三层交换机实现VLAN间通信

这篇具有很好参考价值的文章主要介绍了三层交换机实现VLAN间通信。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、基础知识

1、VLAN基础知识

第二层交换式网络存在很多缺陷。例如,全网属于一个广播域,极易引起广播碰撞和广播风暴等问题,必然会造成网络带宽资源的极大浪费;网络安全性不高,所有用户都可以监听到服务器以及其他设备端口发出的数据包;蠕虫病毒泛滥,如果不对局域网进行有效的广播域隔离,一旦病毒发起泛洪广播攻击,将会很快占用完网络的带宽,导致网络阻塞和瘫痪。

虚拟局域网(VLAN) ,允许一组不限物理位置的用户群共享一个独立的广播域,可在一个物理网络中划分多个 VLAN,即可使不后的用户群属于不同的广播域。这样,通过划分用户群,控制广播范围等方式VLAN 技术能够从根本上解决网络效率与安全性等问题。

实际局域网划分VLAN 后,每个 VLAN 是一个单独的广播域,所以在默认情况下,不同 VLAN 中的计算机之间无法通信。允许此类计算机之间通信的种方法是 VLAN 间路由,它是使用三层设备 (如三层交换机或路由器)从一个VLAN向另一个 VLAN转发网络流量的过程。

在企业网和校园网中,三层交换机解决了局域网 VLAN必须依赖路由器进行管理的局面。利用三层交换机在局域网中划分 VLAN,可以满足用户端多种灵活的逻辑组合,对不同 VLAN之间可以根据需要设定不同的访问权限,以此增加网络的整体安全性,极大地提高网络管理员的工作效率,而且三层交换机可以合理配置信息资源,降低网络配置成本,使得交换机之间的连接变得灵活。

每个VLAN与网络中唯一的IP 子网相关联,VLAN 中的每个设备配置一个相同网段的IP 地址,不同的 VLAN 使用不同网段的IP 地址。这种子网VLAN 关联简化了多 VLAN 环境中的路由处理。三层交换机属于三层设备,因此,它是实现 VLAN 间设备通信的良好选择。

为了使第三层交换机执行路由功能,交换机上的 VLAN 接口须配置合适的IP 地址,该IP 地址就是该 VLAN 中主机的网关地址。

管理员可以手动指定交换机之间的链路是否形成中继,交换机也可以采用DTP(Dynamic Trunk Protocl) 自动协商形成中继链路。DTP有4种协商形成中继链路的模式。negotiate 模式强制把交换机接口置于中继模式,并会主动发送协商包或者响应对方的协商包;desirable 模式期望把交换机接口置于中继模式,并会主动发送协商包或者响应对方的协商包,只要对方能响应协商包,则交换机之间的接口会成功协商成中继模式;auto 模式不会主动发送协商包,但会响应对方的协商包,如果对方主动发送了协商包,则会成功协商成中继模式!nonegotiate 模式把接口强制置于中继模式,但不会主动发送协商包,也不响应对方的协商包,除非对方也已经把接口强制置于中继模式,否则交换机之间的接口无法形成中继链路。

2、VLAN中继

由于VLAN的设置通常按逻辑功能而非按物理位置进行,同一 VLAN跨越任意物理位置的多个交换机的情况更为常见。那么,怎样才能使主机间完成正确的识别并进行 VLAN 的内部通信呢?这里包含两层意思:一是属于同一VLAN的成员之间如何实现通信,二是属于不同 VLAN 的数据在交换时如何区分(或者说如何标识)。VLAN 中继 (Trunk Link) 技术就是解决这个问题的有效方法。VLAN 中继是以太网交换机端口和另一个连网设备 (如路由器或交换机)的以太网端口之间的点对点链路,负责在单个链路上传输多个 VLAN的流量。VLAN 中继不属于某个具体的 VLAN,而是作为交换机之间或交换机与路由器之间传输VLAN信息的通道。

3、VTP基础知识

随着中小型企业网络中的交换机数量的增加,全局统筹管理网络中的多个VLAN和中继成为了一个难题。Cisco开发了一种能帮助网络管理员自动完成 VLAN的创建、删除和同步等工作的技术,即虚拟局域网中继协议 (VLANTrunk Protocol,VTP)。

VTP 的主要优点:

  • 使用VTP可以减少配置的工作量,减少配置错误的概率,减少配置的不一致性;

  • VTP是用来通告VLAN信息的;

  • VTP 的作用仅仅在一个管理域内 (可以自己设置哪些交换机属于管理域).

