原理概述:

以太网中,通常会使用VLAN技术隔离二层广播域来减少广播的影响*并增强 网络的安全性和可管理性。其缺点足同时也严格地隔离了不同VLAN之间的任何二层流量,使分属于不同VLAN的用户

不能直接互相通信。在现实中,经常会岀现某些用户需要跨越VLAN实现通信的情况单臂路由技术就是解决VLAN间通信的一种方法。

单臂路由的原理是通过一台路由器,使VLAN间互通数据通过路由器进行三层转发如果在路由器上为每个VLAN分配一个单独的路由器物理接口,随着VLAN 数量的增加,必然需要更多的接口而路由器

能提供的接口数量比较有限,所以在路 由器的一个物理接口上通过配曽子接口(即逻辑接口)的方式来实现以一当多的功能, 将是一种非常好的方式。路由器同-物理接口的不同子接口作为不同VLAN的

默认 网关,当不同VLAN间的用户主机需要通信时,只需将数据包发送给网关,网关处 理后再发送至目的主机所在VLAN,从而实现VLAN间通信。由于从拓扑结构图上 看,在交换机与路曲器之间,数据

仅通过一条物理链路传输故被形象地称之为"单臂路由"。

实验目的:

•理解单臂路由的应用场景

•掌握路由器子接口的配置方法

•掌握子接口封装VLAN的配置方法

•理解单臂路由的工作原理

实验内容:

本实验模拟公司网络场景。路由器RI是公司的出口网关,员工PC通过接入层交换机(如S2和S3)接入公司网络,接入层交换机又通过汇聚交换机S1与路由器R1相连。公司内部网络通过划分不同的VLAN隔离

了不同部门之间的二层通信,保证各部门间的信息安全,但是由于业务需要,经理、市场部和人事部之间需要能实现跨VLAN通信, 网络管理员决定借助路由器的三层功能,通过配置单臂路由来实现。

实验拓扑:

实验编址:

设备

接口

IP地址,

子网掩码

默认网其

R1 (AR2220)

GE0/0/LI

192.168.1.254

255.255.255.0

N/A

GE0/O/L2

192.168.2.254

255.255.255.0

N/A

GEO/O/1.3

192.168.3.254

255.255.255.0

N/A

PC-1

Ethernet 0/0/1

192.168.1.1

255.255.255.0

192.168.1 .254

PC-2

Ethernet 0/0/1

192.168.2.1

255.255.255.0

192.168.2.254

PC-3

Ethernet 0/0/1

192.168.3.1

255.255.255.0

192.168.3.254

实验步骤:

1.创建 VLAN 并配置 Access, Trunk 接口

公司为保障各部门的信息安全,需保证隔离不同部门间的二层通信,规划各部门的 终端属于不同的VLAN,并为PC配置相应IP地址。

在S2上创建VLAN 10和VLAN 20,把连接PC-1的E 0/0/1和连接PC-2的E 0/0/2 接口配置为Access类型接口,并分别划分到相应的VLAN中.

(第一张图片我进行了改名操做及关闭交换机本身信息的弹出)

在S3上创建VLAN 30,把连接PC-3的E 0/0/1接口配置为Access类型接口,并划分到 VLAN 30o

交换机之间或交换机和路由器之间相连的接口需要传递多个VLAN信息,需要配置成Trunk 接口

将S2和S3的GE 0/0/2接口配置成Trunk类型接口"并允许所有VLAN通过.

在SI上创建VLAN 10、VLAN 20和VLAN 30.并配置交换机和路由器相连的接口 为Trunk,允许所有VLAN通过。

2.配置路由器子接口和IP地址:

由于路由器R1只有-一个实际的物理接口与交换机SI相连,可以在路由器上配置不同的逻辑子接口来作为不同VLAN的网关,从而达到节省路由器接口的目的。

在R1上创建子接口 GE 0/0/1.1,配置IP地址192.168.1.254/24.作为人事部网关 地址。

在R1上创建子接口 GE 0/0/1.2,配置IP地址192J68.2.254/24,作为市场部网关地址。

在R1上创建子接口 GE 0/0/13,配置IP地址192.168.3.254/24,作为经理的网关地址

在PC-1 , PC-2和PC-3上配置IP和相应的网关地址后,在PC-1上测试与PC-2和 PC-3间的连通性◎

可以观察到,通信仍然无法建立

3, 配置路由器子接口封装VLAN:

