![項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由要點(diǎn)課件_第1頁](http://file4.renrendoc.com/view/7db19e96f2d759bc38ce12fce3b341da/7db19e96f2d759bc38ce12fce3b341da1.gif)
![項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由要點(diǎn)課件_第2頁](http://file4.renrendoc.com/view/7db19e96f2d759bc38ce12fce3b341da/7db19e96f2d759bc38ce12fce3b341da2.gif)
![項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由要點(diǎn)課件_第3頁](http://file4.renrendoc.com/view/7db19e96f2d759bc38ce12fce3b341da/7db19e96f2d759bc38ce12fce3b341da3.gif)
![項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由要點(diǎn)課件_第4頁](http://file4.renrendoc.com/view/7db19e96f2d759bc38ce12fce3b341da/7db19e96f2d759bc38ce12fce3b341da4.gif)
![項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由要點(diǎn)課件_第5頁](http://file4.renrendoc.com/view/7db19e96f2d759bc38ce12fce3b341da/7db19e96f2d759bc38ce12fce3b341da5.gif)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
模塊五:構(gòu)建互聯(lián)互通的單位局域網(wǎng)項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由項(xiàng)目12:使用靜態(tài)路由實(shí)現(xiàn)VLAN間路由模塊五:構(gòu)建互聯(lián)互通的單位局域網(wǎng)項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)11.1用戶需求項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由王老師所在學(xué)校的網(wǎng)絡(luò)為解決廣播風(fēng)暴,采用虛擬局域網(wǎng)技術(shù),不僅提高了網(wǎng)絡(luò)傳輸效率,還提高了網(wǎng)絡(luò)中信息的安全性,但是在使用過程中感到很不方便,有時計(jì)算機(jī)系需要共享機(jī)電工程系的資源,有時需要共享學(xué)生機(jī)房的資源,也就是各個部門需要經(jīng)常共享資源,而他們之間網(wǎng)絡(luò)是不同的,怎樣才能實(shí)現(xiàn)網(wǎng)絡(luò)資源的共享呢。同時為了保證網(wǎng)絡(luò)安全,辦公樓上的財(cái)務(wù)處的計(jì)算機(jī)不允許學(xué)生機(jī)房訪問。11.1用戶需求項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.1VLAN路由簡介11.2.2單臂路由器配置11.2.3使用第三層交換機(jī)進(jìn)行VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.1VLAN路由簡介每個路由器接口對應(yīng)一個VLAN單臂路由器第三層交換機(jī)VLAN間路由方法VLAN間的通信等同于不同廣播域之間的通信,也就是要在VLAN之間傳輸分組,必須借助第三層設(shè)備。傳統(tǒng)上,這是路由器的功能。要在VLAN之間轉(zhuǎn)發(fā)分組,路由器就必須有到每個VLAN的物理或邏輯連接,這被稱為VLAN間路由選擇。1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.1VLAN路由簡介1.每個路由器接口對應(yīng)一個VLAN傳統(tǒng)路由要求路由器具有多個物理接口,以便進(jìn)行VLAN間路由。路由器通過每個物理接口連接到唯一的VLAN,從而實(shí)現(xiàn)路由。各接口配置有一個IP地址,該IP地址與所連接的特定VLAN子網(wǎng)相關(guān)聯(lián)。由于各物理接口配置了IP地址,各個VLAN相連的網(wǎng)絡(luò)設(shè)備可通過連接到同一VLAN的物理接口與路由器通信。1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.1VLAN路由簡介圖11.1將路由器作為網(wǎng)關(guān)PC1PC2PC3S2S1R1F0/0F0/1F0/4F0/3F0/1F0/2F0/1F0/2F0/3F0/7TrunkF0/13交換機(jī)S1端口:F0/3:VLAN10F0/4:VLAN20F0/1-f0/2:中繼交換機(jī)S2端口:F0/3:VLAN10F0/7:VLAN20F0/13:VLAN30F0/1-f0/2:中繼1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.1VLAN路由簡介1.每個路由器接口對應(yīng)一個VLAN(1)PC1將發(fā)往PC3的單播流量發(fā)送到VLAN10中的交換機(jī)S2,隨后再從中繼接口轉(zhuǎn)發(fā)到交換機(jī)S1。(2)交換機(jī)S1通過f0/4端口將該單播流量轉(zhuǎn)發(fā)至路由器R1的F0/0接口。(3)路由器通過連接到VLAN30的接口F0/1發(fā)送單播流量。(4)路由器又將該單播流量轉(zhuǎn)發(fā)到VLAN30中的交換機(jī)S1。(5)交換機(jī)S1通過中繼鏈路將該單播流量轉(zhuǎn)發(fā)到交換機(jī)S2后,交換機(jī)S2可將其轉(zhuǎn)發(fā)到VLAN30中的PC3。1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.1VLAN路由簡介2.單臂路由器要克服基于路由器物理接口的VLAN間路由的硬件局限,需使用虛擬子接口和中繼鏈路。子接口是基于軟件的虛擬接口,可分配到各物理接口。每個子接口配置有自己的IP地址、子網(wǎng)掩碼和唯一的VLAN分配,使單個物理接口可同屬于多個邏輯網(wǎng)絡(luò)。這種方法適用于在網(wǎng)絡(luò)中有多個VLAN但只有少數(shù)路由器物理接口的VLAN間路由。使用單臂路由器模式配置VLAN間路由時,路由器的物理接口必須與相鄰交換機(jī)的中繼鏈路相連接。子接口針對網(wǎng)絡(luò)上唯一的VLAN/子網(wǎng)創(chuàng)建。每個子接口都分配有所屬子網(wǎng)的IP地址,并對與其交互的VLAN幀添加VLAN標(biāo)記。這樣,路由器可以在流量通過中繼鏈路返回交換機(jī)時區(qū)分不同子接口的流量。1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.1VLAN路由簡介2.單臂路由器圖11.2單臂路由器PC1PC2PC3S2S1R1F0/1F0/3F0/1F0/2F0/1F0/2F0/3F0/7TrunkF0/13交換機(jī)S1端口:F0/3:中繼F0/1-f0/2:中繼交換機(jī)S2端口:F0/3:VLAN10F0/7:VLAN20F0/13:VLAN30F0/1-f0/2:中繼路由器R1子接口F0/0.1:VLAN10F0/0.2:VLAN20F0/0.3:VLAN30Trunk1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.1VLAN路由簡介2.單臂路由器(1)PC1將它的單播流量發(fā)送到交換機(jī)S2。(2)交換機(jī)S2將該單播流量標(biāo)記為來源于
