路由交換技術(shù)電子教案-ch07-互聯(lián)小型企業(yè)網(wǎng)絡(luò)(四)_第1頁
路由交換技術(shù)電子教案-ch07-互聯(lián)小型企業(yè)網(wǎng)絡(luò)(四)_第2頁
路由交換技術(shù)電子教案-ch07-互聯(lián)小型企業(yè)網(wǎng)絡(luò)(四)_第3頁
路由交換技術(shù)電子教案-ch07-互聯(lián)小型企業(yè)網(wǎng)絡(luò)(四)_第4頁
路由交換技術(shù)電子教案-ch07-互聯(lián)小型企業(yè)網(wǎng)絡(luò)(四)_第5頁
已閱讀5頁,還剩1頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

教案序號13周次授課形式講練結(jié)合授課章節(jié)名稱項目7互聯(lián)小型企業(yè)網(wǎng)絡(luò)(四)教學(xué)目的1.了解VLAN間路由的途經(jīng)。2.掌握VLAN間路由的配置。教學(xué)重點1.掌握單臂路由的配置。教學(xué)難點1.掌握三層交換機(jī)VLAN間通信的配置。使用教具計算機(jī)、ppt、eNSP、觸摸白板課外作業(yè)復(fù)習(xí)本節(jié),預(yù)習(xí)下節(jié)課后體會同學(xué)們對本堂課的掌握情況良好授課主要內(nèi)容本項目知識圖譜7.4VLAN間路由1.單臂路由(1)單臂路由概述為應(yīng)對物理接口需求過多的情況,單臂路由技術(shù)應(yīng)運而生,其主要功能是實現(xiàn)VLAN間的通信。單臂路由僅需借助一個以太網(wǎng)接口,通過創(chuàng)建的子接口來充當(dāng)所有VLAN的網(wǎng)關(guān),以此完成不同VLAN間的數(shù)據(jù)轉(zhuǎn)發(fā)。(2)配置舉例圖7-11單臂路由如圖7-11所示,R1僅需配置一個支持802.1Q封裝的以太網(wǎng)接口GE0/0/1,并在此接口下創(chuàng)建2個子接口GE0/0/1.10和GE0/0/1.20,將其分別作為2個VLAN的默認(rèn)網(wǎng)關(guān)。當(dāng)VLAN10的用戶PC1與VLAN20用戶PC2通信時,該用戶只需把數(shù)據(jù)包發(fā)送給默認(rèn)網(wǎng)關(guān),默認(rèn)網(wǎng)關(guān)會對數(shù)據(jù)幀的VLAN標(biāo)簽進(jìn)行修改,之后將數(shù)據(jù)包發(fā)送至目的主機(jī)所在的VLAN,最終完成VLAN間的通信。設(shè)備的接口配置如表7-2所示。表7-2設(shè)備接口配置設(shè)備接口三層IP地址/二層VLANR1GE0/0/1.1010.1.1.254/24GE0/0/1.2020.1.1.254/24S1GE0/0/1Access,VLAN10GE0/0/2Access,VLAN20GE0/0/3Trunk,VLAN1020PC1E0/0/110.1.1.1/24,網(wǎng)關(guān):10.1.1.254PC2E0/0/120.1.1.1/24,網(wǎng)關(guān):20.1.1.254S1上的配置。[S1]vlanbatch1020#創(chuàng)建VLAN10和VLAN20[S1]interfaceGigabitEthernet0/0/1[S1-GigabitEthernet0/0/1]portlink-typeaccess#配置接口類型為Access[S1-GigabitEthernet0/0/1]portdefaultvlan10#配置默認(rèn)VLAN[S1-GigabitEthernet0/0/1]interfaceGigabitEthernet0/0/2[S1-GigabitEthernet0/0/2]portlink-typeaccess[S1-GigabitEthernet0/0/2]portdefaultvlan20[S1-GigabitEthernet0/0/2]interfaceGigabitEthernet0/0/3[S1-GigabitEthernet0/0/3]portlink-typetrunk#配置接口類型為Trunk#該接口允許VLAN10和VLAN20的流量通過[S1-GigabitEthernet0/0/3]porttrunkallow-passvlan1020#配置接口類型為TrunkR1上的配置。#進(jìn)入R1的子接口GE0/0/1.10。在單臂路由中,通過創(chuàng)建子接口來為不同的VLAN提供網(wǎng)關(guān)服務(wù),這里的子接口編號10對應(yīng)VLAN10[R1]interfaceGigabitEthernet0/0/1.10#將該子接口配置為關(guān)聯(lián)VLAN10,dot1q表示該接口執(zhí)行802.1Q協(xié)議,該子接口負(fù)責(zé)處理VLAN10的幀,并對這些幀進(jìn)行相應(yīng)的處理。[R1-GigabitEthernet0/0/1.10]dot1qterminationvid10[R1-GigabitEthernet0/0/1.10]ipaddress10.1.1.25424#配置蓋子接口的IP地址[R1-GigabitEthernet0/0/1.10]arpbroadcastenable#啟用該子接口的ARP廣播功能[R1-GigabitEthernet0/0/1.10]interfaceGigabitEthernet0/0/1.20[R1-GigabitEthernet0/0/1.20]dot1qterminationvid20[R1-GigabitEthernet0/0/1.20]ipaddress20.1.1.25424[R1-GigabitEthernet0/0/1.20]arpbroadcastenablePC1上pingPC2,可以ping通。