端口屬性要設(shè)置為 Trunk 且運(yùn)行所有 vlan 通過(guò); 2、和路由器直接相連的接口(不是子接口)不能設(shè)置IP; 3、路由器的子接口要記得開(kāi)啟arp廣播請(qǐng)求; 4、主機(jī) ip 和子接口 ip 地址(所對(duì)應(yīng)的網(wǎng)關(guān)地址)不能重復(fù)。 5、兩個(gè)網(wǎng)關(guān)網(wǎng)段不能一樣 本文可以幫助您基本地設(shè)置和管理您的路由器。 |
溫馨提示:喜歡本站的話(huà),請(qǐng)收藏一下本站!