eNSP——利用单臂路由实现VLAN间路由

摘要:
实际上,一些用户经常需要跨VLAN进行通信。单臂路由技术是解决VLAN之间通信的一种方法。单臂路由的原理是使用路由器使VLAN之间的互通数据能够通过第三层的路由器转发。因此,需要在路由器上的子接口下配置相应VLAN的封装,以使路由器能够识别和处理VLAN标签,包括拆分和封装VLAN标签。

原理:

以太网中,通常会使用VLAN技术隔离二层广播域来减少广播的影响,并增强网络的安全性和可管理性。其缺点是同时也严格地隔离了不同VLAN之间的任何二层流量,使分属于不同VLAN的用户不能直接互相通信。在现实中,经常会出现某些用户需要跨越VLAN实现通信的情况,单臂路由技术就是解决VLAN间通信的一种方法。

单臂路由的原理是通过一台路由器, 使VLAN间互通数据通过路由器进行三层转发。如果在路由器上为每个VLAN分配一个单独的路由器物理接口,随着VLAN数量的增加,必然需要更多的接口,而路由器能提供的接口数量比较有限,所以在路由器的一一个物理接口上通过配置子接口(即逻辑接口)的方式来实现以一当多的功能,将是一种非常好的方式。路由器同一物理接口的不同子接口作为不同VLAN的默认网关,当不同VLAN间的用户主机需要通信时,只需将数据包发送给网关,网关处理后再发送至目的主机所在VLAN,从而实现VLAN间通信。由于从拓扑结构图.上.看,在交换机与路由器之间,数据仅通过一条物理链路传输,故被形象地称之为“单臂路由”。

例子:

本实验模拟公司网络场景。路由器R1是公司的出口网关,员工PC通过接入层交换机(如S2和S3)接入公司网络,接入层交换机又通过汇聚交换机S1与路由器R1相连。公司内部网络通过划分不同的VLAN隔离了不同部门之间的二层通信,保证各部门间的信息安全,但是由于业务需要,经理、市场部和人事部之间需要能实现跨VLAN通信,网络管理员决定借助路由器的三层功能,通过配置单臂路由来实现。

拓扑图:

eNSP——利用单臂路由实现VLAN间路由第1张

 实验编址:

eNSP——利用单臂路由实现VLAN间路由第2张

1.创建VLAN并配置Access和Trunk接口

先通过实验编址进行配置,并创建创建VLAN并配置Access和Trunk接口

我这就只给命令代码了,在我博客里有详细教程。(记得有Tap补齐部分)

先在S2,S3配置

eNSP——利用单臂路由实现VLAN间路由第3张

 eNSP——利用单臂路由实现VLAN间路由第4张

eNSP——利用单臂路由实现VLAN间路由第5张

eNSP——利用单臂路由实现VLAN间路由第6张

再在S1配置,创建VLAN10 VLAN20 VLAN30,并配置交换机和路由器相连的接口为Trunk,允许所以VLAN通过

eNSP——利用单臂路由实现VLAN间路由第7张

 2.配置路由器子接口和IP地址

由于路由器R1只有一个实际的物理接口与交换机S1相连,可以在路由器配置不同的逻辑子接口来作为不同VLAN的网关,从而达到节省路由器接口的目的。

根据实验编址,进行R1的配置

eNSP——利用单臂路由实现VLAN间路由第8张

ping一下

eNSP——利用单臂路由实现VLAN间路由第9张

我们配置完了还是ping不同,这是因为

虽然目前已经创建了不同的子接口,并配置了相关IP地址,但是仍然无法通信。这是由于处于不同VLAN下,不同网段的PC间要实现互相通信,数据包必须通过路由器进行中转。由S1发送到R1的数据都加上了VLAN标签,而路由器作为三层设备,默认无法处理带了VLAN标签的数据包。因此需要在路由器上的子接口下配置对应VLAN的封装,使路由器能够识别和处理VLAN标签,包括剥离和封装VLAN标签。

  3.配置路由器子接口封装VLAN

接下来,我们配置子接口对一层tag报文的终结功能

eNSP——利用单臂路由实现VLAN间路由第10张

 再开启子接口的ARP广播功能,不配置的话将导致该接口无法主动发送ARP广播报文,以及发报文

eNSP——利用单臂路由实现VLAN间路由第11张

 同理配置其他两个口

eNSP——利用单臂路由实现VLAN间路由第12张

 配置完,我们在R1上看一下接口状态

eNSP——利用单臂路由实现VLAN间路由第13张

eNSP——利用单臂路由实现VLAN间路由第14张

 现在我们再在PC机ping一下

eNSP——利用单臂路由实现VLAN间路由第15张

 记得save保存

免责声明:文章转载自《eNSP——利用单臂路由实现VLAN间路由》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇sar性能监控【python3之文件操作】下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

基于P2P的匿名技术研究

李超 北京图形研究所 摘要:本文针对匿名通信中两种基本技术:Mix和洋葱路由进行了论述,并分析了P2P网络对于Mix网络和传统的洋葱路由的改进和缺陷,论述了基于P2P的匿名通信在提高通信性能和抗攻击能力上的实现技术。 关键词:P2P 洋葱路由 网络 匿名 1、概述  传统意义下的网络安全包括以下四个要素:秘密性(Confidentiality)、完整性(I...

华为策略路由配置

华为策略路由配置步骤: (1)配置ACL [quidway]acl number 3999 [quidway-acl-adv-3999]rule 5 permit ip destination 200.0.0.0 0.255.255.255 (2)创建流分类 traffic classifier chenfei_p1 if-match acl 3999...

linux 路由表设置 之 route 指令详解

转载于:http://blog.csdn.net/chenlycly/article/details/52141854 使用下面的 route 命令可以查看 Linux 内核路由表。 [cpp]view plaincopy # route   Destination     Gateway         Genmask Flags Metric ...

CentOS 6.9配置网卡IP/网关/DNS命令详细介绍及一些常用网络配置命令(转)

一、IP 即时生效(重启后失效): ifconfig eth0 192.168.1.102 netmask 255.255.255.0 //添加IP地址 route add default gw 192.168.1.1 //添加网关 启动生效: vim /etc/sysconfig/network-scripts/ifcfg-eth0 IPA...

RESTFul API

目录 一、前言 二、获取所有数据 三、获取详情 四、新增数据 五、修改数据 六、删除数据 七、特性路由 (1) 基本路由映射 (2) 路由映射参数 (3) 多重特性路由 (4) 缺省参数路由 (5) 参数约束路由 (6) 通配符(*)路由变量 (7) 路由映射复杂参数 (8) 路由前缀 一、前言 RESTful API 是基于HTTP协议...

破解中国电信华为无线猫路由(HG522-C)自己主动拨号+不限电脑数+iTV

中国电信总是把好好的一个路由猫阉割过后放在我的E家套餐里到处兜售(垄断市场也就罢了,还有非常多霸王条款,比方必须使用它们的手机,同一时候最多多少台电脑上网等等),曾经破解过另外一个中国电信的路由猫,非常easy,是通过U盘恢复默认配置就能够了,中国电信我的E家有个套餐用的是华为HG522-C无线路由猫再加上IPTV,前段朋友(年龄一大把了)反映他的电...