Достижение конвергенции в компьютерных сетях обеспечивается как маршрутизаторами, так и коммутаторами. Основная цель создания компьютерной сети — это обмен ресурсами и обеспечение связи между узлами.

Связь в локальной сети осуществляется с помощью коммутаторов, тогда как взаимодействие между разными LAN или WAN требует использования маршрутизатора.

VLAN второго уровня формируют так называемую единую область широковещательной рассылки. Это означает, что если в такой VLAN отправляется широковещательное сообщение, оно будет получено всеми устройствами, подключёнными к этому VLAN (независимо от того, находятся они на одном или разных коммутаторах).

Кроме того, устройства в одном VLAN могут обмениваться данными без необходимости в устройстве третьего уровня. Однако, если устройства находятся в разных VLAN, то без маршрутизации связь между ними невозможна. Это приводит к необходимости сегментации сети и организации маршрутизации, которая может выполняться с помощью маршрутизатора или коммутатора третьего уровня.

Если используется маршрутизатор, то каждый его интерфейс представляет собой отдельный сегмент сети, то есть отдельную область широковещательной рассылки.

Для достижения той же цели на коммутаторах третьего уровня создаются несколько VLAN, которые разделяют сеть на отдельные области широковещательной рассылки. Затем для каждого VLAN необходимо создать соответствующий интерфейс третьего уровня, который будет выполнять функции маршрутизации. Этот интерфейс называется виртуальным интерфейсом коммутатора (SVI — Switch Virtual Interface).

Что такое виртуальный интерфейс коммутатора (SVI)?

Поскольку каждый VLAN представляет собой отдельный изолированный сегмент сети, коммутаторы третьего уровня необходимо настраивать таким образом, чтобы обеспечить маршрутизацию между VLAN.

Принцип работы SVI довольно прост: сначала на коммутаторе создаётся VLAN, а затем для неё настраивается интерфейс третьего уровня (SVI) с IP-адресом, так же, как это делается для физического интерфейса маршрутизатора.

Главное отличие заключается в том, что интерфейс SVI является виртуальным. Это означает, что все клиенты, подключённые к данному VLAN, будут использовать SVI в качестве своего шлюза по умолчанию.

На коммутаторах третьего уровня по умолчанию создаётся SVI для VLAN 1 (стандартный native VLAN), который предназначен для удалённого управления коммутатором. Таким образом, на этот интерфейс можно назначить IP-адрес для управления устройством.

Пример настройки SVI

Рассмотрим краткий пример настройки двух SVI на коммутаторе третьего уровня, основываясь на приведённой выше сетевой схеме. Важно помнить, что для выполнения этой конфигурации коммутатор обязательно должен поддерживать маршрутизацию, то есть быть коммутатором третьего уровня.

Приведённый ниже пример предполагает, что вы уже знакомы с базовой настройкой коммутатора: сменой имени устройства, переходом в режим глобальной конфигурации, конфигурации интерфейсов и назначением IP-адресов.

SWITCH(config)#vlan 10   <- Сначала создайте VLAN 10
SWITCH(config)#interface vlan 10   <- Теперь создайте SVI для VLAN 10
SWITCH(config-if)#description WORKSTATIONS
SWITCH(config-if)#ip address 10.0.0.1 255.255.255.0   <- Назначьте IP-адрес для SVI.

Первая строка в приведенном выше примере создаёт VLAN 10. Следующая строка создаёт SVI для VLAN 10 (то есть интерфейс 3-го уровня). Хотя третья строка является необязательной, но рекомендуется добавить описание интерфейса, которое поможет понять назначение SVI. Последняя строка назначает IP-адрес для SVI, созданного для VLAN 10.

Следующие команды аналогичны приведённым выше и используются для создания SVI для VLAN 20.

SWITCH(config)#vlan 20   <- Сначала создайте VLAN 20
SWITCH(config)#interface vlan 20   <- Теперь создайте SVI для VLAN 20
SWITCH(config-if)#description SERVERS
SWITCH(config-if)#ip address 10.0.1.1 255.255.255.0  <- Назначьте IP-адрес для SVI.

Необходимость использования SVI

Наличие VLAN в сети означает, что каждая VLAN представляет собой отдельный сетевой сегмент с собственным диапазоном IP-адресов. Хотя маршрутизация между VLAN может быть реализована с помощью маршрутизатора с несколькими интерфейсами, использование SVI позволяет упростить процесс.

При маршрутизации через маршрутизатор все соединения между VLAN обрабатываются либо одним физическим интерфейсом (метод «router-on-a-stick»), либо несколькими физическими интерфейсами. Также можно создавать подинтерфейсы на одном физическом интерфейсе маршрутизатора, каждому из которых назначается IP-адрес соответствующего VLAN.

С другой стороны, использование SVI на коммутаторах третьего уровня позволяет достичь более быстрой конвергенции сети и упростить её управление и эксплуатацию, поскольку весь функционал уровней 2 и 3 реализуется в одном устройстве.

Заключение

Использование Switch Virtual Interface (SVI) на коммутаторах третьего уровня является эффективным решением для обеспечения маршрутизации между VLAN, упрощая сетевую архитектуру и ускоряя процесс конвергенции. В отличие от традиционного подхода с маршрутизаторами, SVI позволяет интегрировать функции уровня 2 и 3 в одном устройстве, что значительно улучшает управление сетью и сокращает сложность конфигурации.

Еще записи из этой же рубрики

Что будем искать? Например,Cisco