bridge-domain解决园区网内二层网络中不同VLAN间互访
LSW1上192.168.100.0/24网段被划分在VLAN 100内,LSW2上192.168.100.0/24网段被划分在VLAN 200内,现要求两个地址之间可以互通。bright-domain并不是一个公有的标准,他是华为交换机设备特有的,仅在设备本身有效,无法在网络中传递。而VLAN属于公有标准,可以在网络中传递,具有全局特性。bright-domain一般在数据中心中使用,用于隔离二
·
一、知识梳理
-
bridge-domain一般在数据中心中使用,用于隔离二层广播域,由于传统的VLAN数量仅为4094个,无法满足数据中心大量租户的使用。
-
bridge-domain并不是一个公有的标准,他是华为交换机设备特有的,仅在设备本身有效,无法在网络中传递。而VLAN属于公有标准,可以在网络中传递,具有全局特性。
二、拓扑图
需求:
LSW1上192.168.100.0/24网段被划分在VLAN 100内,LSW2上192.168.100.0/24网段被划分在VLAN 200内,现要求两个地址之间可以互通。
流量转发过程:
配置如下
在LSW1上:
vlan 100 //起VLAN
#
interface Vlanif100 //配置VLANIF接口地址
ip address 192.168.100.1 255.255.255.0
#
interface GigabitEthernet0/0/2 //配置物理接口
port link-type trunk
port trunk allow-pass vlan 100
在CE1上:
bridge-domain 1 //创建BD域1
#
interface GE1/0/2.100 mode l2 //创建二层子接口(与LSW1互联的接口)
encapsulation dot1q vid 100 //此命令与 port default vlan 100作用一致,VLAN在此终结
bridge-domain 1 //该接口划入BD域1
#
interface GE1/0/1.100 mode l2 //创建二层子接口(与CE2互联的接口)
encapsulation dot1q vid 300 //此命令与 port default vlan 300作用一致,VLAN在此终结
bridge-domain 1 //该接口划入BD域1
#
在CE2上:
bridge-domain 2 //创建BD域2
#
interface GE1/0/3.200 mode l2 //创建二层子接口(与LSW2互联的接口)
encapsulation dot1q vid 200 //此命令与 port default vlan 200作用一致,VLAN在此终结
bridge-domain 2 //该接口划入BD域2
#
interface GE1/0/1.100 mode l2 //创建二层子接口(与CE1互联的接口)
encapsulation dot1q vid 300 //此命令与 port default vlan 300作用一致,VLAN在此终结
bridge-domain 2 //该接口划入BD域2
#
测试
在LSW2侧抓包
更多推荐
已为社区贡献3条内容
所有评论(0)