VLAN间路由的方法_第1页
VLAN间路由的方法_第2页
VLAN间路由的方法_第3页
VLAN间路由的方法_第4页
VLAN间路由的方法_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、VLAN间路由的方法方法一 路由器的每个接口对应每个vlan,利用路由协议实现vlan之间的路由,这种方法受路由器转发能力的限 制,且占用大量的路由器端口方法二利用中继端口(isl或802.1Q)实现多VLAN和路由器子接口的模式,实现单臂路由,这种方法转发带 宽受中继链路带宽限制 方法三采用集成了路由处理器的交换机(3层交换机)完成VLAN间路由,这种方法全部采用内部交换链路进行 交换,具有速度高,无冲突影响等优点多层交换机实现VLAN间路由通过使用集成的第3层模块或附属卡,可以实现vlan间路由的选择,同时可以直接访问背板总线,提高 了交换速度。路由器被高度集成到交换机中,使得告诉路由选择

2、特性更容易实现。下图是相应的路由处理器模块为了实现VLAN间的路由,交换机必须使用第3层地址来完成。多层交换机支持多种不同类型的第3层接 口:路由接口路由端口是一种物理接口,它类似于传统路有器上配置了第3层地址的端口。与接入端口不同的是,路由 端口不与特定VLAN相关联。路由端口类似于普通的路由器端口,不同之处在与它不能像路由器那样支持 子接口。路由端口用于点对点链路,路由端口的典型应用就是连接WAN路由器和安全设备。在多层交换机网络中, 路由端口大多数都配置于园区主干子模块中的交换机之间。配置过程:进入全局模式 configure terminal进入接口模式interface接口配置为路由

3、端口no switchport案例:sw(config)#interface g0/1sw(config-if)#ip address 192.168.0.1 255.255.255.0% IP addresses may not be configured on L1 Links出现错误,因为默认情况下,交换机的接口都是接入模式sw(config-if)#no switchportsw(config-if)#ip address 192.168.0.1 255.255.255.0sw(config-if)#end案例:CCIE-LAB(V180)题目要求:SW1 和 SW2 的 FA0/3

4、接口与 R3 相连,IP 地址为 YY.YY.13.2/30,YY.YY.31.2/30配置:SW1Configure terminalInterface f0/3No switchportIp address 11.11.13.2 255.255.255.252SW2Config termiInterface f0/3No switchportIp address 11.11.31.2 255.255.255.252CCIE-LAB(V210)题目要求:配置SW1的FA0/1,FA0/6, SW2的FA0/2,FA0/4,FA0/5接口的IP地址,用于后面的OSPF路由所用(具体IP地址查看

5、拓扑)配置:SW1Config termiInterface f0/1No switchportIp address 11.11.17.7 255.255.255.0Interface f0/6No switchportIp address 11.11.67.7 255.255.255.0SW2config termiInterface f0/2No switchportIp address 11.11.28.8 255.255.255.0Interface f0/4No switchportIp address 11.11.48.8 255.255.255.0交换虚拟接口交换机虚拟接口(Sw

6、itch Virtual Interface)是一种第3层接口,它是为在多层交换机上完成VLAN间路 由选择而配置的接口。SVI是一种与VLAN ID相关联的虚拟VLAN接口,其目的在于启用该VLAN上的 路由选择能力。配置过程:1)进入全局模式 configure terminal2)进入接口模式 interface vlan vlanID3)进行第3层的配置ip address network-address netmask4)启用接口no shutdown5)验证结果show running interface vlan 号 案例: sw(config)#inteface vlan 10

7、sw(config-if)#ip address 10.10.1.1 255.0.0.0sw(config-if)#no shutsw(config-if)#interface vlan 20sw(config-if)#ip address 10.20.1.1 255.0.0.0sw(config-if)#no shutsw#show running interface vlan 10sw#show interface vlan 20案例:CCIE-LAB(V135)题目要求:configure SVI interface for vlan 30 and vlan 50,it is for o

8、spf and EIGRP routing later.配置:SW1Config termiInterface vlan 30Ip address 11.11.57.1 255.255.255.0No shutInterface vlan 50Ip address 11.11.37.1 255.255.255.0No shutCCIE-LAB(V142)题目要求:SW1建立VLANA(vlan2)端口,地址142.1.30.7/24, SW1将参与部分路由SW2建立VLANB(vlan3)端口,地址142.1.8.8/24, SW2不参与路由,但要求在做完IGP路由后所有 路由器都能访问Sw1

9、和Sw2的命令行模式。配置:SW1Config termiInterface vlan 2Ip address 142.1.30.7 255.255.255.0No shutInterface vlan 3Ip address 142.1.8.8 255.255.255.0No shut案例:CCIE-LAB(v148)题目要求:Using a switch virtual interface,add Ip address yy.yy.62.8/25 to SW2.Make sure you do have connectivity to other devices on that netwo

