vlan间路由配置

  • 格式:doc
  • 大小:541.50 KB
  • 文档页数:16

下载文档原格式

  / 16
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

Vlan 间路由原理及配置

院(系)名称

专业班级

学号

学生姓名

2011年12月12日

Vlan 间路由配置

摘要

随着宽带城域网网络规模和用户规模的扩大,网络的可靠性和增值业务能力成了当务之急,网络的整合与优化也迫在眉睫。首先,本文分析了城域网现状,问题体现为网络整体上,网络结构不清晰,设备级联数偏多;网络对新业务支撑能力不足;网络管理及业务控制相对分散,无法满足业务需求;缺乏统一的设备规范,功能参差不齐。其次,本文依据电信运营商的特点提出城域网结构模型,该模型突出了宽带多种接入和用户差异化服务,引入QoS和VPN等技术,制定路由型城域网的目标网络结构。达到网络层次清晰、网络结构扁平,实现城域网差异化服务的目标。

目录

一.Vlan 原理和vlan间路由原理 (2)

1.vlan 原理 (2)

2.vlan间路由选择的原理 (2)

二基本的配置命令和原理 (4)

1.交换机的基本配置 (4)

2.vlan基本配置 (7)

3.vlan 中继配置 (8)

4.vlan 间路由选择 (9)

三.拓扑图 (9)

四.实验环境 (10)

五.实验步骤及代码 (10)

六.结论 (13)

一Vlan 原理和vlan间路由原理

1.vlan 原理

虚拟局域网(vlan)技术通过将连在交换机上的主机划分到不同的网段,并将广播通信量限制在每个网段内部,从而增加了广播域的数目,减少了广播对网络的不利影响。

网络管理人员通过手工方式将交换机的不同端口标记为属于不同的vlan,接入到某个端口中的主机将自动成为该vlan 的成员。

如图1所示,交换机的第1-8个端口属于vlan 10,第9-16个端口属于vlan 20,第17-20个端口属于vlan 30。

交换机并不在各vlan 之间传输任何用户数据,它只是在某个vlan 所属的端口之间转发数据包。

交换机是如何区分不同vlan 的数据的呢?实际上,交换机是通过给不同vlan的数据打标记来区分vlan的,数据包在流入交换机端口的时候,会被加上vlan标记符,在将数据包从端口发出之前再拿掉vlan 标记符。换句话说,带有vlan 标记的数据包不会从交换机任何端口发出,除非是主干(trunk )端口。主干端口用来级连多个交换机,并在主干道上传送多个vlan 的数据。

图1 vlan 划分

2.vlan间路由选择的原理

Vlan将不同的网段的广播隔离开,同时也隔离了不同网段间用户的其他数

据。实际上,不同vlan间如果不采用特殊的技术,不借助其他设备是无法通信的。

为了实现vlan 间的数据传递,必须使用外接路由器或内置路由模块的方法来实现vlan 间路由选择。

1.利用多个路由器端口实现vlan 间路由选择

可以利用多个路由器端口实现vlan 间路由选择。这种方法是最简单的一种实现方法。在交换机一端和路由器一端几乎不需要额外的配置。

在每个vlan中选出一个端口,如vlan 10 中的fastethernet 0/8 、vlan 20 中的fastethernet 0/16、vlan 30中的fastethernet 0/24 分别通过双绞线接入路由器的快速以太网接口fastethernet 0/0、fastethernet 0/2 即可。在交换机上不需要配置任何选项。在路由器端也不需要配置路由信息,因为路由器会为其直连接口fastethernet 0/0 、fastethernet 0/1、fastethernet 0/2的ip地址和子网掩码以及每个vlan中每台主机的ip地址、子网掩码和默认网关。

2.单臂路由

当交换机上的vlan数量很多时,利用多个路由器端口实现vlan间路由选择变得不可能,因为路由器没有足够多数量的以太网端口。同时,采用这种解决方案,每端口成本将会很高。

为此,可以使用称为单臂路由器(router on a stick ,或称one-arm-router)的解决方案,在这种方式中,路由器的一个快递以太网中和交换机的主干道接口相连,并将路由器的快速以太网物理接口划分成或干个子接口,每个子接口对应一个lan.同时,将路由器子接口的封装形式设为isl 或802.1q之一。这时,路由器的快速以太网口和交换机主干端口之间将形成主干道,可以运载多个vlan的信息。如图2所示。

图2 单臂路由

二基本的配置命令和原理

1.交换机的基本配置

交换机的基本配置任务和路由器几乎完全一样。包括设置交换机名称,加密使能密码,虚拟终端密码,控制台密码及超时时间,禁止名称解析服务等。

Switch#configure terminal

Enter oonfiguration commands,one per line. End with cntl/z.

Switch#hostname switchA

switchA(config)#enable secret lemein

switchA(config)#line vty 0 4

switchA(config-line)#password tellme

switchA(config-line)#login

switchA(config-line)#exec-timeout 5 30

switchA(config-line)#exit

switchA(config)#no ip domain-lookup

switchA(config)#end

switchA#

1.配置管理ip

交换机是数据链路层的设备,因此,给交换机的每个端口设置ip地址是没有