Rozdíl mezi SVI a podrozhraní

Zdá se, že moderní vícevrstvé přepínače podporují koncepty SVI (přepínání virtuálních rozhraní) i podrozhraní. Oba jsou koncepty virtuální vrstvy 3 používané k provádění směrovacích funkcí a některá zařízení podporují oba .

Někdy Dokumentace může dokonce stanovit kompozitní limity jak na SVI, tak na podrozhraní, čímž zvýrazní podobnosti. Zde je fragment pro přepínače řady Cisco Catalyst 9500.

Nelze konfigurovat více než 4 000 VLAN rozhraní vrstvy 3. Součet všech směrovaných rozhraní, rozhraní SVI a dílčích rozhraní by měl být roven 4000 nebo méně.

Jaké jsou rozdíly mezi SVI a dílčími rozhraními pro více – přepínače vrstev? Lze jeden vždy použít místo jiného?

Odpovědět

Další aspekt a rozšíření kousek toho, co zac67 již uvedl ve své odpovědi:

ID VLAN použitá na označených (pod) rozhraních směrovaných rozhraní (aka no switchport) může být zcela nezávislý na přepínači „s “ přepínání “ kontextu [1].

In extenso: Značka VLAN použitá na pod rozhraní se na přepínači neobjevuje jako V2 LLAN, nespotřebovává ani není součástí žádné instance (per-VLAN-) spanning-tree a nebude součástí žádného nastavení VTP / GVRP atd. Pomocí stejné (překrývající se) značky VLAN mohou dokonce existovat podrozhraní více směrovaných rozhraní – a jsou zcela nezávislá: Někdy se to označuje jako “ port místní povědomí o VLAN „.

Chcete-li dát příklad konfigurace s volnou rukou, v pseudo konfiguraci Cisco mluvit. V zásadě je to je velmi podobné tomu, jak klasické směrovače (ISR G1, ISR G2, ISR 4K atd.) získávají rozhraní VLAN podporující VLAN (klasické směrovače samozřejmě nepotřebují “ žádný switchport “ část)

interface gig1/1 no switchport interface gig1/1.100 encapsulation dot1q 100 ip address 192.168.100.1/24 ... interface gig1/1.200 encapsulation dot1q 200 ip address 192.168.200.1/24 ... interface gig1/2 no switchport interface gig1/2.100 encapsulation dot1q 100 ip address 192.168.201.1/24 ... 

SVI jsou naopak založeny na existenci dané VLAN (jako v: “ L2-VLAN „) na daném přepínači. Chcete-li mít SVI, musíte nejdříve vytvořit uvedenou VLAN, získat správný strom, zkontrolovat, zda je součástí VTP / GVRP, pokud je to zamýšleno atd.

Pak budete zkontrolujte, zda jsou příslušné přepínače správně nastaveny (některé budou access vlan xxx, některé mohou být switchport trunk allowed vlan xxx, některé s portfastem, jiné bez. ..) a poté můžete přidat SVI na základě interface vlan xxx.

Protože VLAN jsou jedinečné pro každý přepínač (alespoň pro obyčejnou vanilku, jiné než VDC schopný přepínač), toto omezení jedinečnosti platí i pro SVI. Pro stejné VLAN ID nemůžete mít více interface vlan xxx.

vlan 100 name MyVLAN100 vlan 200 name MyVLAN200 spanning-tree vlan 100 priority 16384 spanning-tree vlan 200 priority 16384 interface vlan 100 ip address 192.168.100.1/24 ... interface vlan 200 ip address 192.168.200.1/24 ... interface gig1/1 switchport mode trunk switchport switchport trunk allowed vlan 100,200 spanning-tree port type edge trunk ... 

[1] No … trochu. Existují / byly přepínače (například Cat6500), které by při konfiguraci směrovaného portu spotřebovávaly VLAN ID (dále jen skryté) a měly problémy s nebo jednoduše neumožňovaly označená pod rozhraní těchto směrovaných portů. V zákulisí by interně nakonfigurovali VLAN bez spanning-tree, namapovali nakonfigurovaný port na tuto VLAN a přidali SVI s IP adresou nakonfigurovanou portem pseudo směrovaného portu).

