super VLAN
概述
:指在一个物理网络内,用多个VLAN(Sub VLAN)隔离广播域,并将这些VLAN归属到一个 逻辑VLAN(Super VLAN),这些Sub VLAN使用同一个IP子网和默认网关,进而达到节约IP地址 的目的;
Super VLAN
:创建三层SVI口并配置对应的子网网关IP地址,不包含具体的物理接口;
Sub VLAN
:只包含物理接口,不创建三层SVI口,用于隔离二层广播域,每个Sub VLAN内的主机 与外部的三层通信或者Sub VLAN之间的通信是依赖于Super VLAN下的ARP代理功能来实现。
基本配置:
SwitchA(config)#vlan 2 ------>创建VLAN 2
SwitchA(config-vlan)#supervlan ------>设置Vlan2为Super vlan
SwitchA(config-vlan)#subvlan 10,20,30 ------>关联sub vlan 10、20、30
SwitchA(config)#vlan 10
SwitchA(config-vlan)#subvlan-address-range 192.168.1.10 192.168.1.50
配置Sub VLAN 10的IP地址范围为192.168.1.10~192.168.1.50,
SwitchA(config-vlan)#exit
SwitchA(config)#vlan 20
SwitchA(config-vlan)#subvlan-address-range 192.168.1.60 192.168.1.100
配置Sub VLAN 20的IP地址范围为192.168.1.60~192.168.1.100
SwitchA(config-vlan)#exit
SwitchA(config)#vlan 30
SwitchA(config-vlan)#subvlan-address-range 192.168.1.110 192.168.1.150
配置Sub VLAN 30的IP地址范围为192.168.1.110~192.168.1.150
注意:
Super VLAN
不包含任何成员口
,只能包含Sub VLAN,由Sub VLAN包含实际的物理接口。
Super VLAN不能做为其它 Super VLAN的 Sub VLAN。
VLAN 1 不能作为 SuperVLAN。
Sub VLAN
不能配置路由口
,不能配置 IP 地址(不能针对sub vlan配置svi口)。
不同Super VLAN的Sub VLAN不能重叠,即一个Sub VLAN只能属于一个Super VLAN。
Sub VLAN不能通过no vlan命令删除,必须先恢复为普通VLAN后才能no vlan删除。
基于 Super VLAN接口的 ACL和 QOS 配置,对 Sub VLAN来说是无效的。