当前位置:首页 > 嵌入式 > 嵌入式软件
[导读]路由器桥接功能在VLAN技术划分中的应用

路由器桥接技术之专有协议的兼容。但是在准备实施VLAN的计划时遇到了一些问题。我们知道,虚拟局域网VLAN是可以从逻辑上划分的独立物理网络,一般可以认为等价于一个第二层广播域。在交换机中数据帧不能在2个VLAN之间转发,要实现VLAN之间的通信,需要将交换机连接到第三层设备(如路由器或第三层交换机)进行路由。一般来说,一个物理端口只属于一个VLAN,这样VLAN的数量必须与路由器以太网物理端口数量以及交换机用于级联的端口数量保持一致,这样将导致大量的端口浪费,并且极大地限制了VLAN的扩展和划分灵活性。为了解决这一问题,实现一个物理端口上传输多个VLAN数据流,可以使用“标签”(Tagging)技术,即在此端口上对每个数据帧贴上标签(Tag)用于标记该帧所属的VLAN,系统利用其VLAN标识号即VLAN ID来确定数据帧的转发,这就需要网络设备支持Tagging封装协议。

在本实例中所遇到的技术难题是,Catalyst 1924交换机与SuperStack 1100交换机分别支持不同的VLAN tagging封装协议:Catalyst 1924可以封装Cisco专有的ISL协议,而SuperStack 1100则只能封装IEEE 802.1Q,这2种协议是互不兼容的。这样2种交换机不能够通过一个级联端口同时传输多个VLAN数据流,势必仍将造成端口浪费并限制VLAN划分的灵活性。

所幸的是,该单位还有一台Cisco 3640路由器,而且该路由器包含2个以太网端口,同时此Cisco 3640的IOS版本支持以上2种VLAN tagging封装协议,这时候就可以利用路由器的透明桥接功能了。在介绍解决方案之前,先对Cisco路由器的透明桥接特性作简要的说明。

路由器桥接技术之Cisco路由器的透明桥接

在Cisco路由器中,其IOS软件支持基于以太网、FDDI光纤网和串行链路的透明桥接。

Cisco路由器提供集成的路由与桥接(Integrated Routing and Bridging,IRB)功能。当配置了IRB后,不可路由的协议数据流可以在配置为相同网桥组的端口上实现桥接交换,同时可以路由的协议数据流则在其他的路由端口或不同的网桥组之间实现路由。

这里提到了一个概念,即网桥组(Bridge-Group)。要实现不同的端口之间的桥接交换,必须将这些端口归到同一个网桥组当中。从概念上说,配置为同一个网桥组中的所有端口属于同一个第二层的广播域,不管这个端口类型是广域网端口还是以太网端口,也不管这个端口是物理端口还是逻辑端口(如X.25的子口或以太网的VLAN子口)。Cisco路由器为每一个已配置的网桥组自动产生一个虚拟接口,称之为Beidge-Group Virtual Interface(BVI),在不同的BVI之间或BVI与其它的端口之间可以实现路由的能力。下面说明BVI的主要概念和IRB的配置任务。

其中端口E0、E1、E2是桥接端口,归到了同一个网桥组Bridge-Group 1中,路由器为此自动产生一个逻辑虚拟接口BVI 1,端口E3则是路由端口。就工作原理来说,此图配置的路由器等价于这样的网络连接,即一个由E0、E1、E2及一个上联口组成的4口交换机和一个由BVI 1、E3组成的2口路由器通过BVI 1接口进行连接,显然E0、E1和E2这3个口是在同一广播域中。

路由器桥接技术之解决方案

有了IRB的相关概念,就可以解决前面提到的问题了。在实际的解决方案中,首先,给Catalyst 1924和SuperStack 1100交换机划分VLAN,并在它们的上联端口上分别启用ISL和IEEE 802.1Q标签协议,然后将它们分别连接到Cisco 3640路由器的2个以太网端口上,这里使用Catalyst 1924的Bx口和SuperStack 1100的26号口作为上联口。完成物理线缆的连接后,主要的工作就是配置Cisco 3640路由器。作为例子,这里考虑有2个VLAN的情况,分别是VLAN 1和VLAN 2,假设分别对应销售部门和财务部门,网络结构如附图所示。

