当前位置:
文档之家› 三层交换机解决VLAN之间的通信问题知识讲解
三层交换机解决VLAN之间的通信问题知识讲解
192.168.0.160 255.255.255.224
192.168.0.192 255.255.255.224
192.168.0.224 255.255.255.224
网关地址 192.168.0.62 192.168.0.94 192.168.0.126 192.168.0.158 192.168.0.190 192.168.0.222 192.168.0.254
2、配置三层交换机实现VLAN间路由 ❖企业内部网络通常以部门为单位划分虚拟局域网来限制广播域,提高网络 安全性,通过三层交换机的路由功能实现各个VLAN之间的访问。
例如,某单位有企管部、生产部、销售部、研发部、供应部、售后服务 部、财务部7个等部门,生产部门有计算机28台左右,研发部和供应部各10台 ,其他每个部门有计算机20台左右,另外还有几台共享服务器,每个部门单 独使用一个VLAN。网络连接如图7.4所示,接入交换机使用F0/1口上联核心交 换机,核心交换机使用F0/1~F0/7口连接各接入交换机。下面我们来实现各个 VLAN之间的通信。
任务6:解决VLAN之间的通信问题
——使用三层交换机解决VLAN之间的通信问题(7)
第一步,规划各个部门的IP地址
部门 生产部 企管部 销售部 研发部 供应部 售后服务部 服务器群
VLAN 号 VLAN 10 VLAN 20 VLAN 30 VLAN 40 VLAN 50 VLAN 60 VLAN 70
❖所有的VLAN在三层交换机上创建, 接入交换机通过VTP协议更新自己的 VLAN数据库。
任务6:解决VLAN之间的通信问题
——使用三层交换机解决VLAN之间的通信问题(9) 第三步,在三层交换机上创建VLAN接口,并配置IP地址。这个IP地址将作为 相应VLAN内计算机的默认网关。
第四步,启动三层交换机路由功能 Switch(config)#ip routing
VLAN名 scb qgb xsb yfb gyb shfwb fwqq
IP地址
子网掩码
192.168.0.32
255.255.255.224
192.168.0.64
255.255.255.224
192.168.0.96
255.255.255.224
192.168.0.128 255.255.255.224
❖要将三层路由端口变成二层交换端口,使用switchport命令。
❖当交换机端口由三层路由端口变成二层交换端口时,原先配置的IP地址就 无效了。
任务6:解决VLAN之间的通信问题
——使用三层交换机解决VLAN之间的通信问题(5)
(2)配置三层交换机的端口汇聚 ❖如果分布层不使用路由功能,端口汇聚的方式就采用二层汇聚的方式。但 是,一般在分布层使用三层交换机时,都会使用三层路由功能,这时就需要 为以太通道接口配置IP地址,就必须使用三层路由端口来汇聚。
❖当某一信息源的第一个数据流进入三层交换机后,其中的路由系统将会产生 一个MAC地址与IP地址映射表,并将该表存储起来,当同一信息源的后续数据流 再次进入第三层交换机时,交换机将根据第一次产生并保存的地址映射表,直 接从二层由源地址转发到目的地址,而不需要再经过第三层的路由系统处理, 即“一次路由、多次交换”,从而消除了路由选择时造成的网络延迟,提高了 数据包的转发效率,解决了网间传输信息时路由产生的速率瓶颈。
例如,分布层交换机的G0/1和G0/2两个上联口连接核心交换机的G3/1/1 和G3/1/2口,将这两条链路汇聚成2G的以太通道,配置分布层通道端口IP地 址192.168.1.1/30,核心层通道端口IP地址192.168.1.2/30。
任务6:解决VLAN之间的通信问题
——使用三层交换机解决VLAN之间的通信问题(6)
任务6:解决VLAN之间的通信问题
——使用三层交换机解决VLAN之间的通信问题(10) 第五步,在每台接入交换机上配置Trunk口、给相应VLAN分配端口成员,以研 发部、供应部的接入交换机为例。
第六步,配置各个VLAN中计算机的IP地址、子网掩码和默认网关。以研发部 的一台计算机为例。
IP 地 址 为 分 配 给 研 发 部 的 地 址 之 一 , 如 192.168.0.129 , 子 网 掩 码 255.255.255.224,网关为192.168.0.158。
❖三层交换机主要用于中小型局域网的核心设备,或者用于大中型局域网的分 布层和核心层设备。
任务6:解决VLAN之间的通信问题
——使用三层交换机解决VLAN之间的通信问题(4) (1)配置三层交换机的二层交换端口和三层路由端口 ❖三层交换机的端口默认情况下是二层的交换端口,不能配置IP地址。如果 要配置IP地址,必须使用no switchport命令改变端口的二层特性。 ❖例如,将F0/1端口变成三层路由端口,配置IP地址192.168.1.1。
任务6:解决VLAN之间的通信问题
——使用三层交换机解决VLAN之间的通信问题(11) 第七步,在三层交换机上查看一下路由表
任务6:解决VLAN之间的通信问题
——使用三层交换机解决VLAN之间的通信问题(8)
第二步,三层交换机使用F0/1-F0/7口连接各部门接入交换机,配置这建VLAN。
❖因为不是所有的交换机都需要所 有的VLAN信息,所以多余的VLAN信 息需要动态修剪掉,这样可以节约 Trunk 链 路 的 带 宽 。 修 剪 只 需 要 在 VTP服务器上设置。
三层交换机解决VLAN之间的通 信问题
任务6:解决VLAN之间的通信问题
——使用三层交换机解决VLAN之间的通信问题(3)
❖三层交换机是将二层交换机与路由器有机结合的网络设备,它既可以完成 二层交换机的端口交换功能,又可完成路由器的路由功能。
❖进入三层交换机的数据帧,如果源和目的MAC地址在同一个VLAN,数据交换 会采用二层交换方式;如果源和目的MAC地址不在同一个VLAN,则会将数据帧 拆封后交给网络层去处理,经过路由选择后,转发到相应的端口。