使用 VLAN 在单个以太网上运行以传递两个独立的 LAN(略有不同)——最佳实践?

使用 VLAN 在单个以太网上运行以传递两个独立的 LAN(略有不同)——最佳实践?

我在连接两个房间的单以太网线路的两侧各使用两个小型管理交换机,以“中继”两个 VLAN,从而允许两个独立的 LAN 通过它。每个 LAN 的来源是其两端的各自路由器。

我将把连接两个房间的单根以太网电缆简称为“链接”。

此链路两侧各有一个路由器,我需要从一个路由器的 LAN1 输出到达另一个路由器的 WAN2 输入(跨链路)。

我的问题是,我可以让该路由器代替其中一个管理型交换机吗?

此路由器(预期 WAN2-in)支持 802.1q VLAN。

另一个路由器不具备 802.1q 功能(由于它是第三方管理的,因此我也无法访问/控制它,并且只能使用前面提到的 LAN1-out 来玩)。

最后,假设此路由器采用一台交换机的 VLAN 设置,则其中一个 LAN-outs 将直接反馈到同一路由器的 WAN2-in。此 VLAN 在到达 WAN2-in 之前当然会在其出站 LAN 端口上取消标记。

我们基本上是利用该路由器的板载交换机来代替其中一个交换机进行 VLAN 标记/取消标记。

这显然不似乎好的做法是,将一根电缆直接绕回到路由器上,但是有人可以解释一下我可能忽略的这个想法的任何明显问题吗?

我继续使用链路两端的两个交换机没有任何问题,但目前这纯粹是一个出于兴趣/理论的问题。

总结一下设置... 两个交换机分别位于单个以太网“链路”的两端,链路上有两个 VLAN。 两个 VLAN 在链路连接的端口上都带有标记,而当离开交换机时则在另一个端口上不带标记。

答案1

您正在描述一款棒式路由器。

这不一定是错误的,但在大规模部署中应该避免,因为它会限制单台机器的 VLAN 间路由。

在中型到大型部署中,使用优质管理的 3/4 层交换机的路由功能进行 VLAN 间路由对性能最有利,因为整个交换机可用于任何端口,而不仅仅是一个端口。大多数管理型交换机都具有“路由器”功能;即使是低端 powerconnects 也具有此功能。在这些基于核心路由器的配置中,在大多数情况下仍然需要提供防火墙,并且您现在使用的这些路由器将转换为“边界路由器”。

在您的特定情况下,您必须考虑放弃当前的配置。但是,我犹豫着是否要向您提供具体信息,因为我觉得您的问题的措辞非常令人困惑。您一直提到“路由器”,但您有两个不完全相同的路由器。为了帮助我写出更好的答案,您能否提供一些有关此网络的结构化详细信息,并明确物理实体和流量流的身份?某种图表可以很好地做到这一点。

相关内容