Wandering 发表于 2008-03-23 18:17:15
.

注意: SW_A F0/1和SW_B F0/1都是access mode,其vlan所属关系如图。
--- SW_A与SW_B连接关系分析 ---
SW_A和SW_B通过2个属于不同vlan的access接口级联,由于交换机端口在access模式下不会对数据帧执行vlan的tag和untag操作,此时vlan配置对拓朴中2个vlan来说是无意义的(或者说是透明的)。
结论:从效果上看HOST_1与HOST_2相当于处于同一2层交换机的同一vlan中。
--- 实验1 ---
HOST_1: 10.10.10.1/24
HOST_2: 10.10.10.2/24
操作: HOST_1 ping HOST_2
结果: 可以ping通
分析: 2台主机处于同一网段。
--- 实验2 ---
HOST_1: 10.10.10.1/24, 网关为10.10.10.254
HOST_2: 20.20.20.1/24, 网关为20.20.20.254
操作: HOST_1 ping HOST_2
结果: 不能ping通
分析:
HOST_1判断出ip.dst和ip.src不在同一网段,于是HOST_1检查本地路由表,发现没有与ip.dst匹配的路由条目,但发现本地配置了default gateway,于是决定将数据包交给gateway。接下来HOST_1以gateway IP为目的IP发起ARP请求,但网关IP在本拓朴中并不存在,因此数据发送失败。
--- 实验3 ---
HOST_1: 10.10.10.1/24, 不设网关
HOST_2: 20.20.20.1/24, 不设网关
操作: HOST_1 ping HOST_2
结果: 可以ping通
分析:
1) HOST_1判断出ip.dst和ip.src不在同一网段,于是HOST_1检查本地路由表,发现没有与ip.dst匹配的路由条目,但发现本地*没有*配置default gateway,于是决定直接发送以HOST_2 IP地址为目的IP的ARP请求。
2) HOST_1发送的ARP请求是可以被HOST_2接收到的,因此HOST_2将进行ARP Reply,同样HOST_1也可以接收到HOST_2发送的ARP Reply,于是HOST_1正确建立的HOST_2的ARP表项。
3) 接下来的ICMP包就可以正常地在2台主机之间传递了。
*注: 用路由器模拟HOST_1和HOST_2时,需要进行以下配置
(config)#no ip routing
(config-if)#no ip proxy-arp
(config-if)#no redirects
--- 实验4 - 问题 ---
HOST_1: 10.10.10.1/24, 网关为 10.10.10.254
HOST_2: 10.10.10.2/24, 网关为 20.20.20.254
操作: HOST_1 ping HOST_2
结果: ***请问会不会ping通呢?***
---------------------
2009/01/11 重新对文档进行整理
......
关键词(Tag): tag 交换 switch trunk untag [/img]..