VLAN10后,將其從中繼鏈路轉(zhuǎn)發(fā)到交換機(jī)S1。(3)交換機(jī)S1將標(biāo)記流量從端口F0/5上的另一個中繼接口轉(zhuǎn)發(fā)到路由器R1上的接口。(4)路由器R1接收VLAN10上被標(biāo)記的單播流量,并通過所配置的子接口發(fā)送到VLAN30。(5)單播流量從路由器接口發(fā)送到交換機(jī)S1時被標(biāo)記為VLAN30。(6)交換機(jī)S1將被標(biāo)記的單播流量從另一個中繼鏈路轉(zhuǎn)發(fā)到交換機(jī)S2。(7)交換機(jī)S2將單播幀的VLAN標(biāo)記刪除后,將該幀轉(zhuǎn)發(fā)到端口F0/6上的PC3。221.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.1VLAN路由簡介2.單臂路由器(1)端口限制:物理接口為網(wǎng)絡(luò)上的每個VLAN配置一個接口。與物理接口相比,子接口方式允許路由器容納更多的VLAN。對于有許多VLAN的大型環(huán)境下的VLAN間路由,更適合使用有多個子接口的單個物理接口。(2)性能:與子接口相比,物理接口的性能更好。子接口用于VLAN間路由時,被發(fā)送的流量會爭用單個物理接口的帶寬。網(wǎng)絡(luò)繁忙時,會導(dǎo)致通信瓶頸。(3)接入端口和中繼端口:要連接物理接口用于VLAN間路由,需要將交換機(jī)端口配置為接入端口。而使用子接口則需要將交換機(jī)端口配置為中繼接口,以接收中繼鏈路上的VLAN標(biāo)記流量。如果使用子接口,則多個VLAN可通過單個中繼鏈路路由,而不需通過各個VLAN的單個物理接口。1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.1VLAN路由簡介2.單臂路由器(4)成本:從成本方面來說,使用子接口比獨(dú)立的物理接口更經(jīng)濟(jì)。帶有多個物理接口的路由器的成本顯著高于帶有單個接口的路由器。此外,如果使用帶有多個物理接口的路由器,且各接口與單獨(dú)的交換機(jī)端口相連,這將占用網(wǎng)絡(luò)中更多的交換機(jī)端口。交換機(jī)端口是高性能交換機(jī)的寶貴資源。由于VLAN間路由功能占用了大量端口,VLAN間路由解決方案的總成本會被交換機(jī)和路由器抬高。(5)復(fù)雜性:如果使用子接口進(jìn)行VLAN間路由,其物理配置的復(fù)雜性比單獨(dú)的物理接口低,因?yàn)閮H用少量的物理網(wǎng)絡(luò)電纜就實(shí)現(xiàn)了路由器和交換機(jī)的交互。由于電纜數(shù)量少,交換機(jī)上的電纜連接并不混亂。由于VLAN在單條鏈路上進(jìn)行中繼,更易于排查物理連接的故障。1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.1VLAN路由簡介3.第三層交換機(jī)三層交換(也稱交換技術(shù),或稱IP交換技術(shù))是相對于傳統(tǒng)交換概念而提出的。三層交換技術(shù)在網(wǎng)絡(luò)模型中的第三層實(shí)現(xiàn)了分組的高速轉(zhuǎn)發(fā)。簡單說,三層交換技術(shù)就是“二層交換技術(shù)+三層轉(zhuǎn)發(fā)”。三層交換技術(shù)的出現(xiàn),解決了傳統(tǒng)路由器低速、復(fù)雜所造成的網(wǎng)絡(luò)瓶頸問題。從使用者的角度可以把三層交換機(jī)看成是一個帶有第三層路由功能的第二層交換機(jī),但它是兩者的有機(jī)結(jié)合,而不是簡單地把路由器設(shè)備的硬件和軟件疊加到在局域網(wǎng)的交換機(jī)上。1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.1VLAN路由簡介3.第三層交換機(jī)圖11.3三層交換機(jī)PC1PC2PC3S2F0/1F0/2F0/1F0/2F0/3F0/7TrunkF0/13VLAN接口:VLAN10:192.168.10.1VLAn20:192.168.20.1VLAn30:192.168.30.1F0/3:中繼F0/1-f0/2:中繼交換機(jī)S2端口:F0/3:VLAN10F0/7:VLAN20F0/13:VLAN30F0/1-f0/2:中繼S11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.1VLAN路由簡介3.第三層交換機(jī)(1)PC1將它的單播流量發(fā)送到交換機(jī)S2。(2)交換機(jī)S2將該單播流量標(biāo)記為來源于VLAN10,并將其從中繼鏈路轉(zhuǎn)發(fā)到交換機(jī)S1。(3)交換機(jī)S1將VLAN標(biāo)記刪除后,將該單播流量轉(zhuǎn)發(fā)到VLAN10接口。(4)交換機(jī)
S1將單播流量發(fā)送到它的VLAN30接口。(5)交換機(jī)S1重新將單播流量標(biāo)記為VLAN30,并從中繼鏈路轉(zhuǎn)發(fā)回交換機(jī)S2。(6)交換機(jī)S2將單播幀的VLAN標(biāo)記刪除后,將該幀轉(zhuǎn)發(fā)到端口F0/6上的PC3。1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.2單臂路由器配置(1)在全局模式下創(chuàng)建各個子接口的命令為:Router(config)#interfacetypemod/num.subid(2)子接口創(chuàng)建后在子接口配置模式下運(yùn)行如下命令分配VLANIDRouter(config-subif)#encapsulationdot1Q
vlan-id(3)為該子接口分配IP地址Router(config-subif)#ipaddressip-addresssubnetmask對網(wǎng)絡(luò)上配置的VLAN間需要路由的所有路由器子接口重復(fù)以上步驟。要實(shí)現(xiàn)路由,各路由器子接口應(yīng)分配唯一子網(wǎng)上的IP地址。(4)啟用該物理接口所有子接口都配置到路由器的物理接口后,啟用該物理接口,進(jìn)而啟動所有配置好的子接口。Router(config-if)#noshutdown1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.3使用第三層交換機(jī)進(jìn)行VLAN間路由SwitchPortL2AggreatePort二層接口第3層路由端口(RoutedPort)交換虛擬接口(SwitchVirtualInterface,SVI接口)三層接口三層模式的EtherChannel接口交換機(jī)接口類型1.交換機(jī)接口類型1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.3使用第三層交換機(jī)進(jìn)行VLAN間路由靜態(tài)路由動態(tài)路由路由方式缺省路由2.