0x0 why—-what——how?vlan间路由

  • 理想的vlan应该是隔离广播域,但是不能隔离通信
  • vlan应该可以跨网段通信
  • 实现方式:单臂路由、svi

0x1 网关的功能是什么?

  • 告诉电脑,哪个IP是电脑所在局域网内具备路由功能的节点

0x2 vlan间通信的数据通信过程

  1. PC1发出一个标准以太网帧
    • 源MAC  目的MAC  源IP  目的IP
    • PC1    PC1的网关   PC1  PC2
  2. PC1发出的数据帧进入LSW1
    • 源MAC  目的MAC  源IP  目的IP
    • PC1    PC1的网关   PC1  PC2
    • 此时进入了交换机,被access口打上vlan10的标签
  3. PC1发出的数据帧进入AR1
    • 因为路由器工作在第三层,属于网络层,为了查看IP地址得拆去数据链路层的封装:于是vlan10的标签被拆除,802.1Q帧再路由器内部变成标准以太网帧。
    • 为了数据链路层的交换机能够识别路由器发从的数据,需要在对数据帧打标签,于是打赏vlan20的标签。
    • 802.1Q帧 (vlan10) -> 标准以太网帧 -> 802.1Q (vlan20)
    • 变成标准以太网帧后,查找路由表,进入子接口进行转发
  4. AR1出来的数据帧
    • 源MAC  目的MAC  源IP  目的IP
    • PC2的网关  PC2     PC1    PC2

0x3 路由器与三层交换机的区别?

  • 区别
    1. 路由器有防火墙;三层交换机没有
    2. 路由器只能路由转发;三层交换机可以数据交换和路由转发
    3. 路由器一般由基于网络处理器或多核的路由引擎执行数据包交换;而三层交换机通过硬件执行数据包交换
    4. 路由器可以用在广域网和局域网的连接,不同协议的网路连接;三层交换机一般用在局域网中

0x4 SVI和单臂路由的区别?

  • 区别
    1. svi是工作在三层交换机中;单臂路由是工作在路由器上,使用的是路由器的子接口
    2. svi适用于一般环境;单臂路由只用于小型分公司,或者银行的分支网点
    3. svi只要int vlan;单臂路由需要用到子接口,子接口必须依赖于物理接口
  • 单臂路由
  • SVI