常见VLAN间通信方式比较

来源 :科教导刊 | 被引量 : 0次 | 上传用户:zhongqiwen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要VLAN之间的通信,目前可以采用路由器和3层交换机来实现。使用路由器实现VLAN间通信有两种方式,分别是通过路由器的不同物理接口和路由器的逻辑子接口与2层交换机的各个VLAN连接。而使用3层交换机,是通过3层交换机上的VLAN虚拟子接口与2层交换机的各个VLAN连接。
  关键词VLAN 路由 路由器 交换机 通信
  中图分类号:TN91文献标识码:A
  
  0 引言
  VLAN的英文全稱是Virtual Bridged Local Area Network,它是一种通过将局域网内的设备逻辑地(而不是物理地)划分成一个个网段,从而实现虚拟工作组的技术。设置VLAN可以限制广播包的传播范围和降低广播包的影响。所有以太网数据包,如单播、组播、广播,以及未知的数据包,都将只在VLAN内传输。这样可以减小广播域的范围,从而可以提高网络的性能和安全性。同时不用改变网络物理结构就可以实现网络逻辑分组,使网络节点变得更为灵活,方便网络管理。
  当前园区网中都使用了VLAN技术,在默认情况下,不同VLAN中的计算机之间无法通信。如何实现不同的逻辑网络(VLAN)的计算机之间间通信呢?通常可以使用两种设备来实现,即路由器和3层交换机。
  1 路由器实现VLAN间通信
  使用路由器实现VLAN中的计算机之间通信时,路由器与交换机有两种连接方式。分别为通过路由器的不同物理接口与交换机上的每个VLAN分别连接和通过路由器的逻辑子接口与交换机的各个VLAN连接。
  1.1 传统路由
  传统路由要求路由器具有多个物理接口,路由器通过每个物理接口连接到唯一的VLAN,从而实现路由。各接口配置有一个IP地址,该IP地址与所连接的特定VLAN子网相关联。由于各物理接口配置了IP地址,各个VLAN相连的网络设备可通过连接到同一VLAN的物理接口与路由器通信。网络设备可将路由器用作网关,以访问与其它VLAN相连接的设备。其网络拓扑结构(以思科设备为例)如图1所示。
  ①交换机的配置过程:
  S1(config)#vlan 10 //新建VLAN 10
  S1(config-vlan)#vlan 20 //新建VLAN 20
  S1(config)#interface range fastEthernet 0/1 , fastEthernet 0/3 //进入多个接口
  S1(config-if-range)#switchport mode access//将端口模式修改为用户模式
  S1(config-if-range)#switchport access vlan 10//将端口划分到VLAN 10
  S1(config-if-range)#exit
  S1(config)#interface range fastEthernet 0/2 , fastEthernet 0/4
  S1(config-if-range)#switchport mode access
  S1(config-if-range)#switchport access vlan 20
  