  • VTP 只在trunk端口上传播,普通的access端口上是不会传播VTP信息的

VTP 用来管理和配置整个 VLAN交换网络。它允许网络管理员添加、册除或重新配置交换网络,并同时提供对多种网络介质的支持,能够准确、及时地跟踪和监测 VLAN信息,动态地向所有的网络交换机报告当前的网络状况例如 VLAN的添加或删除等。这些新增的 VLAN还具有即插即用的特性,允许管理员在同一个域内管理多个 VLAN。域中所有交换机通过 VTP 通告共享VLAN配置的详细信息,VTP 域包括一台交换机或者共享相同 VTP 域名的多台互连交换机,一台交换机每次只能成为一个 VTP 域的成员。配置 VTP 域的好处是,如果发生配置更改错误,它可以限制该错误在网络中的传播范围。

要成功配置 VTP 服务器,需要遵循以下原则:

  • VTP域名是交换机上设置的关键参数。错误配置的VTP域名将影响交换机之间的VLAN同步。

  • 在第一台交换机上配置VTP域后,VTP将开始通告VLAN信息。其他通过中继链路相连的交换机会自动接收VTP通告中的VTP域信息。

  • 确保VTP域名称精确匹配。特别注意,VTP域名区分大小写。

  • 如果要配置VTP口令,要确保对域内需要交换VTP信息的所有交换机上设置相同的口令,没有口令或口令错误的交换机将拒绝VTP通告例如,在全局配置模式下输入“vtp password cisco”后,则要求在这个VTP域内的其他所有交换机都执行这条命令。

  • 在VTP服务器上启用VTP之后,再创建VLAN。在启用之前所创建的VLAN会被自动删除。

二、常用命令

1、创建vlan

vlan <vlan ID> [name <vlan名>]

例如:Switch(config)#vlan 10 name xiaoqiang,即创建名为xiaoqiang、ID名为10的VLAN。[ ]里的为可选参数。

2、设置vlan名

name vlan-name

例如:Switch(config-vlan)#name soft_sziit。

3、设置vtp域名

vtp domain <域名>

例如:命令Switch3560(vlan)#vtp domain xiaoqiang 就是设置VTP的域名为xiaoqiang。

随着中小型企业网络中的交换机数量的增加,全局统筹管理网络中的多个VLAN和中继成为了一个难题。Cisco开发了一种能帮助网络管理员自动完成 VLAN的创建、删除和同步等工作的技术,即虚拟局域网中继协议 (VLANTrunk Protocol,VTP)。

4、进入VLAN数据库

vlan database

5、设置端口为存取模式

switchport mode access

6、将端口添加到指定VLAN ID的VLAN中

switchport access vlan <vlan ID>

例如:命令Switch1(config-if)#switchport access vlan 20,即把当前端口划分到VLAN 20中。

7、将当前端口置为永久中继模式

switchport mode trunk

8、把交换机的接口主动变为中继模式

Switchport mode dynamic desirable

例如,思科3560交换机的接口默认是auto模式,如果另一端的交换机接口不是nonegotiate中继协商模式,那么进入端口模式,采用上述命令就可以把当前端口主动协商成中继模式。

9、设置交换机VTP工作模式

vtp mode server|client|transparent

例如:命令Switch1(config)#vtp mode client就是设置交换机工作在VTP客户模式,server为服务器模式,transparent为透明模式。

10、显示VLAN信息

show vlan

11、显示VTP状态

show vtp status

12、显示交换机的端口信息

show interface 端口名 switchport

例如,命令show interface f0/24 switchport可以查看交换机的f0/24口是否处于中继状态、DTP协商中继模式等信息

三、学习情景

学院的信息中心拟按照学院行政部门把学校校园网划分成三个VLAN,校园网的计算机按部门分为三组,分别属于不同的VLAN。计算机的分组情况是:第一组计算机PC11、PC12和PC13属于学院计算机应用系,划分到第一个VLAN;第二组计算机PC21、PC22 和PC23 属于学院软件系,划分到第二个 VLAN,第三组计算机PC31、PC32和 PC33 属于学院通信系,划分到第三个 VLAN,校园网由一台 3560交换机和三台 2960 交换机组成。