第三層交換IP路由選擇類型1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.3使用第三層交換機(jī)進(jìn)行VLAN間路由靜態(tài)路由動態(tài)路由路由方式缺省路由2.第三層交換IP路由選擇類型1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.3使用第三層交換機(jī)進(jìn)行VLAN間路由Switch#showinterfacesfastEthernet0/1switchportName:Fa0/1Switchport:Enabled//表示是第3層接口,如為disable則為第2層接口。AdministrativeMode:dynamicautoOperationalMode:down……Switch#如果接口處于第3層模式,可以將其重新配置為第2層接口,使用命令如下:Switch(config)#interfacetypemod/numSwitch(config-if)#switchport然后就可以使用switchport命令的其他關(guān)鍵字來配置中繼、接入VLAN等。3.第2層接口的配置1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.3使用第三層交換機(jī)進(jìn)行VLAN間路由要支持第3層功能,命令如下:Switch(config)#interfacetypemod/numSwitch(config-if)#noswitchportSwitch(config-if)#ipaddressip-addressmask[secondary]第3層接口將網(wǎng)絡(luò)地址分配給特定的物理接口。如果多個接口被捆綁為以太信道,該以太信道也可成為第3層接口。這種情況下,網(wǎng)絡(luò)地址被分配給port-channel接口,而不是以太信道中的物理鏈路。4.第3層接口的配置1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.3使用第三層交換機(jī)進(jìn)行VLAN間路由在多層交換機(jī)中,還可以為整個VLAN啟用第3層功能。將網(wǎng)絡(luò)地址分配給一個邏輯接口,即VLAN的邏輯接口。當(dāng)交換機(jī)將很多接口分配給同一個VLAN,并需要對進(jìn)出該VLAN的數(shù)據(jù)流進(jìn)行路由時,配置的第3層網(wǎng)絡(luò)地址將是連接到該接口或VLAn的所有主機(jī)的默認(rèn)網(wǎng)關(guān),主機(jī)將通過這個第3層接口與其所屬的廣播域外部通信。第3層邏輯接口稱為SVI。配置SVI時,首先要指定VLAN接口,使用命令如下:Switch(config)#interfacevlanvlan-idSwitch(config-if)#ipaddressip-addressmask[secondary]Switch(config-if)#noshutdown5.SVI接口的配置1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.3使用第三層交換機(jī)進(jìn)行VLAN間路由步驟1:啟動路由功能在三層交換機(jī)全局配置模式下使用iprouting啟用路由功能。Switch(config)#iprouting步驟2:創(chuàng)建VLAN為了支持VLAN接口,用戶必須在交換機(jī)創(chuàng)建和配置VLAN,同時配置二層接口的VLAN成員。Switch(config)#vlan
vlan-idSwitch(config-vlan)#name
vlan-nameSwitch(config-vlan)#exitSwitch(config)#interfacevlan
vlan-idSwitch(config-if)#ipaddress
ip-addressmask[secondary]Switch(config-if)#noshutdown6.IP路由配置過程1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.3使用第三層交換機(jī)進(jìn)行VLAN間路由步驟3:配置三層網(wǎng)絡(luò)接口。Switch(config)#interfacetypemod/numSwitch(config-if)#no
switchport步驟4:配置三層網(wǎng)絡(luò)接口的IP地址。Switch(config-if)#ipaddress
ip-addressmask[secondary]Switch(config-if)#noshutdown6.IP路由配置過程1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.3方案設(shè)計(jì)為了解決不同虛擬局域網(wǎng)之間的通信問題,保證全校網(wǎng)絡(luò)之間互連互通,需要啟用三層交換機(jī)技術(shù),來解決不同虛擬局域網(wǎng)之間安全數(shù)據(jù)通信問題,實(shí)現(xiàn)部門之間數(shù)據(jù)信息資源共享,數(shù)據(jù)信息安全傳輸。在三層交換機(jī)上建立三個VLAN:VLAN10分配給計(jì)算機(jī)系,VLAN20分配給機(jī)電工程系,VLAN30分配給汽車工程系。為了實(shí)現(xiàn)三部門的主機(jī)能夠相互訪問,三層交換機(jī)上開啟路由功能。購買一臺三層交換機(jī)(Cisco3560)作為核心交換機(jī),從而實(shí)現(xiàn)全網(wǎng)之間的互連互通。如圖11.4所示。為了保證網(wǎng)絡(luò)安全,個別部門不允許個別部門訪問,可以在中繼鏈路上配置不允許的VLAN數(shù)據(jù)流。1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.3方案設(shè)計(jì)圖11.4利用三層交換機(jī)實(shí)現(xiàn)互聯(lián)互通1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.4項(xiàng)目實(shí)施:三層交換機(jī)VLAN間路由11.4.1項(xiàng)目目標(biāo)通過本項(xiàng)目的完成,使學(xué)生可以掌握以下技能:(1)能夠配置三層交換機(jī)啟用路由功能;(2)能夠配置三層交換機(jī)實(shí)現(xiàn)VLAN之間的通信。11.4.2項(xiàng)目任務(wù)(1)配置交換機(jī)center為核心,創(chuàng)建4個VLAN,分別屬于計(jì)算機(jī)系、機(jī)電工程系、財(cái)務(wù)處和學(xué)生機(jī)房等。(2)配置三層交換機(jī)的路由功能,使VLAN之間互聯(lián)互通。1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.4項(xiàng)目實(shí)施:三層交換機(jī)VLAN間路由圖11.5多層交換網(wǎng)絡(luò)PC11JisjswcenterPC41PC42PC12PC32PC31PC21PC22shiyswbanglswJidxsw1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.4項(xiàng)目實(shí)施:三層交換機(jī)VLAN間路由11.4.3設(shè)備清單(1)