  图1传统路由实现VLAN间通信拓扑图
  
  图2单臂路由实现VLAN间通信拓扑图
  ②路由器的配置:
  R1(config)#interface fastEthernet 0/0//进入路由器接口
  R1(config-if)#ip address 192.168.10.1 255.255.255.0 //给路由器接口分配IP地址;
  R1(config-if)#no shutdown //开启接口
  R1(config)#interface fastEthernet 0/1
  R1(config-if)#ip address 192.168.20.1 255.255.255.0
  R1(config-if)#no shutdown
  ③测试:
  给两PC机配置指定的IP地址,网关地址分别为F0/0和F0/1两接口的地址。使用Ping测试两PC机的连通性,结果是成功的。
  这种方式的优点是管理简单,缺点是网络扩展难度大。每增加一个新的VLAN,都需要消耗路由器的端口和交换机上的访问链接,而且还需要重新布设一条网线。成本开销较大,当前园区网中一般不采用此方法来实现不同VLAN间通信。
  1.2 单臂路由
  单臂路由器是通过单个物理接口在网络中的多个VLAN之间发送流量的路由器配置。路由器与交换机通过单一的物理网络连接。配置网络拓扑结构(以思科设备为例)如图2所示,交换机和路由器通过Trunk方式相连,交换机发给路由器数据经过打标记,而路由器物理接口不支持打标记,故路由器使用虚拟子接口,一个vlan对应一个子接口,具体配置过程如下(拓扑图如图2所示):
  ①交换机(S1)的配置过程:
  S1>ena
  S1>enable
  S1#conf t
  S1(config)#vlan 10
  S1(config-vlan)#vlan 20
  S1(config-vlan)#exit
  S1(config)#interface fastEthernet 0/1
  S1(config-if)#switchport mode access
  S1(config-if)#switchport access vlan 10
  S1(config-if-range)#exit
  S1(config)#interface fastEthernet 0/2
  S1(config-if)#switchport mode access
  S1(config-if-range)#switchport access vlan 20
  S1(config-if-range)#exit
  S1(config)#interface fastEthernet 0/3
  S1(config-if)#switchport mode trunk //将端口模式设置为中继模式
  ②路由器的配置:
  R1(config)#interface fastEthernet 0/0//进入F0/0物理端口
  R1(config-if)#no shutdown//开启物理端口
  R1(config)#int fastEthernet 0/0.10//创建路由器子接口,10为子接口编号;
  R1(config-subif)#encapsulationdot1Q10 //封装IEEE802.1Q协议。10为VLAN的编号;
  R1(config-subif)#ip address 172.17.1.1 255.255.255.0 //给子接口分配IP地址
  R1(config-subif)#exit
  R1(config)#interface fa
  R1(config)#interface fastEthernet 0/0.20
  R1(config-subif)#encapsulation dot1Q 20
  R1(config-subif)#ip address 172.17.2.1 255.255.255.0
  ③测试:
  给两PC机配置指定的IP地址,网关地址分别为F0/0.10和F0/0.20两接口的地址。使用Ping测试两PC机的连通性,结果是成功的。
  使用此方式进行网络扩展、配置和管理比较容易,相对于传统路由来说,构建网络成本低,在网络中用户数量比较少的情况下,可以使用单臂路由。但是随着用户数量的增加,路由器和交换机之间的这条链路的利用率会越来越高(因为流量是双向的),该链路就会产生网络瓶颈。
  2 三层交换机实现VLAN间的通信
  三层交换机,本质上就是带有路由功能的两层交换机,它是将两层交换机和路由器两者的优势进行有机智能结合,在各个层次提供线速转发性能。具体操作原理是,在三层交换机上创建各个VLAN的虚拟接口(SVI)并给各个VLAN虚拟接口设置IP地址,用来实现三层交换功能。同时创建SVI为网关接口,相当于对应各个VLAN的虚拟子接口,用于三层设备中VLAN之间的路由。其网络配置拓扑结构(以思科设备为例)如图3所示。
  