10、rk segment.配置要求:SW2Config terminInterface vlan 62Ip address 11.11.62.8 255.255.255.128No shutCCIE-LAB (Vyy)题目要求:为 vlan D (vlan 14)启用 SVI, IP 地址为 yy.yy.13.7/24配置:SW1Config terInterface vlan 14Ip address 11.11.13.7 255.255.255.0No shut使用交换机虚拟接口实现VLAN间路由选择的配置过程:进入全局模式config terminal启用多层交换机的路由功能ip routi

11、ng选择路由协议,用于vlan间的路由(可选)router路由协议定义vlan的SVI接口interface vlan vlanID配置第3层参数ip address每个VLAN的网关地址 掩码启用接口no shut验证结果案例:sw(config)#ip routingsw(config)#router ripsw(config-router)#network 192.168.10.0sw(config-rotuer)#network 192.168.20.0sw(config)#interface vlan 10sw(config-if)#ip address 192.168.10.1 2

12、55.255.255.0sw(config-if)#no shutsw(config-if)#interface vlan 20sw(config-if)#ip address 192.168.20.1 255.255.255.0sw(config-if)#no shut3.第 3 层 Etherchannel 接口单臂路由采用单臂路由器的最大优点是节约了交换机和路由器的接口,但可能带来路由器产生过载,每个 vlan带宽不足或者IOS版本过低,导致仅支持ISL封装,不支持dot1q等情况发生。单臂路由的配置方法需要路由器支持Trunk封装类型,同时还需要路由器支持子接口,并在子接口上配置各种3

13、层路由特性。该接口必须是快速以太口或吉比特接口(100M)配置过程:路由器部分:进入全局模式 configure terminal 进入接口模式interface接口 (该接口是与交换机相连的trunk干道)主接口中不能配置ip地址no ip address根据vlan的数量建立子接口interface 接口.子接口设置第3层的参数ip address对应vlan的网关地址 子网掩码配置链路聚集(trunking)封装和对应的vlanencapsulation dot1q|isl vlanID交换机部分:进入全局模式 configure terminal进入接口模式interface接口(与路

14、由器相连的干道接口)配置该接口 trunk的封装类型switchport trunk encapsulation dot1q|islswitchport mode trunk案例:R1(config)#interface f0/1R1(config-if)#no ip addressR1(config-if)#no shutR1(config-if)#interface f0/1.1R1(config-if)#encapsulation dot1q 10R1(config-if)#ip address 192.168.1.1 255.255.255.0R1(config-if)#interfa

15、ce f0/1.2R1(config-if)#encapsulation dot1q 20R1(config-if)#ip address 192.168.2.1 255.255.255.0R1(config-if)#interface f0/1.3R1(config-if)#encapsulation dot1q 30R1(config-if)#ip address 192.168.3.1 255.255.255.0Sw(config)#interface f0/1Sw(config-if)#switchport trunk encapsulation dot1qSw(config-if)#

16、switchport mode trunk案例:CCIE-LAB(V133)题目要求:R1与R2的一个快速以太口,被划到2个VLAN中,大家要采用在路由器子接口上封装相应的VLAN,并 且TRUNK模式为DOT1Q。相对应交换机的端口为TURNK,模式为dot1 Q,允许相应VLAN通过。vlan 10 name vlan bb1vlan 20 name vlan Dvlan 2 name vlan A配置:R1Config termInterface f0/0No ip addressInterface f0/0.1Encapsulation dotlq 10Ip address 150.1

17、00.1.1 255.255.255.0Interface f0/0.2Encapsulation dot1q 20Ip address 11.11.12.1 255.255.255.0R2Config termInterface f0/0No ip addressInterface f0/0.1Encapsulation dot1q 20Ip address 11.11.12.2 255.255.255.0Interface f0/0.2Encapsulation dot1q 2Ip address 11.11.23.1 255.255.255.0Sw1Config terminalInte

18、rface f0/1Switchport trunk encapsulation dot1qSwitchport mode trunkSwitchport trunk allowed vlan noneSwitchport trunk allowed vlan 10,20Interface f0/2Switchport trunk encap dot1qSwitchport mode trunkSwitchport trunk allowed vlan noneSwitchport trunk allowed vlan 2,20CCIE-LAB(V135)题目要求:R6的FA0/1起子接口,封装模式为DOT1Q,做单臂路由,只允许相应的vlan配置:R6Config terminalInterface f0/1No ip addressNo shutInterface f0/1.1Encapsulation dot1q 13Ip address 11.11.68.6 255.255.255.0Interface f0/1.2

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论