单臂路由:指在三层设备路由器的一个接口上通过配置子接口(或“逻辑接口”,并不存在真正物理接口)的方式,实现原来相互隔离的不同VLAN(虚拟局域网)之间的互联互通。但是仅仅允许单播通信。
单臂路由存在的缺陷:
缺陷1:单臂路由所有的流量都要经过主干链路,流量过大容易形成流量瓶颈。
缺陷2:单臂路由,一旦出现单点故障,对下vlan,所有vlan就不能通信了。
配置:
[LSW1]vlan batch 10 20 创建vlan10 20
[LSW1] int e0/0/1 (进入接口模式)
[LSW1-EigabitEthernet0/0/1]port link-type access
[LSW1-EigabitEthernet0/0/1]port default vlan 10
[LSW1] int e0/0/1 (进入接口模式)
[LSW1-EigabitEthernet0/0/2]port link-type access
[LSW1-EigabitEthernet0/0/2]port default vlan 10
[LSW1] int e0/0/3 (进入接口模式)
[LSW1-EigabitEthernet0/0/3]port link-type trunk
[LSW1-EigabitEthernet0/0/3]port trunk allow-pass vlan all
[AR1]int g0/0/0.1
[AR1-GigabitEthernet0/0/0.1]dot1q termination vid 10
[AR1-GigabitEthernet0/0/0.1]ip add 192.168.10.1 24
[AR1-GigabitEthernet0/0/0.1]arp broadcast enable
[AR1]int g0/0/0.2
[AR1-GigabitEthernet0/0/0.1]dot1q termination vid 20
[AR1-GigabitEthernet0/0/0.1]ip add 192.168.20.1 24
[AR1-GigabitEthernet0/0/0.1]arp broadcast enable
注释:arp broadcast enable命令用来使能子接口的ARP广播功能。缺省情况下,子接口没有使能ARP广播功能。子接口不能转发广播报文,在收到广播报文后它们直接把该报文丢弃。为了允许子接口能转发广播报文,可以通过在子接口上执行此命令。
Ping测试:
工作原理:当数据包进入路由器时,路由器首先根据目标地址结合自己的路由表将标签转换,然后从相应的子接口发出。
注意:从子接口发出报文会给报文嵌入相应标签!
接上个实验继续配置:
[LSW1] vlan 30
[LSW1] int e0/0/2 (进入接口模式)
[LSW1-EigabitEthernet0/0/2]port link-type access
[LSW1-EigabitEthernet0/0/2]port default vlan 10
[LSW1] int e0/0/1 (进入接口模式)
[LSW1-EigabitEthernet0/0/1]port link-type access
[LSW1-EigabitEthernet0/0/1]port default vlan 10
[AR2]int g0/0/1
[AR2-GigabitEthernet0/0/1]ip add 192.168.30.1 24 (接口IP)
[AR2]ip route-static 192.168.10.0 24 12.1.1.1 (配置静态)
[AR2]ip route-static 192.168.20.0 24 12.1.1.1 (配置静态)
[AR1]ip route-static 192.168.30.0 24 12.1.1.2 (配置静态)
Ping测试