  图3三层交换机实现VLAN通信拓扑图
  ①兩层交换机S2的配置:
  S2(config)#vlan 100
  S2(config-vlan)#vlan 200
  S2(config-vlan)#exit
  S2(config)#interface fastEthernet 0/1
  S2(config-if)#switchport mode access
  S2(config-if)#switchport access vlan 100
  S2(config-if)#exit
  S2(config)#interface fastEthernet 0/2
  S2(config-if)#switchport mode access
  S2(config-if)#sw
  S2(config-if)#switchport ac
  S2(config-if)#switchport access vlan 200
  S2(config-if)#exit
  S2(config)#interface fastEthernet 0/3
  S2(config-if)#switchport mode trunk //将端口模型设置为中继模式
  ②三层交换机的配置:
  S1(config)#vlan 100
  S1(config)#vlan 200
  S1(config-vlan)#exit
  S1(config)#interface vlan 100//进入SVI子接口
  S1(config-if)#ip address 192.168.100.1 255.255.255.0//给SVI接口分配IP地址
  S1(config-if)#no shutdown
  S1(config-if)#exit
  S1(config)#interface vlan 200
  S1(config-if)#ip address 192.168.200.1 255.255.255.0
  S1(config)#interface fastEthernet 0/1
  S1(config-if)#switchport mode trunk
  ③测试: (下转第82页)(上接第77页)
  给两PC机配置指定的IP地址,网关地址分别为F0/0.10和F0/0.20两接口的地址。使用Ping测试两PC机的连通性,结果是成功的。采用单臂路由的方式实现VLAN间的通信具有速度慢(受接口带宽的限制),转发速率低,容易产生瓶颈的特点,所以在目前的网络中,一般都采用三层交换机,以三层交换的方式实现VLAN间的路由。
  3 结论
  以上的三种方式都能实现不同VLAN间通信,传统路由方式管理简单,但是网络扩展难度大。每增加一个新的VLAN,都需要消耗路由器的端口和交换机上的访问链接,而且还需要重新布设一条网线。成本开销较大,现在园区网中一般不采用此方法来实现不同VLAN间通信。单臂路由方式网络扩展、配置和管理比较容易,相对于传统路由来说,构建网络成本低,在网络中用户数量比较少的情况下,可以使用单臂路由但是,随着用户数量的增加,路由器和交换机之间的这条链路的利用率会越来越高,因为流量是双向的,在这条链路就会产生网络的瓶颈。目前最常用的方式是使用三层交换机来实现VLAN间通信,此方式具备单臂路由的优点同时可以解决单臂路由的瓶颈问题。
其他文献
摘要互联网技术在广播电视里广泛应用,在带来方便的同时,由于网络开放性和自由性,也为广播电台的安全埋下了隐患。本文针对广播电台的网络安全进行分析和论述,并提出了看法和要求。  关键词网络安全 保密 防护 入侵检测  中图分类号:TN915文献标识码:A    0 引言  随着信息化进程的深入和互联网的快速发展,网络化已经成为当今信息化的发展大趋势,信息资源也得到最大程度的共享。国家广播电视总局各直属
摘要当前幼儿家庭教育中存在着不少误区,影响着家庭教育的质量和导向,有必要对此问题进行分析,以利于正确幼儿家庭教育理念的确立。  关键词幼儿 家庭教育 心理误区  中图分类号:G61文献标识码:A    儿童期是人的心理从发生到成熟的阶段。其中幼儿期(3岁-6.7岁)又是一个较关键的时期,所以家庭教育的正确是否直接影响孩子的一生。目前在幼儿家庭教育中确实存在着误区,那么什么叫心理误区呢?心理误区即错
摘要舞蹈是一种反映生活情趣的艺术,对于提高幼儿的审美品位具有独特的作用。在幼儿园舞蹈活动中,努力追随时代的审美情趣,让美成为幼儿身边和心中的事物,是我们每位幼教工作者的责任。基于此,结合舞蹈艺术的特点,本文从以下两个方面探讨了舞蹈活动对幼儿审美情趣培养的途径:在教学中感受、体验审美情趣;在舞台中展示审美情趣。  关键词舞蹈 审美情趣 培养  中图分类号:G61文献标识码:A    审美趣味又称审美
摘要负反馈放大电路在电子技术课程中占有重要地位。本文就负反馈放大电路中所引反馈类型的判别方法,作了较为深入分析,并结合图例,给出了不同负反馈放大电路类型判别的简单、快速有效方法。  关键词负反馈 放大电路 类型 判别  中图分类号:TN7文献标识码:A    负反馈放大电路在电子技术课程中占有重要地位。在放大电路中引入负反馈,能使放大电路的放大性能得到改善。在實际工作中,往往根据需要,对放大电路的
摘要本文介绍了ADS-B的概念,对比了ADS-B与常规雷达的主要区别,分析了在空管自动化系统中ADS-B与雷达数据的融合处理过程,最后探讨了其技术优势和应用前景。  关键词ADS-B 雷达数据 传感器 航迹  中图分类号:TN95文献标识码:A    1 ADS-B概述  ADS-B,即广播式自动相关监视,是一种利用空地、空空数据通信完成交通监视和信息传递的航行新技术,国际民航组织(ICAO)将其