实验5 利用三层交换机实现VLAN间路由采用单臂路由的方式实现VLAN间的路由具有速度慢(受到接口带宽限制)、转发速率低(路由器采用软件转发,转发速率比采用硬件转发方式的交换机慢)的缺点,容易产生瓶颈,所以现在的网络中,一般都采用三层交换机,以三层交换的方式来实现VLAN间的路由。
三层交换机,本质上就是带有路由功能的二层交换机,我们可以将它简单地看成是一台路由器和一台二层交换机的叠加。
三层交换机是将二层交换机和路由器两者的优势有机而智能化地结合起来,它可在各个层次提供线速转发性能。
在一台三层交换机内,分别设置了交换机模块和路由器模块;而内置的路由模块与交换模块类似,也使用ASIC硬件处理路由。
因此,与传统的路由器相比,三层交换机可以实现高速路由,并且,路由与交换模块是汇集链接的,由于是内部链接,可以确保相当大的宽带。
由于在三层交换机上。
IP路由功能是默认开启的,因此在特权模式下,通过如下步骤,便可以配置SVI(交换虚拟接口)接口实现VLAN间的路由:
1.Switch#configure terminal
进入全局配置模式。
2.Switch(config)#interface vlan vlan-id
进入SVI接口配置模式。
3.Switch(config-if)#ip address ip-address mask
给VLAN的SVI接口配置IP地址。
这些IP地址将作为各个VLAN内主机的网关,并且,这些SVI接口所在的网段也会作为直连路由出现在三层交换机的路由表中。
直连路由是指:为三层交设备的接口配置IP地址,并且激活该端口,三层设备会自动产生该接口IP所在网段的直连路由信息。
SVI是指:为交换机中得VLAN创建虚拟接口,并且配置IP地址。
4.Switch(config-if)#end
回到特权命令模式。
5.Switch#show running-config
检查一下刚才的配置是否正确。
6.Switch#show ip route
检查配置SVI接口所在的网段是否已经出现在路由表中。
注意:只有当VLAN内有激活的接口时,即有主机连入该VLAN时,该VLAN的SVI 接口所在的网段才会出现在路由表中。
7.如果需要保存刚才的配置结果,可以继续使用write命令或者copy命令保存配置。
在交换机网络中,通过VLAN对一个物理网络进行逻辑划分,不同的VLAN之间无法直接访问的,必须通过三层的路由设备进行连接。
一般利用路由器或三层交换机来实现不同VLAN之间的互相访问。
三层交换机和路由器具备网络层的功能,能够根据数据的IP包头信息,进行选路和转发,从而实现不同网段之间的访问。
三层交换机实现VLAN互访的原理是,利用三层交换机的路由功能,通过识别数据包的IP地址,查找路由表进行选路转发。
三层交换机利用直连路由可以实现不同VLAN之间的互相访问。
三层交换机给接口配置IP地址,采用SVI的方式实现VLAN间互联。
实验中必须注意的事项:
(1)、两台交换机之间连接的端口应该设置为tag vlan模式。
(2)、为SVI端口设置IP地址后,一定要使用no shutdown命令进行激活,否则无法正常使用。
(3)、如果VLAN内没有激活端口,相应VLAN的SVI端口将无法被激活。
(4)、需要设置PC的网关为相应VLAN的SVI接口地址。
这次的实验跟实验三非常相似,只是多了“在三层交换机上配置SVI端口”这一步。