思科利用三层交换机实现VLAN间路由
预备知识:VLAN的划分解决了广播域太大而容易引起广播风暴的问题,有利于增加网络带宽,提高带宽利用率。但划分了VLAN后,VLAN之间的计算机也不能通信,信息、资源不能共享,这与网络建立的目的相违背。 VLAN的划分把网络划分成多个逻辑网段,而不同网段之间的通信需要使用三层设备才能实现,路由器和三层交换机属于三层网络设备,均能实现不同网段之间的数据通信。三层交换机是在二层交换机的基础上添加了路由模块,同一VLAN的数据交换时通过交换模块完成,不同VLAN间数据交换才使用路由模块,因些三层交换机的交换数据速度要远远快于路由器,成为局域网连接不同网段间的首选设备。
实训目的:
了解二层交换机和三层交换机的区别。
了解三层交换机VLAN接口的作用于。
掌握VLAN间互通的配置思路及命令。
应用环境:
某校园网的计算机设备都使用同一个网段进行管理,随着学校的发展计算机设备越来越多,由于同一网段的计算机过多,网络经常出现通信时断时续、甚至发生广播风暴导致网络瘫痪的情况。解决该问题的方法是对现有网络进行划分,把原来的大网段划分成二个或多个小的网段,再使用三层交换机实现不同网段之间的互通。
实训要求
设备要求:
一台3560-24PS三层交换机、一台2950-24二层交换机和四台PC机。
一条交叉双绞线和四条直通双绞线。
实训效果:所有PC机能互相PING通。
实训步骤:
添加设备后连接并设置各PC机IP信息。
二层交换机创建VLAN、接口加入VLAN、F0/24口。
三层交换机创建VLAN、设置三层VLAN接口IP、F0/24口设置为TRUNK。
测试所有PC机连通性。
详细步骤
1、添加设备使用双绞线按拓扑图连接网络。
2、按实训配置要求配置四台PC机的IP地址信息。
3、点击交换机S1进入命令行配置窗口,更改交换机名称、创建VLAN并把相应接口划入对应VLAN。
相关知识
VLAN间通信除用到本实训用到的三层交换机外,还能用路由器实现,路由器通过把单个接口划分成多个子接口,每个子接口封装dot1q协议,对应相应的VLAN实现不同网段通信。
思科三层交换机端口默认TRUNK封装为“auto”模式,只有重新使用命令“switchport trunk encapsulation dot1q”封装为dot1q(vlan协议)才能使用命令“switchport mode trunk”更改端口为trunk模式。
注意事项
思科大多数交换机设备TRUNK口支持VLAN需要先封装dot1q协议,否则不能成功设置端口为TRUNK口,如本实训中的3560交换机。
计算机需要设置本网段的网关,否则不能连通其余网段的设备。
练习
根据实训拓扑图完成下更练习,完成后所有计算机能互通。