要求:在某運營商用戶接入場景中,當接入用戶數量較多時會導致數據通信沖突嚴重、廣播泛濫、性能顯著下降甚至造成網絡不可用等問題,為了有效減少以上問題,在組網中對接入的用戶根據企業需要劃分到不同的VLAN中,使得同VLAN之間的用戶可以二層通信,不同VLAN之間的用戶通過AR1上的子接口進行三層通信,且廣播報文限制在同VLAN之內。具體要求如下:
● 交換機通過Trunk類型接口與AR1的GE0/0/0相連,通過Access類型接口與用戶PC相連。
● 用戶PC1與PC2屬于不同的VLAN。
● AR1的GE0/0/0創建兩個子接口,子接口的IP地址為用戶所在VLAN的網關地址,報文采用802.1Q方式封裝。
二、主要知識點:
802.1q簡介:dot1q就是802.1q,是vlan的一種封裝方式。dot就是點的意思,就簡寫為dot1q了。802.1Q規范為VLAN幀標記提供了32位標頭。每個802.1Q標記位于源地址字段和媒體訪問控制(MAC)客戶端類型/長度字段之間的以太網幀中。802.1Q的一個重要特性是能夠在高速鏈路上共享多個子網。這一功能不僅減少了物理分隔所需的低速鏈路的數量,而且還允許非對稱流量管理,以便更容易地管理不同的高速鏈路。
一般來說交換機與路由器子接口配合,都因為交換機是二層交換機,沒有三層路由功能,通過路由器終結二層交換機透傳過來的vlan數據包,實現三層互通,是此類組網的主要目的。在路由器子接口之間,各個網段之間為直連路由,如果要實現某些網段之間的訪問控制,一般通過在路由器上配置訪問控制列表來實現。三層交換機由于本身支持多個虛接口,可以直接實現多網段之間的三層互通,一般不涉及此類組網。
配置注意事項
● 交換機的下行接口連接終端,為Access類型;交換機的上行接口連接設備,為Trunk類型。
● PC上配置網關地址,網關地址為相應子接口的IP地址。
● 子接口使能ARP廣播功能。
● 子接口封裝的VLAN ID,和PC終端所在VLAN保持一致。
三、IP設置:
1、PC1:192.168.10.1/24,vlan10
PC2:192.168.20.1/24,vlan20
2、Switch:vlan 10,vlan 20
3、AR1:GE0/0/0.1:192.168.10.254/24
GE0/0/0.2:192.168.20.254/24
四、Switch的主要配置文件:
#
sysname Switch
#
vlan batch 10 20
#
interface GigabitEthernet0/0/1
port link-type access
port default vlan 10
#
interface GigabitEthernet0/0/2
port link-type access
port default vlan 20
#
interface GigabitEthernet0/0/3
port link-type trunk
port trunk allow-pass vlan 10 20
#
return
五、AR1的主要配置:
#
sysname AR1
#
interface GigabitEthernet0/0/0.1
dot1q termination vid 10//處理VLAN ID為10的報文
ip address 192.168.10.254 255.255.255.0
arp broadcast enable// 接口可以處理ARP廣播報文
#
interface GigabitEthernet0/0/0.2
dot1q termination vid 20
ip address 192.168.20.254 255.255.255.0
arp broadcast enable
#
return
六、驗證配置結果:
PC1 ping PC2是通的
PC>ping 192.168.20.1
Ping 192.168.20.1: 32 data bytes, Press Ctrl_C to break
From 192.168.20.1: bytes=32 seq=1 ttl=127 time=78 ms
From 192.168.20.1: bytes=32 seq=2 ttl=127 time=62 ms
From 192.168.20.1: bytes=32 seq=3 ttl=127 time=78 ms
From 192.168.20.1: bytes=32 seq=4 ttl=127 time=78 ms
From 192.168.20.1: bytes=32 seq=5 ttl=127 time=63 ms
--- 192.168.20.1 ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 62/71/78 ms
審核編輯:湯梓紅
-
接口
+關注
關注
33文章
8601瀏覽量
151166 -
交換機
+關注
關注
21文章
2640瀏覽量
99647 -
路由器
+關注
關注
22文章
3732瀏覽量
113788 -
VLAN
+關注
關注
1文章
278瀏覽量
35661
原文標題:配置子接口實現 VLAN 間通信的示例
文章出處:【微信號:通信弱電交流學習,微信公眾號:通信弱電交流學習】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
評論