CiscoCatalst3560交換機(jī)(1臺)(2)CiscoCatalst2960交換機(jī)(4臺);(3)PC機(jī)8臺;(4)雙絞線(若干根);(5)反轉(zhuǎn)電纜一根。1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.4項(xiàng)目實(shí)施:三層交換機(jī)VLAN間路由11.4.4實(shí)施過程(1)規(guī)劃各交換機(jī)名稱,各部門VLANID,名稱,各部門計(jì)算機(jī)IP地址、子網(wǎng)掩碼和網(wǎng)關(guān)同項(xiàng)目4。(2)規(guī)劃各場所交換機(jī)名稱,端口所屬VLAN以及連接的計(jì)算機(jī),如表11-2所示。各交換機(jī)之間的連接關(guān)系如表11-3所示。1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.4.4實(shí)施過程部門VLANVLAN名稱計(jì)算機(jī)IP地址子網(wǎng)掩碼網(wǎng)關(guān)計(jì)算機(jī)系10Jisj10PC11192.168.10.11255.255.255.0192.168.10.1PC12192.168.10.12機(jī)電工程系20Jidx20PC21192.168.20.11192.168.20.1PC22192.168.20.12財(cái)務(wù)處30Caiwc30PC31192.168.30.11192.168.30.1PC32192.168.30.12學(xué)生機(jī)房40Xsjf40PC41192.168.40.11192.168.40.1PC42192.168.40.12管理99Manage1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由1項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由辦公場所交換機(jī)型號交換機(jī)名稱遠(yuǎn)程管理地址端口所屬VLAN連接計(jì)算機(jī)信息大樓CenterCenter192.168.100.205信息大樓CiscoCatalyst2960Jisjsw192.168.100.201F0/2-2010PC11F0/2120F0/22-2330F0/2440機(jī)電大樓CiscoCatalyst2960Jidxsw192.168.100.204F0/2-2020PC21PC22F0/2110F0/22-2330F0/2440辦公樓CiscoCatalyst2960Banglsw192.168.100.202F0/2-2030PC31F0/2110F0/22-2320F0/2440實(shí)驗(yàn)中心CiscoCatalyst2960Shiysw192.168.100.203F0/2-1640PC41、PC42F0/17-2010PC12F0/21-2430PC32項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由辦公場所交換機(jī)型號1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.4.4實(shí)施過程上聯(lián)端口下聯(lián)端口交換機(jī)接口描述交換機(jī)接口描述CenterG1/1Linktobanglsw-g1/1BanglswG1/1Linktocenter-g1/1G1/2Linktojisjsw-g1/1JisjswG1/1Linktocenter-g1/2F0/1Linktoshiysw-f0/1ShiyswF0/1Linktocenter-f0/1F0/2Linktojidxsw-g1/1JidxswF0/1Linktocenter-f0/21.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.4.4實(shí)施過程步驟2:實(shí)訓(xùn)環(huán)境準(zhǔn)備(1)硬件連接。在交換機(jī)和計(jì)算機(jī)斷電的狀態(tài)下,按照圖11.5、表11-2和表11-3所示連接硬件。交換機(jī)之間的連接采用交叉線。(2)分別打開設(shè)備,給設(shè)備加電。步驟3:設(shè)置各計(jì)算機(jī)的IP地址、子網(wǎng)掩碼、默認(rèn)網(wǎng)關(guān)。步驟4:清除交換機(jī)配置(1)清除交換機(jī)的啟動配置;switch#erasestartup-config(2)刪除交換機(jī)VLAN。Switch#deletevlan.dat步驟5:測試連通性使用ping分別測試PC11、PC12、PC21、PC21、PC31、PC32、PC41、PC42這8臺計(jì)算機(jī)之間的連通性。1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.4.4實(shí)施過程步驟6:配置交換機(jī)center(1)配置信息大樓中的核心交換機(jī)的名稱(2)在核心交換機(jī)center上配置VLAN(3)在核心交換機(jī)center上配置VTP服務(wù)器(4)配置center和jisjsw、bangsw、shiysw和jidxsw等之間的中繼鏈路(5)啟用核心交換機(jī)center的三層路由功能center(config)#iprouting步驟7:配置交換機(jī)banglsw(1)設(shè)置交換機(jī)名稱;(2)配置VTP客戶端;(3)配置中繼鏈路;1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.4.4實(shí)施過程(4)按照表8-2所示給交換機(jī)給端口分配VLAN(略)。步驟8:配置交換機(jī)jisjsw、shiysw和jidxsw和配置banglsw交換機(jī)基本上類似,鑒于篇幅(略)。配置完成后center#showinterfacestrunkPortModeEncapsulationStatusNativevlanFa0/1on802.1qtrunking1Fa0/2on802.1qtrunking1Gig0/1on802.1qtrunking1Gig0/2on802.1qtrunking1……center#1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.4.4實(shí)施過程步驟9:測試即查看交換機(jī)狀態(tài)(1)使用ping命令,分別測試PC11、PC12、PC13、PC21、PC21、PC31、PC32、PC33、PC41、PC42這10臺計(jì)算機(jī)之間的連通性。(2)別打開各交換機(jī),查看交換機(jī)的配置信息center#showrunning-configjisjsw#showrunning-configjidxsw#showrunning-configbanglsw#showrunning-configshiysw#showrunning-config查看結(jié)果步驟10:配置各交換機(jī)的口令(略)1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.4.4實(shí)施過程步驟11:配置遠(yuǎn)程管理在所有計(jì)算機(jī)上分別telnet各交換機(jī),觀察其結(jié)果,和前邊的項(xiàng)目有何區(qū)別?步驟12:保存配置文件通過控制臺和遠(yuǎn)程終端分別保存配置文件為文本文件。