【网工学习】同VLAN不同网段能不能互通?

2024-08-22 03:04

本文主要是介绍【网工学习】同VLAN不同网段能不能互通?,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

同一个 vlan 同一个网段的 ip 地址能够直接互通 ,那么同一个 vlan 不同的网段能 不能互通呢?今天的文章,可以解决大家在网络中遇到的一些奇怪的问题,也是可 以加深对网络的理解。

一、 VLAN 不同网段能否 Ping 通?

实例一:

现在有两台电脑 ,他们同处于一个 vlan, pcA IP 地址: 10.1.1.1/8

pcB ip 地址: 11.1.1.1/8

1、无网关 ,A ping B

报出的 Destination host unreachable

显然,A 机器发现对方与自己不是同一网段,试图寻找网关,但网关不存在,所以 报主机不可达, B 上的 Sniffer 未抓到任何包 ,观察网卡也是只发不收 ,显然数据 没有出去。

2、 网关设成对方 IP ,A ping B

能正常 PING 通 ,为什么能通?

从 A 计算机 Sniffer 上抓到的包可以看出,A 在 PING 对方过程中,A 首先进行了 ARP 广播, 它广播询问 11.1.1.1 的 MAC 是什么。

显然这个 ARP 广播是可以被 B 收到的(因为他们同处一个 vlan), 11.1.1.1 正好 就是 B 的 IP 地址,理所当然 B 要回应这个 ARP 请求。下图是 A 上的抓包情况,A 首先进行了 ARP 广播 ,然后收到了 B 的应答。

这样 A 就有了 B 的 MAC ,而 B 在接到 A 的 ARP 广播时候就学到 A 的 MAC ,所 以双方可以 PING 通。

3.网关设成自己 ,A ping B

一样是可以 ping 的通的 ,A 上抓包如下:

抓到的结果与第 2 种情况一样,A 依然是先广播询问 11.1.1.1 的 MAC,这个 ARP 广播被 B 接到后, B 有义务应答 ,于是双方知道对方 MAC ,所以能 PING 通。

与第 2 种情况不同的是,这里可以明确知道 ARP 中的 11.1.1. 1 指的是 PING 中所指 定的 IP 地址而不是网关(此时 A 网关是 10.1.1.1 了)。

那么第 2 种情况中的 11.1.1.1 也指的是 PING 中所指定的 IP?我们再来看下面。

二、 ping 三个不存在的 Ip 地址 ,深入了解网络通信原理

网关设成自己  PING 3 个不存在的 IP:

一个是和自己在同一网段的;

一个是和网关在同一网段的;

一个是和谁都不在同一网段的;

1、 PING 和自己同一网段的 IP  PING 返回超时 ,在 B 上抓包结果如下:

可以看出 A 发出了询问 10.1.1.2 的 ARP 广播而不是询问网关(10.1.1.1)的广播, 由于这个 IP 不存在 ,所以没有机器做出回应。

2、 PING 和网关同一网段的 IP

超时。B 上接到的是 A 发出的关于 11.1.1.2 的 ARP 广播,由于不存在 11.1.1.2 这 个地址 ,所以没有机器回应。

3、 PING 和谁都不在一个网段的 IP

超时。 B 上接到是 A 发出的关于 100.1.1.1 的 ARP 广播, 由于不存在 100.1.1. 1 这个地址 ,所以没有机器回应。

从上面的 3 个实验来看,当网关设置成自己的时候,不管 PING 的地址是什么,计 算机发出的 ARP 广播都是直接询问 PING 中所指定 IP 对应的 MAC ,没有询问网 关的 MAC ,这符合上文的描述。

其实计算机在广播询问 PING 命令指定的 IP 之前还是会先问网关的 MAC 的 ,只 是这里由于网关是自己所以这一步就被跳过了。

那到底是不是这样的呢?我们再验证下。

三、A I 计算机网关设置中 B 的 IP  B 的网关设置中不存在的 IP 地址

A 计算机网关设成 B 的 IP 地址 ,但 B 的网关设置成一个不存在的 IP(且与 A/B 都 不在同一网络), PING 三种情况。

1、 PING 与网关同一网段 IP 在 A 上抓包 ,可以看到 A 首先发出了关于网关     11.1.1.1 的 ARP 广播请求(对应 B 接到这个广播请求), B 对这 11.1.1.1 进行了 ARP 应答 ,但这个 IP 是不存在的所以 PING 结果超时。

2、 PING 与谁都不在同一网段 超时。结果类似 5.2 a结果 A 发出了关于网关

11.1.1.1 的请求, B 做了应答。但 PING 是超时的。

3、 PING 计算机 B 的地址 ,结果超时 为什么这个也不通呢?按说按照上面的测 试,AB 计算机都能获得对方 MAC,以太网下,有 MAC 应该就有通信的可能,可

这个时候却不通。

查看 Sniffer 抓到的包可以发现:

