VLAN间通信
1. VLAN间通信
VLAN在分割广播域的同时,也限制了不同VLAN间的主机进行二层通信。
- 解决VLAN间通信的方法
- 二层交换机+一台路由器实现(多臂路由)
- 单笔路由的方式实现
- 现网中实际运用vlanif逻辑接口实现
1.1 二层交换机+路由器(多臂路由)
1.1.1 原理
因为不同VLAN之间的主机是无法实现二层通信的,所以必须通过三层路由才能将报文从一个VLAN转发到另一个VLAN。在二层交换机上面配置VLAN,每一个VLAN使用一条独占的物理链路连接到路由器的一个接口上,实现VLAN间通信。
1.1.2 数据流分析
- 拓扑
主机A和主机B分别在VLAN2和VLAN3中,路由器两个口连接交换机两个口,全部是access接口(路由器和主机均不支持vlan数据解析)。路由器的两个接口IP是两台主机的网关。

- 分析
- 主机B和主机A不在同一网段,不能直接访问,所以将数据发给网关的路由器。
- 路由器有两个主机的直连路由,通过三层做数据中转。
- 详细过程(主机A–>主机B)
- 目标主机不在同一网段,找网关。通过ARP广播找到网关的MAC地址。
- 主机B封装数据包:DIP是主机A,SIP是主机B,DMAC是网关,SMAC是主机B(自己)
- 将数据包发给交换机,交换机收到后,发现DMAC不在MAC列表中,泛洪

本文深入探讨了VLAN间通信的三种主要实现方式:多臂路由、单臂路由及使用三层交换机的vlanif逻辑接口。详细分析了各自的原理、配置步骤及数据流过程,对比了优缺点。
最低0.47元/天 解锁文章
4697

被折叠的 条评论
为什么被折叠?



