您当前的位置:首页 > 电脑百科 > 网络技术 > 网络知识

花式方法搞定 VLAN 间路由

时间:2022-04-20 10:36:14  来源:  作者:网络小弗

在局域网内,我们会用 VLAN 对不同的用户、不同的部门、不同用途的区域进行分组,一个 VLAN 区分一组用户,便于管理和使用。

什么是 VLAN ?

VLAN 技术能够在逻辑上把一个物理局域网分隔为多个广播域,每个广播域称为一个虚拟局域网(即 VLAN )。每台主机只能属于一个 VLAN ,同属一个 VLAN 的主机通过二层直接通信。划分 VLAN ,并不是为了彻底隔绝通信,而是减小广播域传播的范围,过滤多余的包,提高网络的传输效率。

花式方法搞定 VLAN 间路由

 

如何实现不同 VLAN 间的主机通信呢?

VLAN 隔离二层网络,必须通过三层网络设备实现。这些设备根据 IP 地址为不同 VLAN 间的流量执行路由转发的操作,称为 VLAN 间路由

花式方法搞定 VLAN 间路由

 

实现 VLAN 间路由的方法有哪些?

按照时间和技术发展的顺序,介绍三种 VLAN 间路由的方法。

花式方法搞定 VLAN 间路由

 

第一种:传统 VLAN 间路由

路由器的作用是在不同网络之间转发数据包,VLAN 则是在一台或一组交换机上划分不同的局域网,将它们隔离为不同的网段。因此,不同 VLAN 之间的通信需要路由器来进行转发,也就顺理成章了。

不同的 VLAN 连接不同的路由器接口,一个路由器接口连接一个 VLAN 的交换机端口。

花式方法搞定 VLAN 间路由

 

假设 PC 和路由器都有同网段中所有设备的 ARP 缓存表,交换机的 mac 地址表也有各个设备的 MAC 地址信息。那么 PC1 向 PC5 发送数据时,整个过程如下:

  1. PC1 查询路由表,发现 PC5 的 IP 地址在另一个网段,需要通过默认网关进行数据转发;
  •  
  1. PC1 以 PC5 的 IP 地址为目的 IP 地址,以默认网关的 MAC 地址为目的 MAC 地址,封装数据帧后发送给交换机;
  •  
  1. 交换机收到数据帧后,查询 MAC 地址表,找到目的 MAC 地址对应的端口,于是将数据帧从这个端口转发出去,即转发给路由器;
  •  
  1. 路由器收到数据帧后,查看数据帧的目的 MAC 地址是自己,于是解封装查看目的 IP 地址。根据目的 IP 地址的网络号查询路由表,发现目的网段的直连路由,以及对应的出接口;
  •  
  1. 路由器以 PC5 的 IP 地址作为目的 IP 地址,以 PC5 的 MAC 地址作为目的 MAC 地址封装报文,并从出接口转发出去,即转发给交换机;
  •  
  1. 交换机查看数据帧的目的 MAC 地址,并根据目的 MAC 地址,将数据帧转发给 PC5 。
  •  

相同 VLAN 的主机如何互相通信?

PC1 向 PC2 发送数据时,由于目的 IP 地址与自己处于同一个网段,PC1 会使用 PC2 的 MAC 地址作为目的 MAC 地址封装数据帧;交换机也会直接通过 PC2 的端口,将数据帧转发给 PC2 。

花式方法搞定 VLAN 间路由

 

如果不同 VLAN 的 PC1 和 PC3 通讯,交换机是否会直接根据 MAC 地址,把 PC1 发送的报文直接转发给 PC3 ?

MAC 地址表不仅记录了交换机端口和 MAC 地址的对应关系,还包括这个端口的 VLAN 。交换机不会通过查询 MAC 地址表,就把数据帧从不同 VLAN 的端口转发出去。

花式方法搞定 VLAN 间路由

 

传统 VLAN 间路由实验

实验拓扑图

花式方法搞定 VLAN 间路由

 

接口列表

花式方法搞定 VLAN 间路由

 

实验要求

  • ENSP 模拟器
  • PC1 能 ping 通 PC5

实验步骤

  1. 根据接口 IP 地址表,各个设备分别配置 IP 地址。
  •  
  •  
  •  
  1. 根据 VLAN 划分表,SW 配置各个端口的 VLAN 。
  •  
  •  
  1. 测试:PC1 ping PC5 成功,通过路由器的接口实现 VLAN 间路由。
  •  