四、网络拓扑图

三层交换机实现VLAN间通信

五、相关参数

计算机名

IP地址

VLAN ID

网关

PC0

192.168.10.10

10

192.168.10.254

PC1

192.168.20.10

20

192.168.20.254

PC2

192.168.30.10

30

192.168.30.254

PC3

192.168.40.10

40

192.168.40.254

六、配置计算机IP地址

以PC0为例,其他的和PC0设置方法基本相同

三层交换机实现VLAN间通信
三层交换机实现VLAN间通信

七、VTP域配置

1、在3560三层交换机上配置VTP域名

Switch3560#vlan database
Switch3560(vlan)#vtp domain xiaoqiang
Domain name already set to xiaoqiang
Switch3560(vlan)#ex

2、用命令show vtp status查看当前3560交换机的VTP信息

Switch3560#show vtp status

查看结果:

三层交换机实现VLAN间通信

3、配置Switch0和Switch1的VTP相关参数

下面以Switch0为例设置VTP的域名和工作模式。可以按照同样的命令设置Switch1。

Switch0>en
Switch0#conf t
Switch0(config)#vtp mode client
Setting device to VTP CLIENT mode.
Switch0(config)#vtp domain xiaoqiang
Changing VTP domain name from NULL to xiaoqiang

4、创建VLAN

由于在当前的网络中,只有Switch 3560工作在VTP服务器模式,所以,在Switch3560上创建校园网的VLAN。

Switch3560#vlan database
Switch3560(vlan)#vlan 10
VLAN 10 added:
    Name: VLAN0010
Switch3560(vlan)#vlan 20
VLAN 20 added:
    Name: VLAN0020
Switch3560(vlan)#vlan 30
VLAN 30 added:
    Name: VLAN0030
Switch3560(vlan)#vlan 40
VLAN 40 added:
    Name: VLAN0040
Switch3560(vlan)#ex
APPLY completed.
Exiting....

5、建立交换机的中继链路

  • 建立Switch3560与Switch0之间的中继链路

Switch3560#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Switch3560(config)#int f0/1
Switch3560(config-if)#switchport mode dynamic desirable
  • 建立Switch3560与Switch1之间的中继链路

Switch(config-if)#int f0/2
Switch(config-if)#switchport mode dynamic desirable

6、查看VLAN信息

分别查看两个交换机上的VLAN信息

三层交换机实现VLAN间通信

八、配置各个VLAN网关

在Switch3560上配置各个VLAN网关,这样三层交换机就会产生VLAN间通信所需要的路由表项。

Switch3560#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Switch3560(config)#int vlan 10
Switch3560(config-if)#ip add 192.168.10.254 255.255.255.0
Switch3560(config-if)#int vlan 20
Switch3560(config-if)#ip add 192.168.20.254 255.255.255.0
Switch3560(config-if)#int vlan 30
Switch3560(config-if)#ip add 192.168.30.254 255.255.255.0
Switch3560(config-if)#int vlan 40
Switch3560(config-if)#ip add 192.168.40.254 255.255.255.0
Switch3560(config-if)#exit
Switch3560(config)#ip routing

ip routing开启三层交换机路由功能(必不可少)

九、验证

PC0分别ping PC1,PC2,PC3文章来源地址https://www.toymoban.com/news/detail-449471.html

三层交换机实现VLAN间通信

到了这里,关于三层交换机实现VLAN间通信的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 如何利用华为三层交换机,实现不同vlan间进行互通

    在现实网络中,经常会遇到需要跨 VLAN相互访问的情况,大家通常会选择一些方法来实现不同VLAN的计算机的相互访问,如单臂路由。但是单臂路由技术在带宽、转发效率等方面存在一些局限性,因此应用较少。 三层交换机在原有二层交换机的基础之上增加了路由功能,同时由