步驟13;清除交換機(jī)的所有配置(1)清除交換機(jī)啟動配置文件(2)刪除交換機(jī)VLAN1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.5擴(kuò)展知識:三層交換機(jī)的參數(shù)1.轉(zhuǎn)發(fā)效率網(wǎng)絡(luò)中的數(shù)據(jù)是由一個個數(shù)據(jù)包組成,對每個數(shù)據(jù)包的處理要耗費(fèi)資源。轉(zhuǎn)發(fā)速率(也稱吞吐量)是指在不丟包的情況下,單位時間內(nèi)通過的包數(shù)量。是三層交換機(jī)的一個重要參數(shù),標(biāo)志著交換機(jī)的具體性能。如果吞吐量太小,就會成為網(wǎng)絡(luò)瓶頸,給整個網(wǎng)絡(luò)的傳輸效率帶來負(fù)面影響。支持第三層交換的設(shè)備,廠家會分別提供第二層轉(zhuǎn)發(fā)速率和第三層轉(zhuǎn)發(fā)速率,一般二層能力用bps,三層能力用pps。對于千兆交換機(jī)而言,若要實(shí)現(xiàn)網(wǎng)絡(luò)的無阻塞傳輸,則要求:吞吐量(Mpps)=萬兆端口數(shù)量14.88Mpps+千兆端口數(shù)量1.488Mpps+百兆端口數(shù)量0.1488Mpps1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.5擴(kuò)展知識:三層交換機(jī)的參數(shù)2.背板帶寬帶寬是交換機(jī)接口處理器或接口卡和數(shù)據(jù)總線間所能吞吐的最大數(shù)據(jù)量。背板帶寬=端口數(shù)量端口速率2根據(jù)上述公式,64Gbps的背板帶寬只能滿足32個1000Mb/s端口的無阻塞并發(fā)傳輸。對于三層交換機(jī)來說,只有轉(zhuǎn)發(fā)速率和背板帶寬都達(dá)到最低要求,采用理想的交換機(jī),二者缺一不可。3.可擴(kuò)展性可擴(kuò)展性包括以下兩個方面:(1)插槽數(shù)量:插槽用于安裝各種模塊和接口模塊。數(shù)量決定著交換機(jī)所能容納的端口數(shù)量。(2)模塊類型:支持的模塊類型越多,交換機(jī)的可擴(kuò)展性越強(qiáng),越能適應(yīng)大眾型網(wǎng)絡(luò)中復(fù)雜的環(huán)境和網(wǎng)絡(luò)應(yīng)用的需求。1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.5擴(kuò)展知識:三層交換機(jī)的參數(shù)4.系統(tǒng)冗余三層交換機(jī)作為分布層交換機(jī)或核心交換機(jī),其工作狀態(tài)的穩(wěn)定性直接決定著網(wǎng)絡(luò)的穩(wěn)定性,而部件的物理損壞又是無法絕對避免的,因此,交換機(jī)系統(tǒng)的部件冗余就顯得尤其重要。通常情況下,電源模塊、超級引擎模塊等重要部件都必須提供冗余支持,從而保證所提供應(yīng)用和服務(wù)的連續(xù)性,減少關(guān)鍵業(yè)務(wù)數(shù)據(jù)和服務(wù)的中斷。5.管理功能交換機(jī)的管理功能是指交換機(jī)如何控制用戶訪問交換機(jī)以及管理界面的友好程度如何。通常情況下,三層交換機(jī)均支持SNMP協(xié)議。1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由1模塊五:構(gòu)建互聯(lián)互通的單位局域網(wǎng)項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由項(xiàng)目12:使用靜態(tài)路由實(shí)現(xiàn)VLAN間路由模塊五:構(gòu)建互聯(lián)互通的單位局域網(wǎng)項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)11.1用戶需求項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由王老師所在學(xué)校的網(wǎng)絡(luò)為解決廣播風(fēng)暴,采用虛擬局域網(wǎng)技術(shù),不僅提高了網(wǎng)絡(luò)傳輸效率,還提高了網(wǎng)絡(luò)中信息的安全性,但是在使用過程中感到很不方便,有時計(jì)算機(jī)系需要共享機(jī)電工程系的資源,有時需要共享學(xué)生機(jī)房的資源,也就是各個部門需要經(jīng)常共享資源,而他們之間網(wǎng)絡(luò)是不同的,怎樣才能實(shí)現(xiàn)網(wǎng)絡(luò)資源的共享呢。同時為了保證網(wǎng)絡(luò)安全,辦公樓上的財(cái)務(wù)處的計(jì)算機(jī)不允許學(xué)生機(jī)房訪問。11.1用戶需求項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.1VLAN路由簡介11.2.2單臂路由器配置11.2.3使用第三層交換機(jī)進(jìn)行VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.1VLAN路由簡介每個路由器接口對應(yīng)一個VLAN單臂路由器第三層交換機(jī)VLAN間路由方法VLAN間的通信等同于不同廣播域之間的通信,也就是要在VLAN之間傳輸分組,必須借助第三層設(shè)備。傳統(tǒng)上,這是路由器的功能。要在VLAN之間轉(zhuǎn)發(fā)分組,路由器就必須有到每個VLAN的物理或邏輯連接,這被稱為VLAN間路由選擇。1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.1VLAN路由簡介1.每個路由器接口對應(yīng)一個VLAN傳統(tǒng)路由要求路由器具有多個物理接口,以便進(jìn)行VLAN間路由。路由器通過每個物理接口連接到唯一的VLAN,從而實(shí)現(xiàn)路由。各接口配置有一個IP地址,該IP地址與所連接的特定VLAN子網(wǎng)相關(guān)聯(lián)。由于各物理接口配置了IP地址,各個VLAN相連的網(wǎng)絡(luò)設(shè)備可通過連接到同一VLAN的物理接口與路由器通信。1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.1VLAN路由簡介圖11.1將路由器作為網(wǎng)關(guān)PC1PC2PC3S2S1R1F0/0F0/1F0/4F0/3F0/1F0/2F0/1F0/2F0/3F0/7TrunkF0/13交換機(jī)S1端口:F0/3:VLAN10F0/4:VLAN20F0/1-f0/2:中繼交換機(jī)S2端口:F0/3:VLAN10F0/7:VLAN20F0/13:VLAN30F0/1-f0/2:中繼1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.1VLAN路由簡介1.每個路由器接口對應(yīng)一個VLAN(1)PC1將發(fā)往PC3的單播流量發(fā)送到VLAN10中的交換機(jī)S2,隨后再從中繼接口轉(zhuǎn)發(fā)到交換機(jī)S1。(2)交換機(jī)S1通過f0/4端口將該單播流量轉(zhuǎn)發(fā)至路由器R1的F0/0接口。(3)路由器通過連接到VLAN30的接口F0/1發(fā)送單播流量。(4)路由器又將該單播流量轉(zhuǎn)發(fā)到VLAN30中的交換機(jī)S1。(5)交換機(jī)S1通過中繼鏈路將該單播流量轉(zhuǎn)發(fā)到交換機(jī)S2后,交換機(jī)S2可將其轉(zhuǎn)發(fā)到VLAN30中的PC3。