A 发出了关于 11.1.1.1 的 ARP 广播请求, B 对 11.1.1.1 做出应答 ,但是下面接到 了多个 B 发来的关于 100.1.1.1 的 ARP 广播请求,且 100.1.1.1 的请求没有得到 B 的应答,看来 B 是一直在试图查询 B 的网关(100.1.1.1)所对应的 MAC,在网关的 MAC 没有获得应答之前, B 不会对 PING 产生回应。

从上面的所有实验看出,计算机在与非本网段的地址通信时,计算机首先查找网关  MAC ,如果网关 MAC 得不到回应 ,是不会对 PING 作出响应的;

因此 ,实例中 1 和 2 的情况是属于特殊情况 ,正好利用了网关与主机 IP 相同 ,骗 过了计算机。如果 AB 的网关都设置的与 AB ip 毫不相干的话 ,相互肯定不通。

今天的分享就到这里,更多网络工程师学习资料↓:

 ↓ 关注+点赞后 ↓,下发联系我领取 

这篇关于【网工学习】同VLAN不同网段能不能互通?的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1095054

相关文章

SpringBoot实现不同接口指定上传文件大小的具体步骤

《SpringBoot实现不同接口指定上传文件大小的具体步骤》:本文主要介绍在SpringBoot中通过自定义注解、AOP拦截和配置文件实现不同接口上传文件大小限制的方法,强调需设置全局阈值远大于... 目录一  springboot实现不同接口指定文件大小1.1 思路说明1.2 工程启动说明二 具体实施2

Unity新手入门学习殿堂级知识详细讲解(图文)

《Unity新手入门学习殿堂级知识详细讲解(图文)》Unity是一款跨平台游戏引擎,支持2D/3D及VR/AR开发,核心功能模块包括图形、音频、物理等,通过可视化编辑器与脚本扩展实现开发,项目结构含A... 目录入门概述什么是 UnityUnity引擎基础认知编辑器核心操作Unity 编辑器项目模式分类工程

Python Flask实现定时任务的不同方法详解

《PythonFlask实现定时任务的不同方法详解》在Flask中实现定时任务,最常用的方法是使用APScheduler库,本文将提供一个完整的解决方案,有需要的小伙伴可以跟随小编一起学习一下... 目录完js整实现方案代码解释1. 依赖安装2. 核心组件3. 任务类型4. 任务管理5. 持久化存储生产环境

Python学习笔记之getattr和hasattr用法示例详解

《Python学习笔记之getattr和hasattr用法示例详解》在Python中,hasattr()、getattr()和setattr()是一组内置函数,用于对对象的属性进行操作和查询,这篇文章... 目录1.getattr用法详解1.1 基本作用1.2 示例1.3 原理2.hasattr用法详解2.

Go学习记录之runtime包深入解析

《Go学习记录之runtime包深入解析》Go语言runtime包管理运行时环境,涵盖goroutine调度、内存分配、垃圾回收、类型信息等核心功能,:本文主要介绍Go学习记录之runtime包的... 目录前言:一、runtime包内容学习1、作用:① Goroutine和并发控制:② 垃圾回收:③ 栈和

Android学习总结之Java和kotlin区别超详细分析

《Android学习总结之Java和kotlin区别超详细分析》Java和Kotlin都是用于Android开发的编程语言,它们各自具有独特的特点和优势,:本文主要介绍Android学习总结之Ja... 目录一、空安全机制真题 1:Kotlin 如何解决 Java 的 NullPointerExceptio

电脑软件不能安装到C盘? 真相颠覆你的认知!

《电脑软件不能安装到C盘?真相颠覆你的认知!》很多人习惯把软件装到D盘、E盘,刻意绕开C盘,这种习惯从哪来?让我们用数据和案例,拆解背后的3大原因... 我身边不少朋友,在使用电脑安装软件的时候,总是习惯性的把软件安装到D盘或者E盘等位置,刻意避开C盘。如果你也有这样的习惯,或者不明白为什么要这么做,那么我

重新对Java的类加载器的学习方式

《重新对Java的类加载器的学习方式》:本文主要介绍重新对Java的类加载器的学习方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录1、介绍1.1、简介1.2、符号引用和直接引用1、符号引用2、直接引用3、符号转直接的过程2、加载流程3、类加载的分类3.1、显示

vscode不能打开终端问题的解决办法

《vscode不能打开终端问题的解决办法》:本文主要介绍vscode不能打开终端问题的解决办法,问题的根源是Windows的安全软件限制了PowerShell的运行,而VSCode默认使用Powe... 遇到vscode不能打开终端问题,一直以为是安全软件限制问题,也没搜到解决方案,因为影响也不大,就没有管

Java学习手册之Filter和Listener使用方法

《Java学习手册之Filter和Listener使用方法》:本文主要介绍Java学习手册之Filter和Listener使用方法的相关资料,Filter是一种拦截器,可以在请求到达Servl... 目录一、Filter(过滤器)1. Filter 的工作原理2. Filter 的配置与使用二、Listen