单臂路由(router-on-a-stick)是指在路由器的一个接口上通过配置子接口(或“逻辑接口”,并不存在真正物理接口)的方式,实现原来相互隔离的不同VLAN(虚拟局域网)之间的互联互通。

单臂路由器的优缺点:

优点:实现不同vlan之间的通信,有助理解、学习VLAN原理和子接口概念。

缺点:容易成为网络单点故障,配置稍有复杂,现实意义不大。

一:实验环境及准备工作

1,打开GNS3
2,准备2台PC机 1台路由器 1台二层交换机 (把设置磁盘和单板配好,线也连上),为方便起见,我们把PC机和路由接口的IP地址标好,相应拓扑图如下:

eSNP单臂路由实验 单臂路由实验分析_链路

3,实验目的:通过vlan 接入链路access以及中继链路trunk的配置,使不同网段的2台PC机互联互通。

二:开始实验环节

1,先对交换机SW进行配置,包含创建vlan10 vlan20,对f1/1 f1/2进行接入链路配置 对f1/0进行trunk配置,命令如下。

eSNP单臂路由实验 单臂路由实验分析_eSNP单臂路由实验_02

2,用SW(config)#do show vlan-sw brief 查看VLAN的配置,以及SW(config)#do show interf f1/0 switchport 命令查看 trunk配置

eSNP单臂路由实验 单臂路由实验分析_链路_03

3,对R2路由的虚拟逻辑子接口配置IP以及vlan封装。用R2(config)#do show ip interf brief 命令查看IP配置信息。

eSNP单臂路由实验 单臂路由实验分析_链路_04

4,最后对2台PC机进行IP配置,并用ping命令 互ping IP检验是否互联互通。

eSNP单臂路由实验 单臂路由实验分析_链路_05

eSNP单臂路由实验 单臂路由实验分析_eSNP单臂路由实验_06

eSNP单臂路由实验 单臂路由实验分析_虚拟局域网_07

三:实验结果:2台PC机能互ping成功,单臂路由实验通过。

总结:

VLAN能有效分割局域网,实现各网络区域之间的访问控制。但现实中,往往需要配置某些VLAN之间的互联互通。比如,你的公司划分为领导层、销售部、财务部、人力部、科技部、审计部,并为不同部门配置了不同的VLAN,部门之间不能相互访问,有效保证了各部门的信息安全。但经常出现领导层需要跨越VLAN访问其他各个部门,这个功能就由单臂路由来实现。