1. 程式人生 > >中小型網絡最全的VLAN技術(三)——實現不同網段間通信——三層交換(路由)原理

中小型網絡最全的VLAN技術(三)——實現不同網段間通信——三層交換(路由)原理

三層交換 VLAN間通

實現不同網段間通信

實驗概況:

技術分享圖片
技術分享圖片

如上兩圖所示,多vlan間通信建立在三層交換的基礎上,通過給虛擬vlan配置Ip網關,從而實現路由功能,實現不同VLAN間通信。如若跨多個VLAN或者路由器,則配置相應的靜態路由。
原理解釋:

路由器的工作原理:

 1.僅僅查看數據包中的IP地址中的目標IP地址;
 2.將目標IP地址與 路由器的核心工作表 -- 路由表 中的條目進行匹配:
      #如果匹配成功,則在條目對應的端口中發送出去;
      #如果匹配失敗,則直接丟棄;

路由條目的樣子:
前綴 / 掩碼 協議/類型 優先級 開銷 下一跳 出端口
prefix / mask protocol preference cost next-hop interface
192.168.12.0 /24 direct 0 0 192.168.12.2 gi0/0/2
DIP:192.168.12.2
註意:
路由器轉發數據包的時候,就是為了在本地的路由表中找一個去往目標
IP地址的最佳路徑:
1.必須特別的靠譜;
路由屬性 - preference ,即優先級;
-任何一種類型的路由,都有一個默認的優先級;
-優先級的取值範圍是:0-255
-數值越小,表示該路由越靠譜。
2.必須特別的短;
路由屬性 - cost ,即開銷;
表示的是該設備去往特定的目標地址的距離;
數值越小越好;
不同類型的路由計算“cost/開銷”的方式是不同的,
所以理論上沒有一個統一的“取值範圍”。

浮動靜態路由:

-作用
   提供一個備份的數據轉發路徑;
-應用場景
   當公司或者部門去往一個目標網絡的時候,有多個路徑,
   並且要求其中僅有一個主路徑,其他路徑作為備份路徑的時候,
   我們就可以將其他備份鏈路所對應的路由配置為 --- 浮動靜態路由;
-配置
   將備份路徑所表示的那個路由的優先級的數值調大。
      ip route-static 192.168.2.0 255.255.255.0 192.168.21.2  preference 70 

路由器查找路由表的原則:
數據包的目標IP地址在於路由條目匹配的時候,越精確越好;

即所謂的“匹配的越長越好” ----- 最長匹配原則!

默認路由 :

表示的所有的網絡;
該條目是路由器最後最後最後才會查找的一個條目;
因為路由器查找路由表的時候,有一個“最長匹配原則”。

-樣子:
ip route-static 0.0.0.0 0.0.0.0 192.168.9.9
-應用場景:
一般應用於整個網絡的出口邊界設備上,
下一跳一般都是指向運營商。

默認路由 + 浮動路由的應用場景:
    當一個網絡有多個出口鏈路的時候,
    我們為了在網絡邊界設備上實現多個鏈路之間的備份,
    我們可以做一個關於默認路由的浮動路由。
    R1:
       ip route-static 0.0.0.0  0.0.0.0  電信
       ip route-static 0.0.0.0  0.0.0.0  移動 preference 80
            優先級  開銷    下一跳

192.168.0.0 /16 60 15 R1
192.168.8.0 /24 70 10 R2
192.168.10.1 --------> 192.168.1.1

什麽時候才開始比較 preference 和 cost :

當去往同一個網絡的時候,如果有多條路徑,那我們會選擇一個最好的
路徑,放入到路由表中,此時應該選擇哪一個咧?
1.比較 preference
2.比較 cost

什麽時候才開始考慮“最長匹配原則”:
當路由器使用路由表中的路由條目轉發數據包的時候,
才會選擇一個“精確的/匹配位數最多的”路由條目,進行轉發。

VLAN間通信:

不同的 VLAN 屬於不同的廣播域,也就是不同的網段;
如果想讓不同的 VLAN 之間實現通訊,就是所謂的“不同的網段之間通信”,
本質上是一個“路由行為”。

想實現“路由行為”,就得具備兩個條件:
    1.終端設備在配置了IP地址以後,還必須得配置“網關IP地址”。
    2.選擇一個具有路由功能的設備,然後在上面配置一個端口,
      作為“網關端口”。

中小型網絡最全的VLAN技術(三)——實現不同網段間通信——三層交換(路由)原理