在路由器中,要使以太网端口同时传输不同的VLAN数据流,应该将Tagging协议封装到子口中。例如在Cisco 3640与Catalyst 1924相连的端口上,对应VLAN 1应使用如下的配置命令:

interface fastethernet 0/0.1

encapsulation isl 1

同样地,与SuperStack 1100相连的端口上也要做子口配置,只是要将封装协议改为IEEE 802.1Q,命令如下:

interface fastethernet 0/1.1

encapsulation dot1q 1

有了VLAN子口,只要将相同VLAN的子口归到同一个网桥组里,就可以实现Catalyst 1924和SuperStack 1100的VLAN互通了。在这里,如果将fastethernet 0/0.1和fastethernet 0/1.1都归到bridge-group 1中,那么Catalyst 1924的VLAN 1和SuperStack 1100的VLAN 1就从逻辑上合并为一个VLAN。

最后,为网桥组BVI接口配置上IP地址,并辅以一定的ACL列表设置,就可以实现VLAN 1和VLAN 2之间的安全路由了。

在配置网络上的服务器和工作站时,VLAN 1财务部门的计算机默认网关应设为路由器配置中接口BVI 1的地址,即192.168.1.254。同样,VLAN 2销售部门的计算机默认网关应设为接口BVI 2的地址,即192.168.2.254。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

近日,一位博主对小米最新发布的BE6500 Pro路由器进行了拆解。结果发现,该款路由器在多个关键零部件上进行了减配,令消费者颇感失望。

关键字: 路由器

固定端口的作用包括:确保服务可达性、维持NAT和防火墙的映射、保证事务的正确匹配、遵循协议规范。

关键字: 端口 交互

在处理SIP的INVITE请求时,如何区分它们来自9013端口还是62885端口。

关键字: 端口 请求 响应

路由器、交换机与集线器作为网络架构的基石设备,默默支撑着从家庭宽带到企业核心网的通信需求。尽管三者常被并称“网络三剑客”,但其技术原理、功能定位与适用场景却存在本质差异。理解这些设备的特性,是构建高效、安全网络的关键前提...

关键字: 路由器 交换机 集线器

路由器作为现代计算机网络的核心枢纽,承担着跨网络数据传输、路由决策与流量管理的关键任务。从家庭宽带接入到全球互联网通信,路由器通过其智能化转发机制,将不同物理网络连接成无缝的逻辑整体。理解路由器的工作原理与技术架构,是掌...

关键字: 路由器 计算机网络

北京2025年4月2日 /美通社/ -- 3月28日-3月30日,北京,中国电动汽车百人会论坛(2025)在钓鱼台国宾馆隆重召开。本次论坛围绕"夯实电动化 推进智能化 实现高质量发...

关键字: 路由器 电网 电站 智慧能源

在物联网(IoT)快速发展的今天,Thread协议作为一种基于IPv6的低功耗无线Mesh网络协议,正逐渐成为智能家居、智能城市等领域的重要通信技术。Thread边界路由器作为连接Thread网络与其他IP网络(如Wi-...

关键字: Thread协议 路由器

在构建现代计算机网络时,路由器和交换机是两种不可或缺的核心设备。它们各自承担着不同的职责,共同协作以确保数据的顺畅传输和网络的稳定运行。本文将深入探讨路由器与交换机的基本功能、工作原理以及配置方法,帮助读者更好地理解这些...

关键字: 路由器 交换机

罗德与施瓦茨(以下简称“R&S”)的R&S TS8980FTA-M1 5G一致性测试系统率先通过了测试平台认证标准(TPAC),随即全球认证论坛(GCF)最新的无线资源管理(RRM)一致性测试工作项目已进入“激活”状态。...

关键字: 5G 路由器 射频

2025年2月20日,澳大利亚悉尼和美国加州尔湾——摩尔斯微电子,全球领先的 Wi-Fi HaLow 芯片供应商,今日宣布全球首款通过 Wi-Fi 联盟认证的 Wi-Fi 4 及 Wi-Fi HaLow 路由器HaLow...

关键字: Wi-Fi 4 Wi-Fi HaLow 路由器
关闭