1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.1VLAN路由簡介2.單臂路由器要克服基于路由器物理接口的VLAN間路由的硬件局限,需使用虛擬子接口和中繼鏈路。子接口是基于軟件的虛擬接口,可分配到各物理接口。每個子接口配置有自己的IP地址、子網(wǎng)掩碼和唯一的VLAN分配,使單個物理接口可同屬于多個邏輯網(wǎng)絡(luò)。這種方法適用于在網(wǎng)絡(luò)中有多個VLAN但只有少數(shù)路由器物理接口的VLAN間路由。使用單臂路由器模式配置VLAN間路由時,路由器的物理接口必須與相鄰交換機(jī)的中繼鏈路相連接。子接口針對網(wǎng)絡(luò)上唯一的VLAN/子網(wǎng)創(chuàng)建。每個子接口都分配有所屬子網(wǎng)的IP地址,并對與其交互的VLAN幀添加VLAN標(biāo)記。這樣,路由器可以在流量通過中繼鏈路返回交換機(jī)時區(qū)分不同子接口的流量。1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.1VLAN路由簡介2.單臂路由器圖11.2單臂路由器PC1PC2PC3S2S1R1F0/1F0/3F0/1F0/2F0/1F0/2F0/3F0/7TrunkF0/13交換機(jī)S1端口:F0/3:中繼F0/1-f0/2:中繼交換機(jī)S2端口:F0/3:VLAN10F0/7:VLAN20F0/13:VLAN30F0/1-f0/2:中繼路由器R1子接口F0/0.1:VLAN10F0/0.2:VLAN20F0/0.3:VLAN30Trunk1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.1VLAN路由簡介2.單臂路由器(1)PC1將它的單播流量發(fā)送到交換機(jī)S2。(2)交換機(jī)S2將該單播流量標(biāo)記為來源于
VLAN10后,將其從中繼鏈路轉(zhuǎn)發(fā)到交換機(jī)S1。(3)交換機(jī)S1將標(biāo)記流量從端口F0/5上的另一個中繼接口轉(zhuǎn)發(fā)到路由器R1上的接口。(4)路由器R1接收VLAN10上被標(biāo)記的單播流量,并通過所配置的子接口發(fā)送到VLAN30。(5)單播流量從路由器接口發(fā)送到交換機(jī)S1時被標(biāo)記為VLAN30。(6)交換機(jī)S1將被標(biāo)記的單播流量從另一個中繼鏈路轉(zhuǎn)發(fā)到交換機(jī)S2。(7)交換機(jī)S2將單播幀的VLAN標(biāo)記刪除后,將該幀轉(zhuǎn)發(fā)到端口F0/6上的PC3。221.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.1VLAN路由簡介2.單臂路由器(1)端口限制:物理接口為網(wǎng)絡(luò)上的每個VLAN配置一個接口。與物理接口相比,子接口方式允許路由器容納更多的VLAN。對于有許多VLAN的大型環(huán)境下的VLAN間路由,更適合使用有多個子接口的單個物理接口。(2)性能:與子接口相比,物理接口的性能更好。子接口用于VLAN間路由時,被發(fā)送的流量會爭用單個物理接口的帶寬。網(wǎng)絡(luò)繁忙時,會導(dǎo)致通信瓶頸。(3)接入端口和中繼端口:要連接物理接口用于VLAN間路由,需要將交換機(jī)端口配置為接入端口。而使用子接口則需要將交換機(jī)端口配置為中繼接口,以接收中繼鏈路上的VLAN標(biāo)記流量。如果使用子接口,則多個VLAN可通過單個中繼鏈路路由,而不需通過各個VLAN的單個物理接口。1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.1VLAN路由簡介2.單臂路由器(4)成本:從成本方面來說,使用子接口比獨(dú)立的物理接口更經(jīng)濟(jì)。帶有多個物理接口的路由器的成本顯著高于帶有單個接口的路由器。此外,如果使用帶有多個物理接口的路由器,且各接口與單獨(dú)的交換機(jī)端口相連,這將占用網(wǎng)絡(luò)中更多的交換機(jī)端口。交換機(jī)端口是高性能交換機(jī)的寶貴資源。由于VLAN間路由功能占用了大量端口,VLAN間路由解決方案的總成本會被交換機(jī)和路由器抬高。(5)復(fù)雜性:如果使用子接口進(jìn)行VLAN間路由,其物理配置的復(fù)雜性比單獨(dú)的物理接口低,因?yàn)閮H用少量的物理網(wǎng)絡(luò)電纜就實(shí)現(xiàn)了路由器和交換機(jī)的交互。由于電纜數(shù)量少,交換機(jī)上的電纜連接并不混亂。由于VLAN在單條鏈路上進(jìn)行中繼,更易于排查物理連接的故障。1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.1VLAN路由簡介3.第三層交換機(jī)三層交換(也稱交換技術(shù),或稱IP交換技術(shù))是相對于傳統(tǒng)交換概念而提出的。三層交換技術(shù)在網(wǎng)絡(luò)模型中的第三層實(shí)現(xiàn)了分組的高速轉(zhuǎn)發(fā)。簡單說,三層交換技術(shù)就是“二層交換技術(shù)+三層轉(zhuǎn)發(fā)”。三層交換技術(shù)的出現(xiàn),解決了傳統(tǒng)路由器低速、復(fù)雜所造成的網(wǎng)絡(luò)瓶頸問題。從使用者的角度可以把三層交換機(jī)看成是一個帶有第三層路由功能的第二層交換機(jī),但它是兩者的有機(jī)結(jié)合,而不是簡單地把路由器設(shè)備的硬件和軟件疊加到在局域網(wǎng)的交換機(jī)上。1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.1VLAN路由簡介3.第三層交換機(jī)圖11.3三層交換機(jī)PC1PC2PC3S2F0/1F0/2F0/1F0/2F0/3F0/7TrunkF0/13VLAN接口:VLAN10:192.168.10.1VLAn20:192.168.20.1VLAn30:192.168.30.1F0/3:中繼F0/1-f0/2:中繼交換機(jī)S2端口:F0/3:VLAN10F0/7:VLAN20F0/13:VLAN30F0/1-f0/2:中繼S11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.1VLAN路由簡介3.第三層交換機(jī)(1)PC1將它的單播流量發(fā)送到交換機(jī)S2。(2)交換機(jī)S2將該單播流量標(biāo)記為來源于VLAN10,并將其從中繼鏈路轉(zhuǎn)發(fā)到交換機(jī)S1。(3)交換機(jī)S1將VLAN標(biāo)記刪除后,將該單播流量轉(zhuǎn)發(fā)到VLAN10接口。(4)交換機(jī)
S1將單播流量發(fā)送到它的VLAN30接口。(5)交換機(jī)S1重新將單播流量標(biāo)記為VLAN30,并從中繼鏈路轉(zhuǎn)發(fā)回交換機(jī)S2。(6)交換機(jī)S2將單播幀的VLAN標(biāo)記刪除后,將該幀轉(zhuǎn)發(fā)到端口F0/6上的PC3。1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.2單臂路由器配置(1)在全局模式下創(chuàng)建各個子接口的命令為:Router(config)#interfacetypemod/num.subid(2)子接口創(chuàng)建后在子接口配置模式下運(yùn)行如下命令分配VLANIDRouter(config-subif)#encapsulationdot1Q