    2024年02月12日
    浏览(63)
  • eNSP实验:三层交换机的基本配置,实现不同vlan间的访问

    一、实验设备 1、交换机:1台三层交换机、1台二层交换机 2、终    端:2台PC 二、实验拓扑 三、交换机的配置   1、LSW1的配置 2、LSW2的配置 3、PC1的配置 4、PC2的配置  四、不同Vlan间的访问 1、PC1访问PC2进行ping测试 2、PC2访问PC1行ping测试 总结:通过三层交换机可以实现不能

    2024年02月15日
    浏览(29)
  • VLAN和三层交换机

    VLAN的概述及优势 1.分割广播域 (1)物理分割 (2)逻辑分割 2.VLEN的种类 (1)静态VLEN--------基于端口划分静态VLen (2)动态VLEN--------基于MAC地址划分动态VLEN 3.配置静态VLAN的步骤 (1)创建VLAN (2)将交换机的端口加入到相应的VLAN中 (3)验证VLAN的配置 总结 1.VLAN是逻辑隔离

    2024年02月05日
    浏览(38)
  • 思科 | VLAN 间路由实验(三层交换机)

    大家根据自己的班级、学号进行修改即可嗷,有错误的地方欢迎留言。 文章目录 实验目的 一、实验内容和要求 二、实验过程 1.步骤1 2.步骤2:对各交换机进行配置          3.步骤 3:三层交换机配置 实验结果 总结 1、熟记交换机 VLAN 配置的命令; 2、掌握跨交换机 VLAN 的配

    2024年02月09日
    浏览(29)
  • 华为三层交换机之间配置VLAN间路由

    在华为三层交换机上进行VLAN间路由的配置,主要就是创建VLAN,端口划分,三层VLAN接口地址配置,静态路由或是RIP协议配置。 静态路由配置过程: PCA:ip address:10.1.1.2/24 gw:10.1.1.1/24(VLAN2路由接口IP地址) PCB:ip address:10.1.2.2/24 gw:10.1.2.1/24(VLAN3路由接口IP地址) PCC:ip address:10.1.3.2/24 g

    2024年02月06日
    浏览(29)
  • 三层交换机配置VLAN和使用OSPF协议

    1.拓扑图: 2.实验要求: (31).IP地址基于192.168.1.0/24 (2).使用OSPF (3).全网可达 3.实验思路: (1)在二层交换机配置创建VLAN,将接口划入VLAN (2)SW3,SW4上接口创建Trunk干道 (3)在SW1,SW2使用ospf实现连接 4.配置命令: 配置PC1 IP(以PC1为例)   SW3,SW4,创建vlan,并将接口划入VLA

    2024年02月16日
    浏览(25)
  • 华为三层交换机 配置VLAN 基于中继开启DHCP

    DHCP中继 DHCP中继(也叫做DHCP中继代理)是一个小程序,其可以实现在不同子网和物理网段之间处理和转发dhcp信息的功能。如果DHCP客户机与DHCP服务器在同一个物理网段,则客户机可以正确地获得动态分配的ip地址。如果不在同一个物理网段,则需要DHCP Relay Agent(中继代理)。

    2024年02月12日
    浏览(35)
  • 在ensp中三层交换机(划分vlan)和vrrp案例

    目录 三层交换机         工作原理         三层交换机的配置原则         三层交换机的接口 VRRP         作用                概念         配置步骤 ensp中的案例         案例一:三层交换机划分vlan         案例二:两个三层交换机        

    2024年02月04日
    浏览(30)
  • 三层交换机vlan及静态路由的配置(主校区分校区)(二)

    上篇博客讲了三层交换机的虚接口,VLAN划分,以及服务器的简单配置,这章将会有主校区分校区如何用静态路由连接 以及简单的ACL访问控制列表。 三层交换机vlan及静态路由的配置(主校区分校区)(一)-CSDN博客 这里的两个交换机与路由器相连接的接口我们采用的是acce

    2024年01月24日
    浏览(26)
  • 华为防火墙与三层交换机对接配置VLAN上网设置

    拓扑图 一、交换机设置  1、创建VLAN 2、VLANIF配置DHCP  3、配置默认路由 二、防火墙设置 1、配置连接交换机的接口与公网接口 2、配置安全区域 3、创建地址列表 4、配置安全策略 5、配置NAT策略 6、配置默认路由 7、配置DNS 三、测试验证 1、查看PC1 PC2 获取IP 2、验证 PC1 PC

    2024年02月11日
    浏览(31)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包