交换机上的环回地址是什么范围

网络工程 转变 环回
2021-07-25 15:37:28

如果我有误解,请告诉我。对我来说,交换机的环回与 PC 的环回不同。它们都连接到一个虚拟接口,但对于 PC,只有它可以访问它的环回。对于交换机,我听说我们可以设置一个环回地址 (WXYZ/32) 并使用它来配置交换机,而不必担心会因为错误配置而失去对它的访问权限。

我不明白我们如何使用这个地址从网络中的其他地方连接到交换机。交换机不是唯一知道这个地址的人吗?如果没有,这个地址如何连接?

1个回答

我听说我们可以设置一个环回地址 (WXYZ/32) 并使用它来配置交换机,而不必担心会因为错误配置而失去对它的访问权限。

二层交换机

Aswitch通常有一个management IP地址,该地址链接到可以桥接到任何 vlan 的虚拟接口,因此您可以选择交换机管理可访问的 VLAN。

这不一定是环回接口。

注意:一些二层交换机可以在不同的 VLAN 中拥有多个管理 IP 地址,而另一些则只能配置一个管理地址。

第 3 层交换机/路由器
现在layer 3 switch结合了路由器和交换机的功能。

本质上,路由器连接到多个网络,并具有多个 IP 地址,每个网络一个 IP 地址,它充当路由器(至少)。

假设你有一个路由器:

  • 接口 Ethernet1, IP : 192.168.1.254/24
  • 接口 Ethernet2, IP : 192.168.2.254/24

要管理路由器,您可以使用 192.168.1.254/24,因此您可以使用此地址配置管理站、防火墙规则、监控系统等。

如果由于某种原因接口 Ethernet1 关闭或无法访问,您将失去管理该设备的能力,尽管它仍然可以通过 192.168.2.254 地址访问。为避免这种情况,您可以允许对两个地址进行管理。这更麻烦,不是很方便,并且不能很好地扩展。如果您的路由器有 20 个接口怎么办?

现在,如果您有一个loopbackIP 地址为 172.16.0.1/32接口,您可以使用该地址来管理设备。
该接口始终处于启动状态,并且可以通过任何启动的物理接口访问(当然取决于您的安全规则),因此如果您丢失任何接口,您仍然可以管理您的路由器。

交换机不是唯一知道这个地址的人吗?如果没有,这个地址如何连接?

如果您不配置任何其他内容,是的,实际上只有路由器知道其环回地址。您确实必须将此地址通知其他路由器。您可以在路由协议的帮助下完成此操作,例如OSPFEIGRPiBGP

环回地址在多个接口上向其他路由器公布,因此其他路由器始终知道它们如何到达它。