PC>ping20.1.1.1Ping20.1.1.1:32databytes,PressCtrl_CtobreakFrom20.1.1.1:bytes=32seq=1ttl=127time=78msFrom20.1.1.1:bytes=32seq=2ttl=127time=79msFrom20.1.1.1:bytes=32seq=3ttl=127time=47msFrom20.1.1.1:bytes=32seq=4ttl=127time=94msFrom20.1.1.1:bytes=32seq=5ttl=127time=78ms2.三層交換機(jī)VLAN間通信(1)三層交換機(jī)VLAN間通信概述首先,在數(shù)據(jù)鏈路層,交換機(jī)通過VLAN標(biāo)簽來標(biāo)識不同VLAN的數(shù)據(jù)幀,當(dāng)交換機(jī)收到一個數(shù)據(jù)幀時,會檢查其VLAN標(biāo)簽,若目的MAC地址不在本VLAN內(nèi),則進(jìn)入網(wǎng)絡(luò)層處理。在網(wǎng)絡(luò)層,三層交換機(jī)具備路由功能,擁有自己的路由表,可通過靜態(tài)配置或動態(tài)路由協(xié)議學(xué)習(xí)到各VLAN網(wǎng)段的路由信息。根據(jù)數(shù)據(jù)幀中的目的IP地址,交換機(jī)在路由表中查找匹配的條目,確定數(shù)據(jù)幀要轉(zhuǎn)發(fā)到的目標(biāo)VLAN及下一跳信息,然后對數(shù)據(jù)幀進(jìn)行封裝或解封裝操作,更改MAC地址等信息,最后將數(shù)據(jù)幀從相應(yīng)VLAN接口轉(zhuǎn)發(fā)出去,實現(xiàn)不同VLAN間設(shè)備的通信。(2)配置舉例圖7-12三層交換機(jī)VLAN間通信表7-3設(shè)備接口配置設(shè)備接口三層IP地址/二層VLANS1GE0/0/1Access,VLAN10GE0/0/2Access,VLAN20GE0/0/3Trunk,VLAN10、VLAN20VLANIF1010.1.1.254/24VLANIF2020.1.1.254/24S2GE0/0/1Access,VLAN10GE0/0/2Access,VLAN20GE0/0/3Trunk,VLAN10、VLAN20VLANIF1010.1.1.253/24VLANIF2020.1.1.253/24PC1E0/0/110.1.1.1/24,網(wǎng)關(guān):10.1.1.254,MAC:5489-9848-1A34PC2E0/0/120.1.1.1/24,網(wǎng)關(guān):20.1.1.254,MAC:5489-98DA-1BA4PC3E0/0/110.1.1.1/24,網(wǎng)關(guān):10.1.1.253,MAC:5489-9839-6797PC4E0/0/120.1.1.1/24,網(wǎng)關(guān):20.1.1.253,MAC:5489-989B-1D90如圖7-12所示,S1和S2為三層交換機(jī),S1下聯(lián)PC1(VLAN10)和PC2(VLAN20),S2下聯(lián)PC3(VLAN10)和PC4(VLAN20),要求VLAN內(nèi)與VLAN間的PC都能互相通信,設(shè)備接口配置,如表7-3所示。配置如下。S1上的配置。[S1]vlanbatch1020#創(chuàng)建VLAN10和VLAN20#S1的GE0/0/1配置為Access類型,默認(rèn)VLAN為VLAN10[S1]interfaceGigabitEthernet0/0/1[S1-GigabitEthernet0/0/1]portlink-typeaccess[S1-GigabitEthernet0/0/1]portdefaultvlan10#S1的GE0/0/2配置為Access類型,默認(rèn)VLAN為VLAN20[S1-GigabitEthernet0/0/1]interfaceGigabitEthernet0/0/2[S1-GigabitEthernet0/0/2]portlink-typeaccess[S1-GigabitEthernet0/0/2]portdefaultvlan20#S1的GE0/0/3配置為Trunk類型,允許通VLAN10和VLAN20通過[S1-GigabitEthernet0/0/2]interfaceGigabitEthernet0/0/3[S1-GigabitEthernet0/0/3]portlink-typetrunk[S1-GigabitEthernet0/0/3]porttrunkallow-passvlan1020S2上的配置。[S2]vlanbatch1020[S2]interfaceGigabitEthernet0/0/1[S2-GigabitEthernet0/0/1]portlink-typeaccess[S2-GigabitEthernet0/0/1]portdefaultvlan10[S2-GigabitEthernet0/0/1]interfaceGigabitEthernet0/0/2[S2-GigabitEthernet0/0/2]portlink-typeaccess[S2-GigabitEthernet0/0/2]portdefaultvlan20[S2-GigabitEthernet0/0/2]interfaceGigabitEthernet0/0/3[S2-GigabitEthernet0/0/3]portlink-typetrunk[S2-GigabitEthernet0/0/3]porttrunkallow-passvlan1020S1上配置VLAN10和VLAN20的三層接口。[S1]interfaceVlanif10#創(chuàng)建三層接口VLANIF10,并且配置IP地址[S1-Vlanif10]ipaddress10.1.1.25424[S1-Vlanif10]interfaceVlanif20#創(chuàng)建三層接口VLANIF20,并且配置IP地址[S1-Vlanif20]ipaddress20.1.1.25424S2上配置VLAN10和VLAN20的三層接口。