VLAN間通信配置成功后可實(shí)現不同VLAN內的用戶(hù)互相通信。
VLAN間的通信方案
屬于不同VLAN且位于不同網(wǎng)段的用戶(hù),可在三層設備上部署子接口并配置IP地址通過(guò)三層網(wǎng)絡(luò )實(shí)現VLAN間通信。
背景信息
在局域網(wǎng)中,二層通信通過(guò)源MAC地址標識數據包的發(fā)送者,根據目的MAC地址轉發(fā)數據包。如果目的主機和源主機不在同一網(wǎng)段,二層網(wǎng)絡(luò )不可能將數據包成功發(fā)送到目的地。此時(shí),需要通過(guò)三層網(wǎng)絡(luò )轉發(fā)數據包。將二層設備的缺省網(wǎng)關(guān)設置為三層設備,二層設備會(huì )把需要經(jīng)過(guò)路由轉發(fā)的數據包經(jīng)過(guò)路由轉發(fā)到三層設備上。三層設備會(huì )檢查數據包的目的地址和自己的路由表。如果在路由表中找到轉發(fā)路徑,三層設備直接將該數據包轉發(fā)到其他網(wǎng)段。否則,丟棄該數據包。
如圖所示,VLAN2~VLANn位于不同網(wǎng)段,為了實(shí)現VLAN2~VLANn間互通,需要在PE上為每個(gè)VLAN定義對應的子接口并配置IP地址。因為VLAN將二層設備從邏輯上分割成了多臺,因此用于VLAN間路由的PE設備,也必須擁有分別對應各VLAN的虛擬接口。具體實(shí)現過(guò)程如下:
如圖所示,CE下行接口分別劃分到VLAN2~VLANn,為了實(shí)現VLAN2~VLANn間的通信的配置思路是: