一、VLANIF
(1)vlan端口:是物理端口,通常我們通過配置access vlan 10 使某個物理接口屬於vlan 10
(2)vlan if : interface vlan 是邏輯端口,通常這個接口地址作為vlan下面用戶的網關。
例如:
interface vlan 10
ip add 192.1
vlan端口:是物理端口,通常我們通過配置access vlan 10使某個物理接口屬於vlan 10
vlan if : interface vlan 是邏輯端口,通常這個接口地址作為vlan 下面用戶的網關,例如
interface vlan 10
ip add 192.168.10.254 255.255.255.0
noshut
二、SVI
SVI:switch virtual interface 交換機虛擬接口 即交互三層的管理Vlan 地址
svi是聯系vlan的ip接口,一個svi只能和一個vlan相聯系。
svi有兩種類型:
1、主機管理接口。管理員可以利用該接口管理交換機。
2、網關接口。用於三層交換機跨vlan間路由。
具體可以用interface vlan接口配置命令來創建svi,然后為其配置ip地址即可實現路由功能。
一個交換機虛擬接口(Switch Virtual Interface,SVI)代表一個由交換端口構成的VLAN(其實就是通常所說的VLAN接口),以便於實現系統中路由和橋接的功能。一個交換機虛擬接口對應一個VLAN,當需要路由虛擬局域網之間的流量或橋接VLAN之間不可路由的協議,以及提供IP主機到交換機的連接的時候,就需要為相應的虛擬局域網配置相應的交換機虛擬接口,其實SVI就是指通常所說的VLAN接口,只不過它是虛擬的,用於連接整個VLAN,所以通常也把這種接口稱為邏輯三層接口,也是三層接口。
SVI接口是當在interface vlan全局配置命令后面鍵入具體的VLAN ID時創建的。可以用no interface vlan vlan_id全局配置命令來刪除對應的SVI接口,只是不能刪除VLAN 1的SVI接口(VLAN 1),因為VLAN 1接口是默認已創建的,用於遠程交換機管理。
應當為所有VLAN配置SVI接口,以便在VLAN間路由通信。也就是SVI接口的用途就是為VLAN間提供通信路由。
一個VLAN僅可以有一個SVI。在你希望在VLAN之間進行路由,或者在VLAN間進行非路由協議的fallback橋接,或者提供IP主機連接到交換機時,就需要為VLAN配置一個SVI。默認情況下,SVI是為默認VLAN(通常是VLAN 1)而創建的,以允許進行遠程交換機管理。其他的SVI必須明確配置。所以說,SVI接口可以同時是該交換機的管理接口和下層設備的網關接口(路由連接口)。SVI提供到系統的IP主機連接。在三層模式中,可以配置通過SVI的路由。
三、子接口
子接口(subinterface)是通過協議和技術將一個物理接口(interface)虛擬出來的多個邏輯接口。
相對子接口而言,物理接口稱為主接口。每個子接口從功能、作用上與每個物理接口沒有任何區別,它的出現打破了每個設備存在物理接口數量有限的局限性。在路由器中,一個子接口的取值范圍是0~4095,共4096個,當然受主接口物理性能限制,實際中並無法完全達到4096個,數量越多,各子接口性能越差。
經典應用:在擁有多個VLAN的交換機和路由器上,通過配置子接口和802.1Q協議,實現VLAN間的通信,也稱“單臂路由”實驗。當然高端的一些交換機型號也可對一個三層接口做多個子接口(很少,77系列93系列及以上支持,5系不支持)。
1、子接口與主接口的關系
子接口共用主接口的物理層參數,又可分別配置各自鏈路層和網絡層參數。用戶可以禁用或者激活子接口,這不會對主接口產生影響;但主接口狀態的變化會對子接口產生影響,特別是只有主接口處於連通狀態時子接口才能正常工作。
2、子接口產生的原因
在VLAN虛擬局域網中,通常是一個物理接口對應一個 VLAN。在多個 VLAN 的網絡上,無法使用單台路由器的一個物理接口實現 VLAN 間通信,同時路由器有其物理局限性,不可能帶有大量的物理接口。
子接口的產生正是為了打破物理接口的局限性,它允許一個路由器的單個物理接口通過划分多個子接口的方式,實現多個VLAN間的路由和通信。
3、子接口的優缺點
優點:打破物理接口的數量限制,在一個接口中實現多個VLAN間的路由和通信。
缺點:多個子接口共用主接口,性能比單個物理接口差,負載大的情況下容易成為網絡流量瓶頸。
由於獨立的物理接口無帶寬爭用現象,與子接口相比,物理接口的性能更好。來自所連接的各 VLAN 流量可訪問與 VLAN 相連的物理路由器接口的全部帶寬,以實現 VLAN 間路由。
子接口用於 VLAN 間路由時,被發送的流量會爭用單個物理接口的帶寬。網絡繁忙時,會導致通信瓶頸。為均衡物理接口上的流量負載,可將子接口配置在多個物理接口上,以減輕 VLAN 流量之間競爭帶寬的現象。