Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Программа Сетевой академии Cisco CCNA 3 и 4 (Вс....docx
Скачиваний:
263
Добавлен:
21.07.2019
Размер:
32.57 Mб
Скачать

Взаимодействие между vlan-сетями и решение возникающих проблем

При соединении между собой нескольких VLAN-сетей возникают некоторые технические проблемы. Чаще всего в среде нескольких VLAN-сетей приходится ре­шать две проблемы:

  • получение устройствами конечного пользователя доступа к нелокальным узлам;

  • осуществление связи между узлами различных VLAN-сетей.

Когда устройству требуется осуществить обмен данными с удаленным узлом, оно просматривает свою таблицу маршрутизации в поисках известного маршрута. Если удаленный узел находится в известной подсети, то система проверяет, можно ли свя­заться с ним через данный интерфейс. Если все известные маршруты не позволяют осуществить связь, то у системы остается только один способ — использовать стан­дартный маршрут. Этот маршрут относится к специальному типу шлюзовых маршру­тов и обычно в системе имеется только один такой маршрут. На маршрутизаторе стан­дартный маршрут отмечается символом (*) в выводе по команде show ip route. Для узлов локальной сети (local-area network — LAN) этот шлюз указывает на любой узел, имеющий непосредственное соединение с внешней средой и он является стандартным шлюзом, указанным в установках протокола TCP/IP для данной рабочей станции. Ес­ли стандартный маршрут конфигурируется для маршрутизатора, который выполняет функции шлюза в открытую сеть Internet, то он указывает на устройство-шлюз в сети Internet-провайдера (Internet service provider— ISP). Стандартные маршруты устанав­ливаются командой ip route, как показано в примере 10.6.

Пример 10.6 Команда ip route

Router(Config)#ip route 0.0.0.0 0.0.0.0 192.168.1.1

В примере 10.6 устройство с адресом 192.168.1.1 является стандартным шлюзом. Связь между различными VIAN-сетями может осуществляться через логическое или фи­зическое соединение. Логическое соединение осуществляется по отдельному или маги­стральному каналу от коммутатора к маршрутизатору. Этот магистральный канал может поддерживать передачу данных нескольких VLAN-сетей. Такая топология называется "приклеиванием маршрутизатора" ("router on a stick"), поскольку при этом имеется лишь одно соединение с маршрутизатором, однако несколько логических соединений маршрутизатора с коммутатором. Пример такой ситуации приведен на рис. 10.15.

Рис. 10.15. Застревание маршрута

Изолированные широковещательные домены

В сетях, использующих коммутацию, связь между различными VLAN-сетями осуществляется с помощью процессоров маршрутов (Route Processor).

Эти процессоры обеспечивают доступ VLAN-сетей к совместно используемым ре­сурсам и соединения с другими частями сети, которые либо логически сегментирова­ны с помощью более традиционного деления на подсети, либо требуют доступа к уда-

ленным узлам по каналам распределенных сетей. Процессоры маршрутов во многом аналогичны маршрутизаторам, однако они могут быть встроены в коммутатор. Они могут не иметь физических интерфейсов, однако конфигурируются с помощью тех же команд IOS Cisco, которые используются для обычных маршрутизаторов.

Перед конфигурированием маршрутизапии между VLAN-сетями необходимо оп­ределить VLAN-сети на коммутаторах сети. Вопросы, связанные с проектированием и определением VLAN-сетей, должны быть решены на этапе проектирования всей сети. При этом должны быть решены следующие вопросы:

  • совместное использование ресурсов VLAN-сетями;

  • распределение нагрузки;

  • избыточность каналов;

  • логическая адресация;

  • сегментирование сети с помощью VLAN-сетей.

На рис. 10.16 показаны изолированные широковещательные домены.

ПРИМЕЧАНИЕ

Вообще говоря, подход "route on-a-stick" для межсетевой VLAN-маршрутизации является наиболее целесообразным в тех случаях, когда другие возможные варианты отсу1Ствуют. Это не означает, что проектирование по принципу "router-on-a-stick " неэффективно; этим просто констатируется тот факт, что другие подходы, как правило, обеспечивают большую эффективность и функциональ­ность. Другим фактором является то. что метод "router-on-a-stick" функционирует тик, как если бы маршрутизатор находился на границе сети (по крайней мере в сетях 2-го уровня) и поэтому он ме­нее тесно интегрирован с остальной частью сети кампуса.


Рис. 10.16. Изолированные широковещательные домены