实验总结

进行网络配置前,先梳理出接口列表接口 IP 地址表和 VLAN 划分表,便于进行设备配置。

第二种:单臂路由

路由器用于连接异构网络,特点是有不同类型的物理接口,接口数量少;交换机则是用于组建局域网,特点是物理接口类型少,接口数量多。实际网络环境中,会在一台交换机上创建大量的 VLAN ,每个 VLAN 使用一个路由器接口作为默认网关,路由器接口就不够用了。

为了节省路由器的接口,使用一个接口来连接交换机,无论哪个 VLAN 的流量都通过这一个接口进出路由器,实现所有 VLAN 之间的流量转发,这种方式称为单臂路由

花式方法搞定 VLAN 间路由

 

上面的物理拓扑图可能描述的不太清楚,查看下面单臂路由的逻辑拓扑图可以更好的理解原理。

  • 物理拓扑图:展示网络设备之间物理连接方式的拓扑图。
  • 逻辑拓扑图:网络设备根据网络地址转发数据包的逻辑通道图。
花式方法搞定 VLAN 间路由

 

一个路由器接口能够像多个接口那样工作,同时用来传输多个不同 VLAN 的流量吗?

路由器提供了一种称为子接口的逻辑接口。子接口顾名思义,就是通过逻辑的方式,将一个路由器物理接口划分为多个逻辑子接口,来满足用一个物理接口连接多个网络的需求。

单臂路由实验

实验拓扑图

花式方法搞定 VLAN 间路由

 

接口列表

由传统 VLAN 间路由的多个路由器接口,变成单臂路由的一个路由器接口,用于连接交换机。其它接口配置不变。

花式方法搞定 VLAN 间路由

 

实验要求

  • PC1 能 ping 通 PC5

实验步骤

  1. 根据接口 IP 地址表,配置路由器的子接口 IP 地址。其余设备配置参考上一个实验的步骤 1 。
  •  
  •  
  • 命令 interface interface-type interface-number.sub-interface number 创建子接口。子接口编号范围是 1 ~ 4096 ,与 VLAN ID 保持一致。
    命令 dot1q termination vid 配置 802.1Q 封装并指定端口的 PVID ,确保路由器子接口与对端的交换机端口封装模式一致。
    命令 arp broadcast enable 启动子接口的 ARP 广播功能。默认状态下,ARP 广播功能是禁用的,收到 ARP 广播帧会直接丢弃。
  •  
  1. 根据 VLAN 划分表,配置 SW 连接路由器端口的 VLAN 。其余设备配置参考上一个实验的步骤 2 。
  •  
  •  
  1. 测试:PC1 ping PC5 成功,通过路由器的子接口实现 VLAN 间路由。
  •  

第三种:三层交换技术

从流量走向上看单臂路由,是舍近求远的,交换机上两个不同 VLAN 的端口流量,无法通过交换机直接完成数据转发,还需要在路由器上绕一下。这是因为二层交换机没有三层转发能力,无法根据数据包的目的 IP 地址查看自己的路由表;二层交换机也无法成为所连主机的网关,需要一台路由器充当网关。

然后出现了一种在传统以太网交换机的基础上,添加专门路由转发硬件的设备。这类设备不仅有传统二层交换机的功能,还可以通过 ASIC(特殊应用集成电路)实现对数据包的路由。这种集成了三层数据包转发功能的交换机称为三层交换机

一台三层交换机既可以实现将终端隔离在不同的 VLAN 中,同时位这些终端提供 VLAN 间路由的功能,不需要再借助路由器来转发不同 VLAN 之间的流量。

花式方法搞定 VLAN 间路由

 

实现 VLAN 间路由需要给每一个 VLAN 分配一个独立的三层接口作为网关,三层交换机并不是使用三层物理接口连接各个 VLAN ,而是通过创建虚拟 VLAN 接口,为每一个 VLAN 分配一个虚拟三层接口。

花式方法搞定 VLAN 间路由

 

虚拟 VLAN 接口是由三层交换机创建的,因此三层交换机会作为直连接口,将它们所在的网络作为直连路由填充到路由表中。同时,虚拟 VLAN 接口和对应的 VLAN 中的物理二层端口处于同一个子网中,充当这个 VLAN 的网关。

花式方法搞定 VLAN 间路由

 

三层交换机的转发效率和扩展性都远比单臂路由实现 VLAN 间路由更优,管理和配置也更加简单,目前这种方案已成为实现 VLAN 间路由方案的首选

三层交换机实验

实验拓扑图

花式方法搞定 VLAN 间路由

 

接口列表

花式方法搞定 VLAN 间路由

 