虽然目前已经创建了不同的子接口,并配置了相关IP地址,但是仍然无法通信口 这是由于处于不同VLAN下,不同网段的PC间要实现互相通信,数据包必须通过路由器进行中转。由S1发送到RI的数据都加上了 VLAN标签,而路由器作为三层设备,默认无法处理带了VLAN标签的数据包。因此需要在路由器上的子接口下配置 对应VLAN的封装,使路由器能够识别和处理VLAN标签,包括剥离和封装VLAN 标签。

在R1的子接口 GE 0/0/1.1上封装VLAN 10,在子接口 GE0/0/1.2上封装VLAN20, 在子接口GE 0/0/L3上封装VLAN 30,并开启子接口的ARP广播功能使用dot1q termination vid命令配置子接口对一层Itag报文的终结功能。即配置该命令后,路由器子接口在接收带有VLAN tag的报文时,将剥掉tdg进行三层转发,在发送报文时,会将与该子接口对应VLAN的VLAN tag添加到报文中。

使用arp broadcast enable命令开启子接口的ARP广播功能。如果不配置该命令将会导致该子接口无法主动发送ARP广播报文,以及向外转发iP报文。

同理配置R1的子接口 GE0/0/1.2和GE0/0/1.3。

配置完成后,在路由器R1上查看接口状态。

可以观察到,3个子接口的物理状态和协议状态都正常。 查看路由器R1的路由表。

可以观察到,路由表中已经有了192.168.1.0/24, 192.168.2.0/24, 192.168.3.0/24的路由条目,并且都是路由器R1的直连路由,类似于路由器上的直连物理接口。 在PC-1上分别测试与网关地址192.168..1.254和PC-2间的连通性.

可以观察到,通信正常。在PC-1 上Tracert   PC-2。

可以观察PC-1先把ping包发送给自身的网关192.168.1.254,然后再由网关发送 到 PC-2.

现以PC-1 ping PC-2为例,分析单臂路由的整个运作过程。

两台PC由于处于不同的网络中,这时PC-1会将数据包发往自己的网关,即路由器 R1 的子接口 GE0/0/L1 的地址 192.168.1.254。

数据包到达路由器R1后,由于路由器的子接口 GE 0/0/1.1已经配置了 VLAN封装,当接收到PC-1发送的VLAN 10的数据帧时,发现数据帧的VLAN ID跟自身GE 0/0/1.1接口配置的VLAN ID 一样,便会剥离掉数据帧的VLAN标签后通过三层路由转发。

通过查找路由表后,发现数据包中的目的地址192.168.2.1所属的192.168.2.0/24网段的路由条目,已经是路由器R1上的直连路由,且岀接口为GE 0/0/1.2,便将该数据包发送至 GE 0/0/1.2 接口。

当GE 0/0/1.2接口接收到一个没有带VLAN标签的数据帧时,便会加上自身接口所配置的VLAN ID 20后再进行转发,然后通过交换机将数据帧顺利转发给PC-2

若想保存此配置,需使用save命令:

VLAN实验4(在eNSP上利用单臂路由实现VLAN间路由)的更多相关文章

  1. 在ensp上利用单臂路由实验VLAN间路由

    我们为什么要设置单臂路由? 因为我们要解决不同vlan,不同网络的PC机间的通信问题~ 那它为啥叫单臂路由嘞? 单臂路由的原理时通过一台路由器,使vlan间互通数据通过路由器进行三层转发,如果在路由器 ...

  2. 利用单臂路由实现VLAN间的路由

    实验4:利用单臂路由实现VLAN间的路由. 实验原理:  实验内容: 本实验模拟公司网络场景,路由器R1是公司的出口网关,员工PC通过接入层交换机(如S2和S3)接入公司网络,接入层交换机又通过汇聚交 ...

  3. VLAN实验5(在ensp上利用三层交换机实现VLAN间路由)

    原理概述: VLAN将一个物理的LAN在逻辑上划分成多个广播域.VLAN内的主机间可以直接通信,而VLAN间不能直接互通. 在现实网络中,经常会遇到需耍跨VLAN相互访问的情况,工程师通常会选择一些方 ...

  4. 在ensp上利用三层交换机实现VLAN间路由

    我们在实际生活中经常要跨vlan进行通信,我们的解决办法有单臂路由,但是单臂路由存在很大的局限性,带宽,转发效率等,所以单臂路由用的就有点少,所以就有了本章节 三层交换机在原有的二层交换机的基础上,增 ...

