• Network(二)VLAN技术与网络层解析


    一  VLAN 技术与应用

    广播域

    广播域指接收同样广播消息的范围,在该范围中的任何一个设备发送广播,所有其他设备都可以收到。默认情况下交换机的所有接口属于同一个广播域

    2  VLAN概述

    VLAN,Virtual LAN (虚拟局域网)

    交换机的所有接口默认属于同一个广播域,随着接入设备的增多,网络中广播增多,降低了网络的效率,而使用VLAN可以分割广播域避免该问题

    VLAN分割广播域

     VLAN的作用(优点):广播控制、增加安全、提高带宽利用、降低数据传递延迟

    基于接口划分VLAN

    3  划分VLAN

    在交换机上创建以下VLAN,按照拓扑图-1将端口加入到指定的VLAN并配置服务器IP地址,实现同VLAN主机的通信

     

    1. 创建vlan,并将接口加入,由于默认情况下所有接口都在VLAN1中,且VLAN1默认就存在,所以只需要配置VLAN2和VLAN3即可
    2. <Huawei>system-view
    3. [Huawei]vlan 2 //创建vlan2,如果要删除可以用undo vlan 2
    4. [Huawei]display vlan //查看vlan列表
    5. [Huawei-vlan2]quit
    6. [Huawei]interface ethernet 0/0/3 //进入3接口
    7. [Huawei-Ethernet0/0/3]port link-type access //设置接口类型为接入链路
    8. [Huawei-Ethernet0/0/3]port default vlan 2 //将接口加入vlan2
    9. [Huawei-Ethernet0/0/3]quit
    10. [Huawei]interface ethernet 0/0/4 //进入4接口
    11. [Huawei-Ethernet0/0/4]port link-type access //设置接口类型为接入链路
    12. [Huawei-Ethernet0/0/4]port default vlan 2 //将接口加入vlan2
    13. [Huawei-Ethernet0/0/4]quit
    14. [Huawei]vlan 3 //创建vlan3
    15. [Huawei-vlan3]quit
    16. [Huawei]interface ethernet 0/0/5 //进入5接口
    17. [Huawei-Ethernet0/0/5]port link-type access //设置接口类型为接入链路
    18. [Huawei-Ethernet0/0/5]port default vlan 3 //将接口加入vlan3
    19. [Huawei-Ethernet0/0/5]quit
    20. [Huawei]interface ethernet 0/0/6 //进入6接口
    21. [Huawei-Ethernet0/0/6]port link-type access //设置接口类型为接入链路
    22. [Huawei-Ethernet0/0/6]port default vlan 3 //将接口加入vlan3,如果加错vlan,将正确的命令在敲一次即可

     多交换机VLAN的划分

    1. [Huawei]vlan batch 2 3 //批量创建vlan,如果要删除可以用undo vlan batch 2 3
    2. [Huawei]port-group 1 //创建(进入)1号接口组
    3. group-member Ethernet 0/0/3 Ethernet 0/0/4 //给接口组添加成员3口和4
    4. port link-type access //设置接口类型为接入链路
    5. port default vlan 2 //将接口组中的所有接口加入vlan2
    6. [Huawei-port-group-1]quit
    7. [Huawei]port-group 2 //创建(进入)2号接口组
    8. group-member Ethernet 0/0/5 Ethernet 0/0/6 //给接口组添加成员5口和6
    9. port link-type access
    10. port default vlan 3
    11. [Huawei-port-group-2]undo group-member Ethernet 0/0/7 //如果接口加错,比如不小心将7口加入了2号接口组可以用该命令删除,使用undo命令,相当于取消

    二  Trunk  

    1  Trunk原理

    交换机之间的VLAN通信

    同VLAN的设备会接在不同交换机上

    如何实现交换机之间的相同VLAN通信?

    每个VLAN一条链路?

    如何实现交换机之间的相同VLAN通信?

    只使用一条链路,那么来自多个VLAN的数据如何标识?

     VLAN标识

    交换机给每个去往其他交换机的数据帧打上VLAN标识

     

    2  配置trunk中继链

    通过配置实现跨交换机的同VLAN通信

    1. 注:以下配置需要在案例2的基础上完成
    2. access 接入链路 可以承载1个vlan的数据
    3. trunk 中继链路 可以承载多个vlan的数据
    4. 1)sw1配置
    5. [Huawei]interface ethernet 0/0/7
    6. port link-type trunk //配置为中继链路
    7. port trunk allow-pass vlan all //放行所有vlan的数据
    8. 2)sw2配置
    9. [Huawei]interface ethernet 0/0/7
    10. port link-type trunk //配置为中继链路
    11. port trunk allow-pass vlan all //放行所有vlan的数据
    12. display vlan //查询vlan列表,可以看到任何vlan中,都有7号接口
    13. 如果接口配置混乱,需要还原时:
    14. [Huawei]clear configuration interface Ethernet 0/0/7 //清空配置
    15. [Huawei]interface ethernet0/0/7 //进入接口
    16. [Huawei-Ethernet0/0/7]undo shutdown //开启接口

    3  链路聚合   

    Eth-trunk

    • 多条线路负载均衡,带宽提高
    • 容错,当一条线路失效时,不会造成全网中断

    链路聚合配置

    利用上一案例配置链路聚合,用多条链路(网卡)捆绑在一起,实现增加可靠,提高链路带宽的目的

    1. 创建链路聚合接口,并捆绑物理接口
    2. 1)sw1配置
    3. [Huawei]interface eth-trunk 1 //创建(进入)1号链路聚合接口
    4. trunkport Ethernet 0/0/7 0/0/8 //捆绑78接口
    5. port link-type trunk //配置为中继链路
    6. port trunk allow-pass vlan all //放行所有vlan的数据
    7. 2)sw2配置
    8. [Huawei]interface eth-trunk 1 //创建(进入)1号链路聚合接口
    9. trunkport Ethernet 0/0/7 0/0/8 //捆绑78接口
    10. port link-type trunk //配置为中继链路
    11. port trunk allow-pass vlan all //放行所有vlan的数据
    12. display vlan看列表中78口已经消失,取而代之的是Eth-Trunk1

    三  网络层解析 

    1  网络层的功能

    定义了IP地址

    连接不同的媒介类型(不同范围的网络、不同的硬件、不同的系统)

    选择数据通过网络路径(选路)

    2  网络层协议

    (1)ICMP (Internet Control Message Protocol) Internet控制报文协议

    通过IP数据报传送,用来发送错误和控制信息

    常见的ping反馈结果

    • 连接建立成功,Reply from 目标地址
    • 目标主机不可达,Destination host unreachable
    • 请求时间超时,Request timed out

    (2)ARP (Address Resolution Protocol) 地址解析协议

    在网络中发送数据时,需要目标ip与目标mac地址,但由于发送时只知道目标ip地址,不知道其mac地址,所以用ARP可以根据IP地址信息解析出目标mac地址,以保证通信的顺利进行

    四  路由原理及配置

    1  路由概述

    将数据包从一个网络发送到另一个网络

    路由器可以根据路由表选择路径

    • 每个路由器都维护着一张路由表,这是路由器转发数据包的关键
    • 每条路由表记录指明了:到达某个网段应从哪个接口发送

    2  路由表

    直连路由,将接口配置好ip并且开启后自动产生

    静态、默认路由

    • 由管理员在路由器上手工指定

    动态路由

    • 根据网络拓扑或流量变化,由路由器通过路由协议自动设置
    • 适合ISP服务商、广域网、等大型网络

    3  静态路由

    使用 ip route-static 命令

            指定到达IP目的网络

            基本格式:[Huawei] ip route-static 目标网络ID 子网掩码  下一跳

    4  利用路由器连接网络

    在交换机上可以进行VLAN、Trunk等配置,达到组建网络的基本需求,但无法将数据传输的更远,比如不同VLAN无法互通,所以需要使用网络层以及相关的设备

    1. [Huawei]interface GigabitEthernet 0/0/0 //进入0号接口
    2. [Huawei-GigabitEthernet0/0/0]ip address 192.168.1.254 24 //配置ip
    3. [Huawei-GigabitEthernet0/0/0]quit
    4. [Huawei]interface GigabitEthernet 0/0/1
    5. [Huawei-GigabitEthernet0/0/1]ip address 192.168.2.1 24
    6. <Huawei>display ip interface brief //查看设备所有的ip配置
    7. [Huawei-GigabitEthernet0/0/1]undo ip address //如果ip配置错误,使用该命令可以删

    之后将两台pc的ip与网关配好即可互通

    pc1的ip是192.168.1.1,网关是192.168.1.254

    pc2的ip是192.168.2.2,网关是192.168.2.1

    网关是设备通往另外一个网络的途径,可以让路由器(具备路由功能的设备)承担

    display ip routing-table | include /24  //查看路由表

    5  配置静态路由

    添加路由器与pc将之前拓扑改造成以下状态,最终目的是全网互通

    1. 首先按照之前方式配置好设备的所有ip地址
    2. 第二台路由器
    3. [Huawei]interface GigabitEthernet 0/0/0 //进入0号接口
    4. [Huawei-GigabitEthernet0/0/0]ip address 192.168.2.2 24 //配置ip
    5. [Huawei-GigabitEthernet0/0/0]quit
    6. [Huawei]interface GigabitEthernet 0/0/1 //进入0号接口
    7. [Huawei-GigabitEthernet0/0/1]ip address 192.168.4.254 24 //配置ip
    8. [Huawei-GigabitEthernet0/0/1]quit
    9. [Huawei]interface GigabitEthernet 0/0/2
    10. [Huawei-GigabitEthernet0/0/2]ip address 192.168.3.254 24
    11. <Huawei>display ip interface brief //查看设备所有的ip配置
    12. pc配置:
    13. 192.168.4.1的网关是4.254
    14. 192.168.3.1的网关是3.254
    15. 第一台路由器配置静态路由:
    16. [Huawei]ip route-static 192.168.3.0 24 192.168.2.2 //添加静态路由,可以去3.0网段,掩码24,下一跳2.2
    17. [Huawei]undo ip route-static 192.168.3.0 24 192.168.2.2 //如果路由配置错误,要删除
    18. [Huawei]ip route-static 192.168.4.0 24 192.168.2.2 //添加静态路由,可以去4.0网段,掩码24,下一跳2.2
    19. 第二台路由器配置静态路由:
    20. [Huawei]ip route-static 192.168.1.0 24 192.168.2.1 //添加静态路由,可以去1.0网段,掩码24,下一跳2.1
    21. display ip routing-table | include /24 //查看路由表

     

  • 相关阅读:
    编译无法加载主类的问题
    C++提高:03 STL- 常用容器_2
    时序预测 | MATLAB实现POA-CNN-BiLSTM鹈鹕算法优化卷积双向长短期记忆神经网络时间序列预测
    力扣295.数据流的中位数[困难]
    Rider 设置选中单词侧边高亮,去除警告建议高亮
    练习作业P1
    高级运维学习(十四)Zabbix监控(一)
    Java将查询到的List,list集合还嵌套一个list集合(把这个list集合和嵌套的list集合合并为一个list集合)
    Vue子组件修改父组件的值
    【GlobalMapper精品教程】027:路径剖面和和视线工具的使用
  • 原文地址:https://blog.csdn.net/2301_79227925/article/details/134389914