ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

eNSP仿真软件之利用三层交换机实现VLAN间路由

2020-01-27 18:07:04  阅读:426  来源: 互联网

标签:eNSP 主机 VLAN VLANIF PC 交换机 IP地址


 

 

1、实验原理:

VLAN将一个物理的LAN在逻辑上划分成多个广播域。VLAN内的主机间可以直接通信,而VLAN间不能直接互通。

      在现实网络中,经常会遇到需要跨VLAN相互访问的情况,工程师通常会选择一些方法来实现不同VLAN间主机的相互访问,例如单臂路由。但是单臂路由技术中由于存在一些局限性,比如带宽、转发效率等,使得这项技术应用较少。

      三层交换机在原有二层交换机的基础之上增加了路由功能,同时由于数据没有像单臂路由那样经过物理线路进行路由,很好地解决了带宽瓶颈的问题,为网络设计提供了一个灵活的解决方案。

      VLANIF接口是基于网络层的接口,可以配置IP地址。借助VLANIF接口,三层交换机就能实现路由转发功能。

2、实验内容

本实验模拟企业网络场景。公司有两个部门一销售 部和客服部,分别规划使用VLAN 10 和VLAN 20。其中销售部下有两台终端PC-1和PC-2,客服部下有一-台终端PC-3。所有终端都通过核心三层交换机S1相连。现需要让该公司所有三台主机都能实现互相访问,网络管理员将通过配置三层交换机来实现。

1、 实验步骤:

(1)、新建拓扑图如下所示

(2)、根据实验编址表在PC上进行相应的基本IP地址配置,三层交换机S1暂先不做配置。并测试PC1和PC2之间的连通性。

(3)PC-1与PC-3间无法正常通信,下面简要分析主机PC-1发出数据包,直至反馈目的无法到达的整个过程:

 主机发出数据包前,将会查看数据包中的目的IP地址,如果目的IP地址和本机IP地址在同-一个网段上,主机会直接发出一个ARP请求数据包来请求对方主机的MAC地址,封装数据包,继而发送该数据包。但如果目的IP地址与本机IP地址不在同一个网段,那么主机也会发出一个ARP数据包请求网关的MAC地址,收到网关ARP回复后,继而封装数据包后发送。

      所以,销售部主机PC-1在访问192.168.2.1 这个IP地址时发现这个目的IP地址与本机IP地址不在同一个IP地址段上,PC-1 便会发出ARP数据包请求网关192.168.1.254的MAC地址。但由于交换机没有做任何IP配置,因此没有设备应答该ARP请求,导致销售部主机PC-1无法正常封装数据包,因此无法与客服部PC-3正常通信。

(4)配置三层交换机实现VLAN间的通信

通过在交换机上设置不同的VLAN使得主机实现相互隔离。在三层交换机S1上创建VLAN 10和VLAN 20,把销售部的主机全部划入VLAN 10中,客服部的主机划入VLAN 20中。

(5)现在需要通过VLAN间路由来实现通信,在三层交换机上配置VLANIF接口。

在S1上使用interface VLANif命令创建VLANIF接口,指定VLANIF接口所对应的VLAN ID为10,并进入VLANIF接口视图,在接口视图下配置IP地址192.168.1.254/24.再创建对应VLAN 20的VLANIF 接口,地址配置为192.168.2.254/24。

 

 

 

 

 

 

 

 (6)配置完成后查看接口状态。可以看到,两个VLANIF接口已经生效

(7)测试pc-1和pc-3的联通性。发现可以连接上。实验结束。

标签:eNSP,主机,VLAN,VLANIF,PC,交换机,IP地址
来源: https://www.cnblogs.com/123456ZJJ/p/12236466.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有