实验步骤

  1. 根据接口 IP 地址表,配置交换机的 VLANIF 接口。PC1 ~ PC5 的 IP 地址配置以及对端交换机接口 VLAN 配置,参考上一个实验的步骤 1 和步骤 2 。
  •  
  •  
  • 命令 interface Vlanif vlan-id 创建 VLANIF 接口。VLANIF 接口的编号必须与 VLAN ID 一致,VLAN 中的主机以 VLANIF 接口 IP 地址作为自己的默认网关。
  • 命令 display ip interface brief 查看 IP 地址信息,检查配置是否正确。
  • 命令 display vlan 查看 VLAN 信息,检查交换机端口的 VLAN 配置是否正确。
  • 命令 display ip routing-table 查看路由表信息,两个 VLANIF 接口的直连网段加入了 IP 路由表,并以此实现 VLAN 间路由。
  1. 测试:PC1 ping PC5 成功,通过三层交换机的 VLANIF 接口实现 VLAN 间路由。
  •  

三层交换机能取代路由器吗?

三层交换机的路由功能通常比较简单,主要是局域网的连接,包含大量的以太网接口,主要用途是提供快速数据交换功能,满足局域网数据交换频繁的应用特点。

花式方法搞定 VLAN 间路由

 

路由器则不同,是为了满足不同类型的网络连接,如局域网与广域网之间的连接、不同协议的网络之间的连接等。它最主要的功能是路由转发,解决各种复杂路径的网络连接,不仅适用于同种协议的局域网间,更适用于不同协议的局域网与广域网间。具有选择最佳路由、负荷分担、链路备份及和其他网络进行路由信息的交换等等功能。

花式方法搞定 VLAN 间路由

 

