vlan间路由
0x0 why—-what——how?vlan间路由
- 理想的vlan应该是隔离广播域,但是不能隔离通信
- vlan应该可以跨网段通信
- 实现方式:单臂路由、svi
0x1 网关的功能是什么?
- 告诉电脑,哪个IP是电脑所在局域网内具备路由功能的节点
0x2 vlan间通信的数据通信过程
- PC1发出一个标准以太网帧
- 源MAC 目的MAC 源IP 目的IP
- PC1 PC1的网关 PC1 PC2
- PC1发出的数据帧进入LSW1
- 源MAC 目的MAC 源IP 目的IP
- PC1 PC1的网关 PC1 PC2
- 此时进入了交换机,被access口打上vlan10的标签
- PC1发出的数据帧进入AR1
- 因为路由器工作在第三层,属于网络层,为了查看IP地址得拆去数据链路层的封装:于是vlan10的标签被拆除,802.1Q帧再路由器内部变成标准以太网帧。
- 为了数据链路层的交换机能够识别路由器发从的数据,需要在对数据帧打标签,于是打赏vlan20的标签。
- 802.1Q帧 (vlan10) -> 标准以太网帧 -> 802.1Q (vlan20)
- 变成标准以太网帧后,查找路由表,进入子接口进行转发
- AR1出来的数据帧
- 源MAC 目的MAC 源IP 目的IP
- PC2的网关 PC2 PC1 PC2
0x3 路由器与三层交换机的区别?
- 区别
- 路由器有防火墙;三层交换机没有
- 路由器只能路由转发;三层交换机可以数据交换和路由转发
- 路由器一般由基于网络处理器或多核的路由引擎执行数据包交换;而三层交换机通过硬件执行数据包交换
- 路由器可以用在广域网和局域网的连接,不同协议的网路连接;三层交换机一般用在局域网中
0x4 SVI和单臂路由的区别?
- 区别
- svi是工作在三层交换机中;单臂路由是工作在路由器上,使用的是路由器的子接口
- svi适用于一般环境;单臂路由只用于小型分公司,或者银行的分支网点
- svi只要int vlan;单臂路由需要用到子接口,子接口必须依赖于物理接口
- 单臂路由
- SVI