vlan-id(3)為該子接口分配IP地址Router(config-subif)#ipaddressip-addresssubnetmask對網(wǎng)絡(luò)上配置的VLAN間需要路由的所有路由器子接口重復(fù)以上步驟。要實(shí)現(xiàn)路由,各路由器子接口應(yīng)分配唯一子網(wǎng)上的IP地址。(4)啟用該物理接口所有子接口都配置到路由器的物理接口后,啟用該物理接口,進(jìn)而啟動所有配置好的子接口。Router(config-if)#noshutdown1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.3使用第三層交換機(jī)進(jìn)行VLAN間路由SwitchPortL2AggreatePort二層接口第3層路由端口(RoutedPort)交換虛擬接口(SwitchVirtualInterface,SVI接口)三層接口三層模式的EtherChannel接口交換機(jī)接口類型1.交換機(jī)接口類型1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.3使用第三層交換機(jī)進(jìn)行VLAN間路由靜態(tài)路由動態(tài)路由路由方式缺省路由2.第三層交換IP路由選擇類型1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.3使用第三層交換機(jī)進(jìn)行VLAN間路由靜態(tài)路由動態(tài)路由路由方式缺省路由2.第三層交換IP路由選擇類型1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.3使用第三層交換機(jī)進(jìn)行VLAN間路由Switch#showinterfacesfastEthernet0/1switchportName:Fa0/1Switchport:Enabled//表示是第3層接口,如為disable則為第2層接口。AdministrativeMode:dynamicautoOperationalMode:down……Switch#如果接口處于第3層模式,可以將其重新配置為第2層接口,使用命令如下:Switch(config)#interfacetypemod/numSwitch(config-if)#switchport然后就可以使用switchport命令的其他關(guān)鍵字來配置中繼、接入VLAN等。3.第2層接口的配置1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.3使用第三層交換機(jī)進(jìn)行VLAN間路由要支持第3層功能,命令如下:Switch(config)#interfacetypemod/numSwitch(config-if)#noswitchportSwitch(config-if)#ipaddressip-addressmask[secondary]第3層接口將網(wǎng)絡(luò)地址分配給特定的物理接口。如果多個接口被捆綁為以太信道,該以太信道也可成為第3層接口。這種情況下,網(wǎng)絡(luò)地址被分配給port-channel接口,而不是以太信道中的物理鏈路。4.第3層接口的配置1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.3使用第三層交換機(jī)進(jìn)行VLAN間路由在多層交換機(jī)中,還可以為整個VLAN啟用第3層功能。將網(wǎng)絡(luò)地址分配給一個邏輯接口,即VLAN的邏輯接口。當(dāng)交換機(jī)將很多接口分配給同一個VLAN,并需要對進(jìn)出該VLAN的數(shù)據(jù)流進(jìn)行路由時,配置的第3層網(wǎng)絡(luò)地址將是連接到該接口或VLAn的所有主機(jī)的默認(rèn)網(wǎng)關(guān),主機(jī)將通過這個第3層接口與其所屬的廣播域外部通信。第3層邏輯接口稱為SVI。配置SVI時,首先要指定VLAN接口,使用命令如下:Switch(config)#interfacevlanvlan-idSwitch(config-if)#ipaddressip-addressmask[secondary]Switch(config-if)#noshutdown5.SVI接口的配置1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.3使用第三層交換機(jī)進(jìn)行VLAN間路由步驟1:啟動路由功能在三層交換機(jī)全局配置模式下使用iprouting啟用路由功能。Switch(config)#iprouting步驟2:創(chuàng)建VLAN為了支持VLAN接口,用戶必須在交換機(jī)創(chuàng)建和配置VLAN,同時配置二層接口的VLAN成員。Switch(config)#vlan
vlan-idSwitch(config-vlan)#name
vlan-nameSwitch(config-vlan)#exitSwitch(config)#interfacevlan
vlan-idSwitch(config-if)#ipaddress
ip-addressmask[secondary]Switch(config-if)#noshutdown6.IP路由配置過程1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2.3使用第三層交換機(jī)進(jìn)行VLAN間路由步驟3:配置三層網(wǎng)絡(luò)接口。Switch(config)#interfacetypemod/numSwitch(config-if)#no
switchport步驟4:配置三層網(wǎng)絡(luò)接口的IP地址。Switch(config-if)#ipaddress
ip-addressmask[secondary]Switch(config-if)#noshutdown6.IP路由配置過程1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.3方案設(shè)計(jì)為了解決不同虛擬局域網(wǎng)之間的通信問題,保證全校網(wǎng)絡(luò)之間互連互通,需要啟用三層交換機(jī)技術(shù),來解決不同虛擬局域網(wǎng)之間安全數(shù)據(jù)通信問題,實(shí)現(xiàn)部門之間數(shù)據(jù)信息資源共享,數(shù)據(jù)信息安全傳輸。在三層交換機(jī)上建立三個VLAN:VLAN10分配給計(jì)算機(jī)系,VLAN20分配給機(jī)電工程系,VLAN30分配給汽車工程系。為了實(shí)現(xiàn)三部門的主機(jī)能夠相互訪問,三層交換機(jī)上開啟路由功能。購買一臺三層交換機(jī)(Cisco3560)作為核心交換機(jī),從而實(shí)現(xiàn)全網(wǎng)之間的互連互通。如圖11.4所示。為了保證網(wǎng)絡(luò)安全,個別部門不允許個別部門訪問,可以在中繼鏈路上配置不允許的VLAN數(shù)據(jù)流。1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.3方案設(shè)計(jì)圖11.4利用三層交換機(jī)實(shí)現(xiàn)互聯(lián)互通1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.4項(xiàng)目實(shí)施:三層交換機(jī)VLAN間路由11.4.1項(xiàng)目目標(biāo)通過本項(xiàng)目的完成,使學(xué)生可以掌握以下技能:(1)能夠配置三層交換機(jī)啟用路由功能;(2)能夠配置三層交換機(jī)實(shí)現(xiàn)VLAN之間的通信。