《云计算学习日记Day3》—— 从零开始的云计算之旅
今天是系统学习云计算的第三天,记录了关于我的云计算学习,后续将每日更新我的笔记。欢迎大家一起来学习,如果内容有遗漏和错误,还请大家多多指正和包涵,谢谢大家。
三层交换机
三层交换机概述
什么是三层交换机?
三层交换=二层交换+三层转发
也可以说是交换机+路由
虚拟接口概述
-
在三层交换机上配置的VLAN接口为虚拟接口
-
使用vlanif(VLAN虚拟接口)实现vlan之间路由
-VLAN接口的引入使得应用更加灵活
三层交换机VLAN间通信的转发过程
- 接收数据包
- 当PC1(VLAN1)访问PC2(VLAN2)时,发现IP不在同一个网络,就把数据包发送给默认网关(PC1的默认网关)
- 查路由表
- 三层交换机收到数据包后,检查目标IP,发现属于VLAN2,于是决定在VLAN2的接口转发
- 重写MAC地址
- 源MAC:改成VLAN2的接口的MAC地址(相当于换发件人)
- 目标MAC:改成PC2的MAC地址
- IP地址不变
- 转发到目标VLAN
- 交换机把修改后的数据包转发出去,PC2正常处理
- 后续通信走快车道
- 第一次通信之后,交换机会记录PC1→PC2的MAC映射,以后的数据包直接硬件转发,不再查路由表,速度更快
三层交换机配置
例图
本次主要讲解三层交换机,所以省略交换机上的分配vlan操作,想了解的同学翻看上篇学习(不要删,后面还要用)
确定哪些VLAN需要配置网关
一般以下需要配置网关:
- 该VLAN内的主机需要和其他VLAN通信
- 该VLAN需要访问外部网络(如互联网、其他分支机构)
- 该VLAN作为管理VLAN(用于管理交换机、路由器等设备)
如果三层交换机上没有该VLAN则创建它
命令:vlan
命令:vlan batch
<Huawei>sys #进入系统视图
[Huawei]undo info-center enable #关闭日志(看着干净,个人习惯)
[Huawei]vlan batch 1 2 3 #批量创建VLAN,和交换机上的操作一样
给每个VLAN虚拟接口配置IP地址
命令:interface vlanif ?
作用:进入vlan虚拟接口,因为是虚拟接口,所以这里使用的是vlanif而不是vlan
命令:ip address ?
作用:添加IP
[Huawei]int v1 #进入vlan1的虚拟接口,这里是简略的写法,完整是:interface vlan 1
[Huawei-Vlanif1]ip address 192.168.1.254 24 #配置虚拟接口的IP地址
[Huawei-Vlanif1]int v2
[Huawei-Vlanif2]ip address 192.168.2.254 24
[Huawei-Vlanif2]int v3
[Huawei-Vlanif3]ip address 192.168.3.254 24
[Huawei-Vlanif3]quit
[Huawei]
建立交换机和三层交换机之间的中继连接(TrunK连接)
交换机:
<Huawei>system-view
[Huawei]interface Ethrtnet 0/0/4
[Huawei-Ethernet0/0/4]port link-type trunk
[Huawei-Ethernet0/0/4]port trunk allow-pass vlan all
[Huawei-Ethernet0/0/4]quit
[Huawei]
三层交换机:
[Huawei]interface GigabitEthernet 0/0/1
[Huawei-GigabitEthernet0/0/1]port link-type trunk
[Huawei-GigabitEthernet0/0/1]port trunk allow-pass vlan all
[Huawei-GigabitEthernet0/0/1]quit
[Huawei]
如果需要,为三层交换机添加路由
动态路由
关于动态路由
概述
- 动态路由基于某种路由协议实现
- 动态路由的特点:减少了管理任务
- 配置接口IP地址后,路由表中生成直连路由
- 动态路由不需要手工写路由,路由器之间能够自己相互学习
动态路由、静态路由和默认路由的区别
动态路由 | 静态路由 | 默认路由 | |
---|---|---|---|
生成方式 | 通过OSPF、BGP等路由协议自动计算生成,能适应网络拓扑变化 | 由管理员手动逐条配置,无法自动调整 | 属于静态路由的特殊形式,需要人工配置,作为无匹配规则时的“最后可选路径” |
适用场景 | 中大型网络、拓扑复杂环境、高可靠性能 | 小型网络、固定路径(如VPN)、末节网络 | 连接Internet的出口、简化末节网络配置 |
优点 | 自动适应变化、容错性强、扩展性好 | 精确控制路径、无协议开销、安全性高 | 简化配置、减小路由表大小 |
缺点 | 资源占用高、配置复杂、安全风险 | 维护成本高(拓扑变化时)、缺乏灵活性 | 非精确路由 |
资源消耗 | 高(需CPU/带宽交换路由信息) | 低 | 低 |
动态路由协议OSPF
什么是动态路由协议OSPF?