因此,三层交换机与路由器存在着本质区别,三层交换机并不能完全取代路由器的工作。



Tags:VLAN   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
VLAN三种接口类型详解,让你轻松掌握!
什么是VLAN呢?VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的LAN在逻辑上划分成多个广播域的通信技术。VLAN的数据帧和传统的以太网数据帧有什么区别呢?IEEE 802....【详细内容】
2023-10-26  Search: VLAN  点击:(225)  评论:(0)  加入收藏
VLAN聚合:实战指南,提升网络稳定性与效率!
VLAN技术在园区网络中应用非常广泛,通常利用VLAN进行广播域的隔离,每个VLAN属于一个广播域。网络规划时需要为每个广播域分配一个网关,如果VLAN数量过多,会导致IP地址规划难度加...【详细内容】
2023-10-14  Search: VLAN  点击:(43)  评论:(0)  加入收藏
超全的VLAN基础知识
正文 有关VLAN的技术标准IEEE 802.1Q早在1999年6月份就由IEEE委员正式颁布实施了,而且最早的VLNA技术早在1996年Cisco(思科)公司就提出了。随着几年来的发展,VLAN技术得到广泛的...【详细内容】
2023-09-08  Search: VLAN  点击:(352)  评论:(0)  加入收藏
超全的VLAN基础知识,这下子又有人要卷起来了!
有关VLAN的技术标准IEEE 802.1Q早在1999年6月份就由IEEE委员正式颁布实施了,而且最早的VLNA技术早在1996年Cisco(思科)公司就提出了。随着几年来的发展,VLAN技术得到广泛的支持,...【详细内容】
2023-09-07  Search: VLAN  点击:(360)  评论:(0)  加入收藏
VLAN基础及VLAN划分详细步骤讲解,通俗易懂,一看就会!
VLAN概念VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。 虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用...【详细内容】
2023-06-14  Search: VLAN  点击:(111)  评论:(0)  加入收藏
如何理解网络技术中的单臂路由三层交换机、vlan和网关等网络技术
无论是家庭网络还是企业网络,各种网络设备都发挥着关键的作用。然而,对于非专业人士来说,网络术语和概念可能令人困惑。本文将带您深入探索几个重要的网络技术,包括单臂路由、三...【详细内容】
2023-06-14  Search: VLAN  点击:(328)  评论:(0)  加入收藏
玩转VLAN间路由,教你3个好方法
在现实网络中,经常会遇到需要跨VLAN相互访问的情况。很多网工通常会选择一些方法,来实现不同VLAN间主机的相互访问,例如单臂路由。但是,单臂路由技术中由于存在一些局限性,比如带...【详细内容】
2023-05-30  Search: VLAN  点击:(211)  评论:(0)  加入收藏
如何正确使用VLAN的三种接口模式
VLAN(虚拟局域网)是一种网络技术,它可以将一个物理网络划分为多个逻辑网络。作为国产的华为交换机,其VLAN有三种接口模式:Access,Trunk和Hybrid。每种模式都有其特定的用途和配置...【详细内容】
2023-04-07  Search: VLAN  点击:(322)  评论:(0)  加入收藏
干货| 如何实现VLAN间的通信
一、VLAN间通信一、VLAN间通信 实际网络部署中一般会将不同IP地址段划分到不同的VLAN 同VLAN且同网段的PC之间可直接进行通信,无需借助三层转发设备,该通信方式被称为二层通信...【详细内容】
2023-02-23  Search: VLAN  点击:(594)  评论:(0)  加入收藏
VLAN基础及VLAN划分详细步骤讲解
VLAN概念VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等...【详细内容】
2023-01-11  Search: VLAN  点击:(325)  评论:(0)  加入收藏
▌简易百科推荐
学生偷看“不良网站”,手机上3个痕迹无法清除,网友:咋不早说
众所周知,中国的常规教育中,总是“谈性色变”,但在这个信息爆炸的互联网时代,即便是一些年纪很小的孩子,也能轻易接触到一些所谓的不良网站,因此这一方面的教育缺失,其实是很可怕的...【详细内容】
2024-03-28    叶姐生活指南  Tags:不良网站   点击:(18)  评论:(0)  加入收藏
什么是网络中的路由器?核心功能解释
路由器是互联网连接的核心元素,是一种允许多个设备连接到互联网,并促进将数据包转发到各自的目标地址的设备。使用动态路由技术,路由器检查数据并在各种可用路径中选择最有效的...【详细内容】
2024-03-07    千家网  Tags:路由器   点击:(34)  评论:(0)  加入收藏
过年该不该升级Wi-Fi 7路由?看完就知道
打开电商网站不难发现,从2023年第三季度到现在,Wi-Fi 7路由器新品越来越多。而且价格不再是高高在上,已经基本和Wi-Fi 6路由价格差不多了。看到这些Wi-Fi 7新品路由,不少朋友就...【详细内容】
2024-02-27    中关村在线  Tags:Wi-Fi   点击:(44)  评论:(0)  加入收藏
聊聊 Kubernetes 网络模型综合指南
这篇详细的博文探讨了 Kubernetes 网络的复杂性,提供了关于如何在容器化环境中确保高效和安全通信的见解。译自Navigating the Network: A Comprehensive Guide to Kubernete...【详细内容】
2024-02-19  云云众生s  微信公众号  Tags:Kubernetes   点击:(42)  评论:(0)  加入收藏
SSL协议是什么?关于SSL和TLS的常见问题解答
SSL(安全套接字层)及其后继者TLS(传输层安全)是用于在联网计算机之间建立经过身份验证和加密的链接的协议。尽管SSL协议在 1999年已经随着TLS 1.0的发布而被弃用,但我们仍将这些...【详细内容】
2024-02-06  IDC点评网    Tags:SSL协议   点击:(73)  评论:(0)  加入收藏
从零开始了解网络协议:TCP/IP详解
从零开始了解网络协议:TCP/IP详解 在当今数字化的时代,网络协议已经成为我们生活中不可或缺的一部分。作为互联网的基础,网络协议规定了数据如何在不同的网络设备之间传输。TC...【详细内容】
2024-02-01    简易百科  Tags:TCP/IP   点击:(62)  评论:(0)  加入收藏
BGP路由属性:互联网路由的灵活控制器
在互联网的庞大网络中,边界网关协议(BGP)是确保不同自治系统(AS)间路由信息有效交换的关键协议。然而,BGP的功能远不止于此。其核心组成部分,即BGP路由属性,赋予了BGP强大的灵活性,使...【详细内容】
2024-01-26  诺诺爱生活    Tags:互联网路由   点击:(44)  评论:(0)  加入收藏
简易百科之什么是网络延迟?
简易百科之什么是网络延迟?随着互联网的普及和发展,网络已经成为我们生活中不可或缺的一部分。然而,我们在使用网络时可能会遇到一种情况,那就是网络延迟。那么,什么是网络延迟呢...【详细内容】
2024-01-24    简易百科  Tags:网络延迟   点击:(161)  评论:(0)  加入收藏
网络延迟与网络速度有什么区别?分享具体的答案
通常,许多人抱怨网速测试。速度还是不错的,但是他们玩游戏的时候怎么会卡住,还是断开连接等等问题,这一系列问题始终困扰着大家。那么,网络延迟与网络速度有什么区别呢?请不要担心...【详细内容】
2024-01-24  萌新小郭    Tags:网络延迟   点击:(53)  评论:(0)  加入收藏
揭秘IP地址的网络威胁与攻击类型
在当今数字化时代,网络攻击已经成为网络安全的一大挑战。IP地址,作为互联网通信的基础,也成为网络威胁和攻击的焦点之一。本文将深入探讨不同类型的网络威胁和攻击,以及如何防范...【详细内容】
2024-01-22  IP数据云    Tags:IP地址   点击:(86)  评论:(0)  加入收藏
站内最新
站内热门
站内头条