为什么不同VLAN可以通过路由访问

或3层交换机访问,而不能直接访问.
2024-11-07 21:15:09
推荐回答(2个)
回答1:

默认情况下,交换机是个2层设备,他是基于2层MAC地址进行转发的,由于ARP在无代理的情况下只能找到同网段的IP,所以需要3层设备来做代理ARP,凡是不在本段的IP,都发往默认网关。这样,不同VLAN才能通信。。另外3层交换的机制是建立一个映射表,第一个包使用路由功能,同时把映射表建好,后续的数据包就直接根据映射表进行线性转发。。。

回答2:

默认大部分3层交换机的ip routing是打开的.在3层交换机上用no ip routing 关掉,如果是用路由器.可以不用路由协议或用访问列表控制.