不同vlan間通信需要路由,有兩種實現(xiàn)方式:三層交換啟用路由功能或直接使用路由器。
一、三層交換機的帶外管理和帶內(nèi)管理
交換機的管理方式可以分為帶內(nèi)管理和帶外管理兩種管理模式。
所謂帶內(nèi)管理,是指管理控制信息與數(shù)據(jù)業(yè)務(wù)信息通過一個信道傳輸。
使用帶內(nèi)管理可以通過交換機的以太網(wǎng)端口對設(shè)備進行遠程管理配置,目前使用的網(wǎng)絡(luò)管理手段基本上都是帶內(nèi)管理。
在帶外管理模式中,網(wǎng)絡(luò)的控制信息與用戶數(shù)據(jù)業(yè)務(wù)信息在不同的信道傳送。
帶內(nèi)管理和帶外管理的最大區(qū)別是帶內(nèi)管理的管理控制信息占用業(yè)務(wù)帶寬,其管理方式是通過網(wǎng)絡(luò)來實現(xiàn)的,當網(wǎng)絡(luò)中出現(xiàn)故障時,無論是數(shù)據(jù)傳輸還是管理控制都無法正常進行,這是帶內(nèi)管理最大的缺陷;而帶外管理是設(shè)備為管理控制提供了專門的帶寬,不占用設(shè)備的原有網(wǎng)絡(luò)資源,不依托與設(shè)備自身的操作系統(tǒng)和網(wǎng)絡(luò)接口。
從交換機的訪問方式來說,通過Telnet、HTTP、SNMP方式對交換機進行遠程管理都屬于帶內(nèi)管理,而通過交換機的Console口對它進行管理的方式屬于帶外管理。
?
二、本地vlan和普通vlan
每臺交換機都有一個默認的vlan 1,也就是交換機的本地vlan,交換機默認所有的端口都劃分在vlan 1內(nèi)。
普通vlan是自己創(chuàng)建的vlan。普通vlan下轉(zhuǎn)發(fā)的幀在通過trunk口之前會被打一個標記(tag:如dot1q),然后在vlan間傳輸信息;本地vlan下的幀在進入trunk前是不打tag的在進入trunk口時會被打一個native
vlan的tag(即nvtag),在出trunk時會去掉該tag。我們可以用命令改變交換機的管理vlan。
三、交換機的虛擬接口SVI:我們可以為交換機的vlan
創(chuàng)建一個虛擬接口,命令:#interfance vlan vlan-id
。我們可以為這個虛擬接口配置IP。管理vlan的ip我們可以在遠程登錄交換機時使用。對于二層交換機我們僅給交換機的管理vlan配置其SVI的IP地址,如果給普通vlan配置其IP地址沒具體作用。對于三層交換機我們給管理vlan配置其IP地址,用于遠程登錄使用;給普通vlan配置其SVI的IP地址作為不同vlan下主機的網(wǎng)關(guān)。
IEPL是從一端到另一端的真正的以太網(wǎng)電路。這意味著您可以通過在MAC地址級別配置電路來操作電路而無需路由器或CSU / DSU。雖然IEPL專線的成本可能比IPLC更昂貴,但是可以減少路由器成本。此外,純以太網(wǎng)電路將提供比IPLC更少的抖動和更高的性能。
四、三層交換機的路由功能