[S2]interfaceVlanif10[S2-Vlanif10]ipaddress10.1.1.25324[S2-Vlanif10]interfaceVlanif20[S2-Vlanif20]ipaddress20.1.1.25324PC1可以ping通PC4的201.1.1.4PC>ping20.1.1.4Ping20.1.1.4:32databytes,PressCtrl_CtobreakFrom20.1.1.4:bytes=32seq=1ttl=127time=78msFrom20.1.1.4:bytes=32seq=2ttl=127time=109msFrom20.1.1.4:bytes=32seq=3ttl=127time=110msFrom20.1.1.4:bytes=32seq=4ttl=127time=109msFrom20.1.1.4:bytes=32seq=5ttl=127time=78msS1從GE0/0/1接收到PC1發(fā)來的數(shù)據(jù)幀:源MAC(PC1-MAC),目的MAC(VLANIF10-MAC),源IP(10.1.1.1),目的IP(20.1.1.4)。這里的源MAC地址是PC1的MAC地址,目的MAC地址是VLANIF10的MAC地址,源IP地址是PC1的IP地址,目的IP地址是PC4的IP地址。S1的GE0/0/1收到該幀后,打上VLAN10的標(biāo)簽:源MAC(PC1-MAC),目的MAC(VLANIF10-MAC),Tag(10),源IP(10.1.1.1),目的IP(20.1.1.4)。S1通過displayarp命令發(fā)現(xiàn)目的MAC地址就是VLANIF10的MAC地址。于是S1剝離該幀的VLAN10的標(biāo)簽,將該幀交給三層接口VLANIF10處理。通過查找路由表,發(fā)現(xiàn)要到達(dá)目的IP網(wǎng)段20.1.1.0/24,需要交給VLANIF20,于是將該幀繼續(xù)交給VLANIF20處理。[S1]displayiprouting-tableRouteFlags:R-relay,D-downloadtofib------------------------------------------------------------------------------RoutingTables:PublicDestinations:6Routes:6Destination/MaskProtoPreCostFlagsNextHopInterface10.1.1.0/24Direct00D10.1.1.254Vlanif1010.1.1.254/32Direct00D127.0.0.1Vlanif1020.1.1.0/24Direct00D20.1.1.254Vlanif2020.1.1.254/32Direct00D127.0.0.1Vlanif20VLANIF20接收該幀后,因為是本VLAN網(wǎng)段20.1.1.0/24,可以本網(wǎng)段直接交付,于是將源MAC地址改成VLANIF20的MAC地址,目的MAC地址改成PC4的MAC地址(displayarp命令可以查找20.1.1.4的MAC地址),打上VLAN20的標(biāo)簽:源MAC(VLANIF20-MAC),目的MAC(PC4-MAC),源IP(10.1.1.1),目的IP(20.1.1.4)。通過查找MAC地址表,發(fā)現(xiàn)GE0/0/3和GE0/0/2允許VLAN20通過,于是復(fù)制該幀兩份,一份從GE0/0/1發(fā)給PC2,因為GE0/0/1是Access類型,發(fā)出去之前先要剝離VLAN標(biāo)簽,PC2丟棄該幀,因為目的IP地址與自己的IP地址不同。另一份保持原樣從GE0/0/3發(fā)送給S2,因為GE0/0/3是Trunk類型。[S1]displaymac-addressMACaddresstableofslot0:-----------------------------------------------------------------------------MACAddressVLAN/PEVLANCEVLANPortTypeLSP/LSR-IDVSI/SIMAC-Tunnel-----------------------------------------------------------------------------5489-9839-679710--GE0/0/3dynamic0/-4c1f-cc39-293410--GE0/0/3dynamic0/-5489-989b-1d9020--GE0/0/3dynamic0/-5489-9848-1a3410--GE0/0/1dynamic0/-5489-98da-1ba420--GE0/0/2dynamic0/------------------------------------------------------------------------------Totalmatchingitemsonslot0displayed=5S2從GE0/0/3收到數(shù)據(jù)幀,查找MAC地址表,發(fā)現(xiàn)目的地址與接口GE0/0/2綁定,于是剝離VLAN20的標(biāo)簽:源MAC(VLANIF20-MAC),目的MAC(PC4-MAC),源IP(10.1.1.1),目的IP(20.1.1.4),從GE0/0/2發(fā)送給PC3。[S2]displaymac-addressMACaddresstableofslot0:-----------------------------------------------------------------------------MACAddr

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論