三层交换机基本原理
8
三层交换机功能模型
ETH0:10.110.0.254/24 ETH1:10.110.1.254/24 ETH2:10.110.2.254/24
10.110.0.113/24 G:10.110.0.254
10.110.1.69/24 G:10.110.1.254
10.110.1.88/24 G:10.110.1.254
在主机上配置默认网关,对于非本地的通信, 在主机上配置默认网关,对于非本地的通信,主机会自动寻找默认网 关,并把报文交给默认网关转发而不是直接发给目的主机。 并把报文交给默认网关转发而不是直接发给目的主机。
5
每个VLAN一个物理连接 一个物理连接 每个
VLAN 100
VLAN 200
VLAN 300
2
VLAN 隔离二层广播域
VLAN 100
VLAN 200
VLAN 300 VLAN隔离了二层广播域 也就严格地隔离了各个VLAN之间的任何流 VLAN隔离了二层广播域,也就严格地隔离了各个VLAN之间的任何流 隔离了二层广播域, 量,分属于不同VLAN的用户不能互相通信。 分属于不同VLAN的用户不能互相通信 的用户不能互相通信。
(接入带宽约束/优先级) 包转发 接入带宽约束/优先级)
交 换 网
流处理属性表 未 知 流
广播包和无法 路由的包
策略/ 策略/管理服务器
13
华为3Com技术有限公司
华为3Com公司网址: 华为3Com技术论坛网址:
在二层交换机上配置VLAN,每一个VLAN使用一条独占的物理连接连 在二层交换机上配置VLAN,每一个VLAN使用一条独占的物理连接连 接到路由器的一个接口上。 接到路由器的一个接口上。
6
使用VLAN Trunking 使用
VLAN 100
VLAN 200
VLAN 300
二 层 交 换 机 上 和 路 由 器 上 配 置 他 们 之 间 相 连 的 端 口 使 用 VLAN Trunking,使多个VLAN共享同一条物理连接到路由 Trunking,使多个VLAN共享同一条物理连接到路由。 共享同一条物理连接到路由。
三层交换机基本原理
ISSUE 1.1
华为3Com培训中心
华为3Com公司版权所有 华为3Com公司版权所有,未经授权不得使用与传播 公司版权所有,
二层交换网络——广播网络 广播网络 二层交换网络
二层交换 广播域
传统的二层交换网络,整个网络就是一个广播域, 传统的二层交换网络,整个网络就是一个广播域,当网络规模增大的 时候,网络广播严重,效率下降,不利管理。 时候,网络广播严重,效率下降,不利管理。
3
VLAN间通信 间通信
VLAN 100
VLAN 200
VLAN 300 不同VLAN之间的流量不能直接跨越 不同VLAN之间的流量不能直接跨越VLAN的边界,需要使用路由,通 之间的流量不能直接跨越VLAN的边界 需要使用路由, 的边界, 过路由将报文从一个VLAN转发到另外一个 过路由将报文从一个VLAN转发到另外一个VLAN。 转发到另外一个VLAN。
10.110.2.200/24 G:10.110.2.254
9
三层交换机中的路由和二层交换
二层交换引擎: 二层交换引擎:实现同一网段内的快速二层转发 三层路由引擎: 三层路由引擎:实现跨网段的三层路由转发
10
报文到报文的三层交换技术
3 2 1
3 2 1
3 2 1
3 2 1
传统三层技术对每个报文进行处理,并基于第三层地址转发报文。 传统三层技术对每个报文进行处理,并基于第三层地址转发报文。 这 一方法称为报文到报文( 一方法称为报文到报文(Px P)。
11
基于流交换的三层交换技术
3 2 1
3 2 1
3 2 1
3 2 1
不在三层处理所有报文的的方法称之为流交换(FS) 不在三层处理所有报文的的方法称之为流交换(FS)。 第一个报文 后续报文
12
三层交换机转发流程
包转发 以太 二层交换 模块 网包 三层路由 模块 以太 网包 MAC表 MAC表 VLAN表 VLAN表 路由表 广 播 包 多层 流分类 流分类 规则表 多层流处理
7
交换和路由的集成
VLAN 100 VLAN 200
VLAN 300 VLAN 100 VLAN 200
VLAN 300
二层交换机上和路由器在功能上的集成构成了三层交换机, 二层交换机上和路由器在功能上的集成构成了三层交换机,三层交换 机在功能上实现了VLAN的划分 VLAN内部的二层交换和 机在功能上实现了VLAN的划分、VLAN内部的二层交换和VLAN间路 的划分、 内部的二层交换和VLAN间路 由的功能。 由的功能。
4
VLAN间通信的路由选择 间通信的路由选择
Ping 2.2.2.20 非本地通信 使用默认网关
VLAN 100
VLAN 200
1.1.1.10/24
Hale Waihona Puke 2.2.2.20/24网络1.1.1.0/24在接口 网络1.1.1.0/24在接口1 在接口1 网络2.2.2.0/24在接口 在接口2 网络2.2.2.0/24在接口2