产生背景
场景:同网段不同VLAN
如图1.1在SW1上该如何配置网关?
是分别在接口1配置192.168.1.254/24;接口2配置192.168.1.253/24?
答案是不行的,由于是vlanif口,相当于三层接口,处于不同广播域,不能配置同网段IP地址。
解决思路:
- 配置VLAN聚合也称Super VLAN
主VLAN-->VLAN30-->VLANIF:192.168.1.254/24
从VLAN-->VLAN10、VLAN20
VLAN聚合的原理
分为主VLAN(Super-vlan)和从VLAN(Sub-vlan),实现多VLAN共用一个网段,减少网段的使用
- 主VLAN
- 充当所有子VLAN的网关
- 从VLAN
- 能与主VLAN通信
- VLAN间不能互访
- VLAN内可以互访
vlan聚合的举例配置
配置思路:
- 配置二层
- 配置Super VLAN
二层基本配置
#
vlan batch 10 20 30
#
port-group group-member g0/0/1 g0/0/2
port link-type access
port default vlan 10
#
port-group group-member g0/0/3 g0/0/4
port link-type access
port default vlan 20
#
配置Super VLAN
#
vlan 30
aggregate-vlan //配置当前VLAN为Super-VLAN
access-vlan 10 20 //设置为从VLAN,也就是Sub-VLAN
interface Vlanif30
ip address 192.168.1.254 255.255.255.0
#
- 配置完成,各主机都能Ping通网关,同一VLAN内可相互通信,VLAN间不可相互通信
如图1.3、1.4 不同VLAN下的主机都能与网关通信
如图1.5 VLAN间的设备不能相互访问但是在某些特定需求下,需要VLAN间可以相互通信此时为了实现VLAN间可相互通信可开启ARP代理
ARP代理配置如下
[SW1-Vlanif30]arp-proxy inter-sub-vlan-proxy enable //配置VLAN间代理
如图1.6不同VLAN可实现通信,配置成功
ARP代理的三种场景及配置:请移步ARP代理了解