Я изучал VLAN, и мне интересно, можно ли использовать коммутатор для связи между двумя VLAN.
Поскольку коммутаторы поддерживают магистральные каналы и уже знают пункт назначения / источник (VID) кадра, могут ли они использоваться для отправки кадра из одной VLAN в другую?
Например, на этом изображении выше мне было интересно, зачем нужен маршрутизатор, если этот коммутатор уже получает VID каждой VLAN. Почему нельзя переключить кадр в целевую VLAN, но для этого нужен маршрутизатор, что продлевает время передачи кадра в маршрутизатор и обратно?
Ответы:
Коммутаторы L2 не могут выполнять маршрутизацию между VLAN, так как они заботятся только о сетевых компонентах L2, то есть о пересылке кадров между ссылками. Если это коммутатор L3, он может выполнять маршрутизацию по протоколу IP между VLAN.
источник
L3 Switch
, вы найдете устройство, которое вы ищете.VLAN используются для создания разных подсетей, что означает разные широковещательные домены. Вам нужно иметь либо маршрутизатор, либо коммутатор уровня 3 для пересылки трафика между разными VLAN (разными подсетями).
источник
Маршрутизация - это функция уровня 3, тогда как VLAN касается только уровня 2.
Когда компьютер A хочет отправить данные другому хосту B, используя протокол IP, он сначала проверит, находится ли B в той же сети, что и он сам (сравнивая сетевую часть своего собственного адреса и IP-адреса назначения).
Если IP-адрес B находится в той же сети, A затем выполнит запрос ARP, чтобы найти MAC-адрес B.
Если B не существует или не находится в той же VLAN, запрос ARP не будет иметь ответа, и A не отправит что-нибудь еще (сбой связи).
Если IP-адрес B принадлежит другой IP-сети, то A выполнит поиск в своей таблице маршрутизации, найдет IP-адрес маршрутизатора C (обычно это шлюз по умолчанию) и отправит пакет на C (еще раз выполнив запрос ARP, чтобы найти C). MAC-адрес).
Поэтому, если у вас нет маршрутизатора с интерфейсом в обеих сетях, вы не можете иметь связь между двумя хостами в двух отдельных IP-сетях.
Даже если между двумя VLAN существуют какие-то мосты (необычно, но возможно), или два хоста находятся в одной VLAN, но имеют IP-адрес в разных IP-сетях, обмен данными невозможен без маршрутизатора, так как A не будет пытаться отправить кадр к B (потому что это IP-конфигурация сказать, что ему нужен маршрутизатор).
Теперь, как указывалось в других ответах, если ваш коммутатор является коммутатором уровня 3, это означает, что в одной коробке есть и коммутатор, и маршрутизатор. Если настроено правильно, функция маршрутизатора вашего коммутатора будет маршрутизировать между различными VLAN.
Основное преимущество коммутаторов уровня 3 (в отличие от отдельного маршрутизатора) заключается в том, что вы можете маршрутизировать между различными VLAN на полной скорости передачи данных (т.е. IE так же быстро, как и процесс коммутации).
источник
Другие ответы здесь касаются теории сетей, поэтому я не буду комментировать это. Что касается реального сетевого оборудования в реальном мире, которое связано, но отличается от теории сетей, ответ - да. Вы можете купить сетевой коммутатор, который может обрабатывать трафик VLAN.
Сетевой коммутатор раньше рассматривался как устройство уровня 2, но многие коммутаторы делают больше, чем сегодня. Иногда маршрутизаторы помечаются как «коммутатор уровня 3». Коммутаторы с более чем просто функциональностью уровня 2 также иногда называют «коммутатором уровня 2.5».
источник
К счастью, это не поддерживается коммутаторами VLAN - вы не можете настроить их для подключения, скажем, VLAN3 на порту A к VLAN5 на порту B.
Вы можете взломать это, используя два порта, настроить один для VTA3 без тегов, а другой VLAN5 без тегов, а затем подключить их с помощью кабеля. (Не пробовал, но не понимаю, почему это не должно работать.)
источник
Если я правильно интерпретирую это, вам нужен коммутатор, который получает кадр с VLAN 5 (например), чтобы переслать его с VLAN 6.
Это было бы бессмысленно. Вместо этого вы можете просто взять все свои устройства, которые используют VLAN 6, и переместить их в VLAN 5.
Поскольку это бессмысленно, поставщики коммутаторов не добавили никакого способа сделать это.
источник
Трафик внутри VLAN перенаправляется между mac-адресами сети VLAN. Чтобы «кадр» покинул эту сеть, он должен быть перенаправлен на mac-адрес устройства с поддержкой маршрутизации. Это может быть коммутатор, межсетевой экран или маршрутизатор. Таким образом, если кадр из VLAN A хочет достичь VLAN B, VLAN A отправит кадр на mac-адрес шлюза по умолчанию, VLAN B сделает то же самое. Если эти шлюзы находятся на коммутаторе, то коммутатор маршрутизирует пакеты между виртуальными локальными сетями, то же самое для маршрутизатора. Однако вы можете использовать брандмауэр, если вам нужно контролировать доступ туда и обратно между виртуальными сетями.
В современном мире: думайте о коммутаторах как о маршрутизаторах с большим количеством портов. Думайте о маршрутизаторах как о коммутаторах с меньшим количеством портов, но с более высокой доступностью. Представьте себе брандмауэры как маршрутизаторы, которые могут поддерживать службы более высокого уровня, такие как обнаружение вторжений, антивирус, SSL-прокси, службы приложений, NAT и т. Д.
источник