HCIP——园区网、VLAN
园区网
园区网搭建核心思路:冗余(备份)--- 保证其健壮性
1、设备冗余
2、线路冗余
3、网关冗余
4、ups(不间断电源)冗余—— 能不断电(物理层)
三层交换机和路由器的选择:
三层交换机:偏向交换、二层的工作。适合园区内。不适合边界设备,不支持NAT、VPN技术。
路由器:更倾向与大批量路由转发工作。多用于运营商。边界设备只能选取路由器或者防火墙,倾向于边界或外部。
边界上路由器和防火墙的选择:
防火墙:也相当于一个三层交换机但是支持NAT、VPN。用于安全要求高的情况下,过滤功能强。只有以太网口,只能连接以太网。
路由器:对路由转发速率要求高的情况。路由器可拓展接口且可拓展接口种类多,每一种接口都可连接一种网络,不仅可以把广播域连接在一起还可以把各种网络连接在一起。
园区网三层架构
接入层:一般使用二层交换机。任务是把终端接入到网络中来。接入层数量多,一般每个教室每个办公室都有一两个接入层设备。(vlan、stp...)
汇聚层:一般使用三层交换机。把每个接入层设备汇集在一起,一般一层楼或者一栋楼一个汇聚层。适合当网关。(vlan、stp、vrrp、静态路由、ospf、acl...)
核心层:将园区连接在一起。(ospf、acl、nat...)
VLAN
vlan的定义和作用:
划分VLAN过程
第一步:创建VLAN
第二步:将接口划入VLAN

以太网Ⅱ型帧---Untagged帧(不带标签的帧)
第三步:配置trunk干道

2,如果从交换机的其他接口接收到一个数据帧,因为本身具有标签,所以,不
用打标签。之后,查看标签是否在允许列表中,如果不在,则丢弃;如果在,如果标
签和接口的PVID相同,并且在允许列表中,则剥离标签发出;如果标签和接口的PVID
不同,则携带标签发出。
[sw1-GigabitEthernet0/0/5]port trunk pvid vlan 4
[sw1-GigabitEthernet0/0/1]port link-type hybrid[sw1-GigabitEthernet0/0/1]port hybrid pvid vlan 2[sw1-GigabitEthernet0/0/1]port hybrid untagged vlan 2 3 4
第四步:VLAN间路由
单臂路由
r1]int g 0/0/0.1[r1-GigabitEthernet0/0/0.1][r1-GigabitEthernet0/0/0.1]dot1q termination vid 2[r1-GigabitEthernet0/0/0.1]arp broadcast enable[r1-GigabitEthernet0/0/0.1]
管理VLAN
[sw1]interface Vlanif 2[sw1-Vlanif2][sw1-Vlanif2]ip address 192.168.1.254 24