11.4.2項(xiàng)目任務(wù)(1)配置交換機(jī)center為核心,創(chuàng)建4個VLAN,分別屬于計(jì)算機(jī)系、機(jī)電工程系、財(cái)務(wù)處和學(xué)生機(jī)房等。(2)配置三層交換機(jī)的路由功能,使VLAN之間互聯(lián)互通。1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.4項(xiàng)目實(shí)施:三層交換機(jī)VLAN間路由圖11.5多層交換網(wǎng)絡(luò)PC11JisjswcenterPC41PC42PC12PC32PC31PC21PC22shiyswbanglswJidxsw1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.4項(xiàng)目實(shí)施:三層交換機(jī)VLAN間路由11.4.3設(shè)備清單(1)
CiscoCatalst3560交換機(jī)(1臺)(2)CiscoCatalst2960交換機(jī)(4臺);(3)PC機(jī)8臺;(4)雙絞線(若干根);(5)反轉(zhuǎn)電纜一根。1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.4項(xiàng)目實(shí)施:三層交換機(jī)VLAN間路由11.4.4實(shí)施過程(1)規(guī)劃各交換機(jī)名稱,各部門VLANID,名稱,各部門計(jì)算機(jī)IP地址、子網(wǎng)掩碼和網(wǎng)關(guān)同項(xiàng)目4。(2)規(guī)劃各場所交換機(jī)名稱,端口所屬VLAN以及連接的計(jì)算機(jī),如表11-2所示。各交換機(jī)之間的連接關(guān)系如表11-3所示。1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.4.4實(shí)施過程部門VLANVLAN名稱計(jì)算機(jī)IP地址子網(wǎng)掩碼網(wǎng)關(guān)計(jì)算機(jī)系10Jisj10PC11192.168.10.11255.255.255.0192.168.10.1PC12192.168.10.12機(jī)電工程系20Jidx20PC21192.168.20.11192.168.20.1PC22192.168.20.12財(cái)務(wù)處30Caiwc30PC31192.168.30.11192.168.30.1PC32192.168.30.12學(xué)生機(jī)房40Xsjf40PC41192.168.40.11192.168.40.1PC42192.168.40.12管理99Manage1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由1項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由辦公場所交換機(jī)型號交換機(jī)名稱遠(yuǎn)程管理地址端口所屬VLAN連接計(jì)算機(jī)信息大樓CenterCenter192.168.100.205信息大樓CiscoCatalyst2960Jisjsw192.168.100.201F0/2-2010PC11F0/2120F0/22-2330F0/2440機(jī)電大樓CiscoCatalyst2960Jidxsw192.168.100.204F0/2-2020PC21PC22F0/2110F0/22-2330F0/2440辦公樓CiscoCatalyst2960Banglsw192.168.100.202F0/2-2030PC31F0/2110F0/22-2320F0/2440實(shí)驗(yàn)中心CiscoCatalyst2960Shiysw192.168.100.203F0/2-1640PC41、PC42F0/17-2010PC12F0/21-2430PC32項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由辦公場所交換機(jī)型號1.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.4.4實(shí)施過程上聯(lián)端口下聯(lián)端口交換機(jī)接口描述交換機(jī)接口描述CenterG1/1Linktobanglsw-g1/1BanglswG1/1Linktocenter-g1/1G1/2Linktojisjsw-g1/1JisjswG1/1Linktocenter-g1/2F0/1Linktoshiysw-f0/1ShiyswF0/1Linktocenter-f0/1F0/2Linktojidxsw-g1/1JidxswF0/1Linktocenter-f0/21.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.2相關(guān)知識項(xiàng)目11:使用三層交換機(jī)實(shí)現(xiàn)VLAN間路由11.4.4實(shí)施過程步驟2:實(shí)訓(xùn)環(huán)境準(zhǔn)備(1)硬件連接。在交換機(jī)和計(jì)算機(jī)斷電的狀態(tài)下,按照圖11.5、表11-2和表11-3所示連接硬件。交換機(jī)之間的連接采用交叉線。(2)分別打開設(shè)備,給設(shè)備加電。步驟3:設(shè)置各計(jì)算機(jī)的IP地址、子網(wǎng)掩碼、默認(rèn)網(wǎng)關(guān)。步驟4:清除交換機(jī)配置(1)清除交換機(jī)的啟動配置;switch#erasestartup-config(2)刪除交換機(jī)VLAN。Switch#deletevlan.dat步
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024-2025學(xué)年第12課從明朝建立到清軍人關(guān)-勤徑學(xué)升高中歷史必修上同步練測(統(tǒng)編版2019)
- 園林養(yǎng)護(hù)人員雇傭合同范文2025年
- 2025年伙伴合同終止協(xié)議
- 2025年企業(yè)辦公用品綜合供需合同
- 2025年官方物流配送協(xié)議書高清
- 2025年企業(yè)設(shè)備抵押擔(dān)保貸款合同
- 2025年動物收養(yǎng)協(xié)議版式
- 2025年糧食供需雙方合同策劃大綱
- 2025年智能交通項(xiàng)目提案報(bào)告模式
- 2025年企業(yè)維修保養(yǎng)年合作協(xié)議
- 助貸機(jī)構(gòu)業(yè)務(wù)流程規(guī)范
- DL∕T 5106-2017 跨越電力線路架線施工規(guī)程
- 西師大版數(shù)學(xué)四年級下冊全冊教學(xué)課件(2024年3月修訂)
- 骨科醫(yī)院感染控制操作流程
- 綠化養(yǎng)護(hù)服務(wù)投標(biāo)方案(技術(shù)標(biāo))
- 九年級物理第一課
- 食材配送技術(shù)方案
- 全年無休供貨承諾書
- 中藥的臨床合理應(yīng)用
- 材料設(shè)備采購進(jìn)度計(jì)劃控制措施
- 寧夏銀川三中2023-2024學(xué)年九年級上學(xué)期期末物理試卷
評論
0/150
提交評論