|
不同vlan间通信需要路由,有两种实现方式:三层交换启用路由功能或直接使用路由器。
一、三层交换机的带外管理和带内管理
交换机的管理方式可以分为带内管理和带外管理两种管理模式。
所谓带内管理,是指管理控制信息与数据业务信息通过一个信道传输。
使用带内管理可以通过交换机的以太网端口对设备进行远程管理配置,目前使用的网络管理手段基本上都是带内管理。
在带外管理模式中,网络的控制信息与用户数据业务信息在不同的信道传送。
带内管理和带外管理的最大区别是带内管理的管理控制信息占用业务带宽,其管理方式是通过网络来实现的,当网络中出现故障时,无论是数据传输还是管理控制都无法正常进行,这是带内管理最大的缺陷;而带外管理是设备为管理控制提供了专门的带宽,不占用设备的原有网络资源,不依托与设备自身的操作系统和网络接口。
从交换机的访问方式来说,通过Telnet、HTTP、SNMP方式对交换机进行远程管理都属于带内管理,而通过交换机的Console口对它进行管理的方式属于带外管理。
?
二、本地vlan和普通vlan
每台交换机都有一个默认的vlan 1,也就是交换机的本地vlan,交换机默认所有的端口都划分在vlan 1内。
普通vlan是自己创建的vlan。普通vlan下转发的帧在通过trunk口之前会被打一个标记(tag:如dot1q),然后在vlan间传输信息;本地vlan下的帧在进入trunk前是不打tag的在进入trunk口时会被打一个native
vlan的tag(即nvtag),在出trunk时会去掉该tag。我们可以用命令改变交换机的管理vlan。
三、交换机的虚拟接口SVI:我们可以为交换机的vlan
创建一个虚拟接口,命令:#interfance vlan vlan-id
。我们可以为这个虚拟接口配置IP。管理vlan的ip我们可以在远程登录交换机时使用。对于二层交换机我们仅给交换机的管理vlan配置其SVI的IP地址,如果给普通vlan配置其IP地址没具体作用。对于三层交换机我们给管理vlan配置其IP地址,用于远程登录使用;给普通vlan配置其SVI的IP地址作为不同vlan下主机的网关。
四、三层交换机的路由功能
首先要启用三层交换机的路由功能,命令:#ip
routing。三层交换机的路由选择可以利用SVI让交换机选择路由;可以启用三层交换机物理接口的三层功能,然后为物理接口配置IP地址。三层交换机的路由选择功能可以使用静态路由,也可以启动动态路由协议。 |
|