Odpověď

Termín SVI a podrozhraní jsou téměř stejné. Zdá se, že je stejně funkční i jeho funkčnost, ale jeho terminologie se mění tak, jak jej používáme ..

Obecná konfigurace dílčího rozhraní se používá ve směrovačích pro konfiguraci routeru a stick nebo konfiguraci mezi Vlan, aby byla zajištěna komunikace mezi různými Vlans nebo různými podsítěmi.

Zatímco SVI (switch virtual interfàce) jsou konfigurovány ve switchích layer3 nebo vícevrstvých switchech switch, který může pracovat jak na layer2, tak na layer3. Konfigurace SVI ve switchi layer3 zajistí komunikaci mezi různými Vlans nebo různými podsítěmi.

Konfigurace dílčího rozhraní v routeru

Je to L3 rozhraní pro konkrétní podsíť

Router(config)# int f0/1 Router(config)#no ip address Router(config)#no shutdown

Router(config)#int f0/1.10 Router(config)#encapsulation dot1 10

Router(config)#ip address 192.168.10.1 255.255.255.0

Router (config)#no shutdown

konfigurační vrstva SVI3 switch (multi layer3 switch)

Switch (config) # interfàce vlan 10

Switch (config)#iip address 192.168.10.1 255.255.255.0

Switch (config) #no shutdown

odpověď

Podrozhraní je součástí fyzického rozhraní, které se používá pro jednu VLAN. Obvykle máte pouze rozhraní pro směrovaná rozhraní (L3), která se nezúčastňují předávání L2 = přepínání.

SVI ( přepnout virtuální rozhraní ) je vazba síťové vrstvy (L3) na samotnou instanci VLAN – protože VLAN je distribuována mezi všechny zúčastněné porty, je tato vazba virtuální ( přepnout virtuální rozhraní ). Stejně jako podrozhraní lze SVI použít pro směrování, správu, DHCP, …

Hlavní rozdíl spočívá v tom, že SVI je vázán na VLAN používanou pro přepínání L2, zatímco podrozhraní je součástí Rozhraní L3, které se nepodílí na přepínání L2. Specifické VLAN ID na podrozhraní může tedy označovat jinou VLAN (segment L2 aka rozhlasová doména) než stejný VLID na jiném rozhraní.

Odpověď

Pokud máte konfiguraci vrstvy 2 s VLAN, každá VLAN funguje v zásadě jako virtuální přepínač. O to jde koneckonců VLAN. Tok provozu můžete považovat za přicházející přes port, rozdělený (demultiplexovaný) na různé toky VLAN, získání L2 nezávisle přepínaného v každé VLAN a poté na odchozí straně se toky z různých VLAN spojí (multiplexují) znovu před tím, než vylejí jeden fyzický port.

(Přepínače samozřejmě nejsou skutečně implementovány se samostatným zapojením pro každou VLAN. Většinou fungují, jako by byly)

Přepínač má také nějaký druh hardwaru pro zpracování vrstvy 3, který implementuje virtuální směrovač (ale nikoli přepínač).

SVI připojuje jeden z virtuálních přepínačů VLAN k virtuálnímu směrovači .Pokud je paket vysílán nebo adresován virtuálnímu směrovači, bude tam přeposlán, stejně jako by byl přeposlán na hostitele připojeného k portu ve VLAN. (Může existovat další filtrování, jako optimalizace)

Naproti tomu subrozhraní připojuje virtuální směrovač přímo k vrstvě VLAN multiplex / demultiplex. To znamená, že každý port / VLAN kombinace může mít samostatné rozhraní vrstvy 3. Znamená to také, že přesměrování vrstvy 2 se na danou kombinaci port / VLAN nevztahuje.

Některé přepínače podporují pouze jeden režim nebo jiný na každý port a některé přepínače umožňují kombinovat s L2 přemostění pro některé VLAN a sub-rozhraní L3 pro ostatní.

Toto je koncepční model – skutečné implementace se mohou lišit.

koncepční blokové schéma

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *