实验拓扑
实验需求
使用vlan聚合技术,实现子vlan之间可以相互访问,不同vlan之间不能访问,并且两个子vlan可以访问共同的网关。
实验配置
PC配置略。
SW4:
#
vlan batch 10 100 200
#
vlan 10
aggregate-vlan
access-vlan 100 200
#
interface Vlanif10
ip address 10.1.1.254 255.255.255.0
#
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 100
#
interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 200
SW5:
#
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 100
#
interface GigabitEthernet0/0/2
port link-type access
port default vlan 100
#
interface GigabitEthernet0/0/3
port link-type access
port default vlan 100
SW6:
#
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 200
#
interface GigabitEthernet0/0/2
port link-type access
port default vlan 200
#
interface GigabitEthernet0/0/3
port link-type access
port default vlan 200
实验效果
10.1.1.1 ping 10.1.1.2:
10.1.1.1 ping 10.1.1.3:
10.1.1.1 ping 10.1.1.254:
补充:
如果需要使两个vlan之间可以互访,需要使用ARP代理技术:
在主vlan 10配置:
int vlan 10
arp-proxy inter-sub-vlan-proxy enable
开启ARP代理功能后,10.1.1.1 ping 10.1.1.3 :
原理
参见 https://blog.csdn.net/2303_77224751/article/details/133760149