1 个第 3 层交换机、2 个 VLAN、2 个子网和一个非管理型交换机

网络工程 局域网 第 2 层 第 3 层
2022-02-11 04:42:42

IP地址为192.168.0.1和Vlan 100的设备是否可以与具有以下架构的IP地址为192.168.1.1和Vlan 200的其他设备通信

场景 1:1 个第 3 层交换机、1 个非管理型交换机、2 个交换机之间的以太网电缆

Senario 2:1 个第 3 层交换机、1 个管理型交换机、1 个交换机之间的以太网电缆

还有更多的场景,但我认为它说明了这一点。

3个回答

VLAN 分离 L2 流量 - 您需要路由器/L3 交换机来启用 VLAN 之间的 L3 通信。

您只能将非托管交换机用于其中一个 VLAN,因为它无法分离流量。对于两个 VLAN,您需要两个非托管交换机。

不能使用两条电缆连接非托管交换机:为每个 VLAN 使用一根电缆/上行链路有效桥接 VLAN,再次创建一个。连接来自同一 VLAN 的两个端口会创建一个桥接环路,从而导致网络中断(除非 L3 交换机检测到这一点并阻止其中一个端口)。

我认为即使使用本机 vlan 也是可能的。

如果您可以将其中一个 vlan 设置在非托管交换机上,那么您可以将其他 vlan 放在本机 vlan 上,并且可以使用一根电缆。

使用两条电缆,您将有本机 vlan 不匹配或 stp 循环。

对于 Senario 2 设备,提到的要求是可行的

  1. 1 layer3 交换机 2) 托管 layer2 交换机。

交换机虚拟接口 (SVI) 是使用 Vlan 创建的,并且需要配置 ip 路由,以便在 layer3 交换机中启用 VLAN 间路由,允许 2 个不同的 VLAN 可以通信

进一步使用中继链路连接托管交换机和第 3 层交换机,允许中继链路上的两个 Vlan。

并进一步将终端主机与托管交换机端口连接,允许访问端口和标记特定 Vlan。