- 全称为Open Shortest Path First(开放式最短路径优先)
- 适合中大型网络使用
- OSPF区域(area):为了适应大型的网络,OSPF可以在网络内部划分多个区域
- 区域0:OSPF使用的第一个区域的ID号
动态路由配置
示例图:
配置代码
这里我只留下路由AR1的代码部分,其他三个路由的代码与它相同,只不过需要注意地址的变动
<Huawei>system-view
[Huawei]undo info-center enable
#为接口配置ip
[Huawei]interface GigabitEthernet 0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.254 24
[Huawei-GigabitEthernet0/0/0]int g0/0/1
[Huawei-GigabitEthernet0/0/1]ip address 192.168.5.1 24
[Huawei-GigabitEthernet0/0/1]quit
#查看路由表,以便于配置
[Huawei]display ip routing-table | include 24
Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Routing Tables: Public
Destinations : 10 Routes : 10
Destination/Mask Proto Pre Cost Flags NextHop Interface
192.168.1.0/24 Direct 0 0 D 192.168.1.254 GigabitEthernet0/0/
0
192.168.5.0/24 Direct 0 0 D 192.168.5.1 GigabitEthernet0/0/
1
#使用OSPF
[Huawei]ospf
[Huawei-ospf-1]area 0
[Huawei-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
[Huawei-ospf-1-area-0.0.0.0]network 192.168.5.0 0.0.0.255
[Huawei-ospf-1-area-0.0.0.0]quit
[Huawei-ospf-1]quit
[Huawei]quit
<Huawei>save
配置好后输入命令:display routing-table | include 24 来检查路由表,如下图所示,配置成功
路由和三层交换机结合
连接示例图:
代码部分
- 配置路由
- 配置三层交换机(接上面的三层交换机配置)
- 配置动态路由
1.配置路由
#这部分代码和前面的配置路由的ip地址一样
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 192.168.5.2 24
[Huawei-GigabitEthernet0/0/0]int g0/0/1
[Huawei-GigabitEthernet0/0/1]ip address 192.168.4.254 24
[Huawei-GigabitEthernet0/0/1]quit
[Huawei]quit
<Huawei>save
2.配置三层交换机
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]undo info-center enable
Info: Information center is disabled.
[Huawei]vlan 4 #创建VLAN4
[Huawei-Vlanif4]ip address 192.168.5.1 24 #配置ip
[Huawei-Vlanif4]int g0/0/2 #进入接口0/0/2
#配置接入连接(access连接)
[Huawei-GigabitEthernet0/0/2]port link-type access
[Huawei-GigabitEthernet0/0/2]port default vlan 4
[Huawei-GigabitEthernet0/0/2]quit
[Huawei]quit
<Huawei>save
3.配置动态路由
-在路由中
<Huawei>display ip routing | include 24 #查看路由表,方便配置动态路由
Route Flags: R - relay, D - download to fib
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
#根据路由表配置动态路由
[Huawei]ospf
[Huawei-ospf-1]area 0
[Huawei-ospf-1-area-0.0.0.0]network 192.168.4.0 0.0.0.255
[Huawei-ospf-1-area-0.0.0.0]network 192.168.5.0 0.0.0.255
[Huawei-ospf-1-area-0.0.0.0]quit
[Huawei-ospf-1]quit
[Huawei]quit
<Huawei>save
-在三层交换机中
<Huawei>display ip routing-table | include 24
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
#配置三层交换机上的动态路由
[Huawei]ospf
[Huawei-ospf-1]area 0
[Huawei-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
[Huawei-ospf-1-area-0.0.0.0]network 192.168.2.0 0.0.0.255
[Huawei-ospf-1-area-0.0.0.0]network 192.168.3.0 0.0.0.255
[Huawei-ospf-1-area-0.0.0.0]network 192.168.5.0 0.0.0.255
[Huawei-ospf-1-area-0.0.0.0]return
<Huawei>save
默认路由
介绍
默认路由:去往任意网络,任意子网掩码,具有唯一的默认的下一跳地址。在所有的企业中,具有路由功能的设备,都必须有默认路由。如果设备不多,那么手工配置,如果设备多,那么在企业出口的路由上配置默认路由,由OSPF进行宣告默认路由
路由器配置
在企业出口的路由器上配置默认路由:
去往任意网络、任意子网掩码、从GE0/0/1(连接外网)接口出去
[Huawei]ip rotue-static 0.0.0.0 0.0.0.0 GigabitEthernet 0/0/1
使用OSPF进行宣告默认路由
[Huawei]ospf
[Huawei-opsf-1]default-route-advertise #宣告默认路由
(今天还有关于运输层的知识,还有一部分ACL,但是今天时间太紧了,所以没有完成,明天单独出一小篇把今天的结尾补上)