一文搞懂单臂路由,隔离广播域的利器,概念和工作原理

2023-09-04 01:56:39

大家好,我是IT售前解决方案Bernie.

本文主要介绍下单臂路由的概念及其工作原理,欢迎阅读。

我们知道,在最常见的组网中,比如两个不同的VLAN之间是通过两个二层交换机分别连接的。如下图所示

很明显,PC1和PC2属于不同的网段,他们用二层交换机直连到一台路由器上。这台路由器提供出来两个物理端口,分别作为PC1和PC2的物理网关。

有时候,我们为了节省成本,会考虑只使用一台二层交换机,同时连接不同网段的两台PC。并且,给这个二层交换机用一根线连接路由器的一个物理端口。

单臂路由

PC1和PC2属于不同的VLAN,二层交换机跟路由器直接只有一根线连接一个端口。

如果把这台路由器比作一个人的话,就像是这个人只有一个手臂一样,我们称这样的情况为“单臂路由”。

那么单臂路由是如何进行不同vlan之间的数据转发的呢?

工作原理

这里不得不说一句:在计算机网络中,路由器通常一个物理端口只能配置一个IP地址。如果配置多个IP地址的话,是没有办法隔离广播域的。

这倒也没有难住技术人员,我们可以在这个物理接口上创建几个虚拟的子接口!

比如在GE0/1 192.167.10.8这个物理接口上,创建两个子接口,并为其分配IP地址:

VGE0/0 192.167.12.0

VGE0/1 192.167.10.1

这样就达到了一个物理接口进行两个或者多个vlan之间的数据转发的目的了,效果跟图一是一样的。

总结

需要特别注意的是:

1)跟路由器连接的接口一定是Trunk接口,其他可以是Access接口。因为路由器的子接口配置是要通过携带的vlan信息才能配置的,这就要求上行接口一定要是Trunk接口。

2)单臂路由的情况实际上用的比较少,用的最多的是三层交换机的方式(vlan-if的方式)。我们用单臂路由很多时候用在防火墙上,因为需要一个防火墙要求连接很多不同的vlan设备,创建子接口的话可以省去很多的成本。

以上是关于单臂路由的全部分享,欢迎关注!下期见~