  5. eNSP仿真软件之利用单臂路由实现VLAN间路由

    1. 实验原理 以太网中,通常会使用VLAN技术隔离二层广播域来减少广播的影响,并增强网络的安全性和可管理性.其缺点是同时也严格地隔离了不同VLAN之间的任何二层流量,使分属于不同VLAN的用户不能直 ...

  6. VLAN实验4:利用单臂路由实现VLAN间路由

    单臂路由: 实验环境: 实验拓扑图: 实验编址: 实验步骤:1.创建VLAN并配置Access.Trunk接口. 我们在S2上创建VLAN10和VLAN20,并且吧链接PC1的E0/0/1和链接PC2 ...

  7. eNSP——利用单臂路由实现VLAN间路由

    原理: 以太网中,通常会使用VLAN技术隔离二层广播域来减少广播的影响,并增强网络的安全性和可管理性.其缺点是同时也严格地隔离了不同VLAN之间的任何二层流量,使分属于不同VLAN的用户不能直接互相通 ...

  8. 详解eNSP下的单臂路由模拟实验配置

    不同VLAN之间的通信可以通过两种方式:单臂路由和三层交换机.其中,单臂路由是通过路由子接口,交换机的某个端口以trunk的方式与路由器的某个端口相连,同时路由器的链接端口配置子接口,配置子接口承载的 ...

  9. 利用单臂路由实现vlan间路由

    本实验模拟公司场景 通过路由器实现不同vlan部门间通讯,拓扑图如下

随机推荐

  1. 指定路径批量将xls转换成csv

    PS : 用到spire库,.net控制台应用程序 其实本来没打算写这个工具的,只是最近需要用到,手头上正好没有这样的工具,那么怎么办,写呗! 其实说白了就是省事,策划想怎么玩,把表把工具丢给他,省得 ...

  2. windows服务参考

    dll文件 aaclient.dll 何时何地都可以访问客户端 accessibilitycpl.dll 轻松访问控制面板 acledit.dll 访问控制列表编辑器 aclui.dll 安全描述符编 ...

  3. Django学习day5——创建app

    app应用与project项目的区别 一个app实现某个功能,比如博客.公共档案数据库或者简单的投票系统 一个project是配置文件和多个app的集合,这些app组合成整个站点 一个project可 ...

  4. NOIP模拟 15

    因为OJ停机,正好写(tui)个总结(boke) 题解不想写了. 前两题题意没看懂,其实比较简单. 最后一题神仙,想放弃. (迪神貌似又在疯狂骂自己) (我这么辣鸡我...) (下面开始跑题) 这两天 ...

  5. NOIP模拟 10

    (果然题目描述越人畜无害,题目难度越丧心病狂) (感觉T2大大锻炼了我的码力) T1 辣鸡 看见自己作为题目标题出现在模拟赛中,我内心无比激动 看完题面,一个N^2暴力思路已经成形 然后开始拼命想正解 ...

  6. P4873 [USACO14DEC] Cow Jog_Gold 牛慢跑(乱搞?二分?)

    (话说最近写的这类题不少啊...) 化简:给定数轴上一系列点,向正方向移动,点不能撞在一起,如果碰到一起就需要放到另外一行,求要多少行才能满足所有点不相撞的条件. (被标签误解,老是想到二分答案... ...

  7. 九:写了一下红帽免费的centos6的安装步骤

    linux centos 6安装方法 前提需要: 1, centos6的镜像文件 2,VMware 提前安装 注:获取镜像 阿里开源系统,此处可下载其他的 1.Ubuntu 2.Susa 3.Cent ...

  8. Cauchy-Binet公式的证明 及 对Denton et al. (2019)的个人注(1)

    ------------恢复内容开始------------ 据新闻报道数学天才陶哲轩和3个物理学家研究出一个只用特征值就可以计算矩阵特征向量的公式, 我感觉很有趣, 这应该能够应用在很多领域中, 所 ...

  9. 大学生活这样过,校招 offer 飞来找

    01.开门见山 由于我比较喜欢分享的原因,认识了不少大学生.其中有不少佼佼者,比如说一年读 50 本书的璐璐,校招斩获一线大厂 Offer 的晓峰,通过运营公众号实现经济独立的帅土. 当然也有一些不知 ...

  10. AngularJS: Error reports on $injector:modulerr

    Angular JS最常见的问题是,程序启动失败,error为$injector:modulerr 错误是因为加载对应的Module失败,但很难找到需要修改的Module. 一个简单的小技巧是,不要使 ...