划分vlan有很多好处:隔离广播域,提高网络稳定性。隔离业务,提高网络安全性。配置简单,提高网络灵活性。 但是有一个问题,业务隔离之后如何跨vlan通信呢?不能只是保障安全和稳定而不顾实际业务需求啊!这就是我们今要分享的三层技术。 1、 拓扑结构拓扑很简单,一台三层交换机LSW1,创建vlan10和vlan20,并配置vlanif逻辑端口地址作为网关。两台终端pc,分别属于vlan10和vlan20。 2、 业务配置#LSW1三层交换机配置 创建vlan10和vlan20 配置interface vlanif10和interface vlanif20逻辑接口地址 将互联接口加入对应vlan并配置接口为access模式#配置PC1的ip地址如下 #配置PC2的ip地址如下 以上为全部配置,是不是很简单?逻辑接口vlanif下的IP地址作为PC网关使用。 3、 配置验证在PC1的命令行中进行PING测试,PC1可以PING通自己的网关和PC2的网关。 PC1也可以PING通PC2设备,反之亦然。本来不同vlan是隔离的,现在为什么又通了呢? 4、 结论此时,我们登录LSW1三层交换机通过display ip routing-table查看三层交换机的路由表,发现有几条直连路由存在,起作用的主要是红框内路由信息,正是因为它们的存在所以不同vlan才能互相通信。 关于路由原理这里就不详细展开了,有兴趣的朋友可以自行学习,网上有很多资料。本系列的主要目的是配置实验不是教学,我也教学不了!~ |
|