vlan高级特性

super vlan

一、技术背景

在一般的三层交换机中,通常是采用一个VLAN对应一个三层接口的方式来实现广播域之间的互通,这在某些情况下导致了对IP地址的较大浪费。

说明:一个vlan对应一个三层接口可以理解为一般一个vlan对应一个网段,可能某个网段需要的IP地址很少,但是按照掩码划分的子网主机地址数量还是高出了所需要的主机数量,这就造成了没有用到的IP地址浪费。

Super VLAN主要通过实现多个VLAN共用同一个IP网段,从而达到节省IP地址资源的目的。

二、Super VLAN中的技术概念

  • 概述

        在一个物理网络内,用多个VLAN(sub VLAN)隔离广播域,并将这些VLAN归属到一个逻辑VLAN(Super VLAN),这些Sub VLAN使用同一个IP子网和默认网关,进而达到节约地址的目的。

1. Super VLAN

(1)只建立三层SVI接口(VLAN接口),而不包含物理端口;

(2)若干sub vlan的集合,并为sub vlan提供三层转发的服务。

2. Sub VLAN

(1)只映射若干物理端口,负责保留各自独立的广播域,用于隔离二层广播域;

(2)不能建立三层VLAN接口;

(3)每个Sub VLAN内的主机与外部的三层交换或Sub VLAN间的通信是靠Super VLAN的三层接口(ARP代理)来实现的。

3. Super VLAN技术的实现

(1)Super VLAN与Sub VLAN形成映射;

(2)不同Sub VLAN主机在不同的广播域;

(3)各Sub VLAN借用Super VLAN的VLAN接口进行三层通信;

(4)Sub VLAN间的通信依靠Super VLAN接口的本地代理ARP 完成。

 (5)Sub VLAN与其他普通VLAN的二层通信和其他三层网络的通信

  • 当Sub VLAN内的主机与非Sub VLAN内的主机通信时,与普通VLAN内的二层通信并无差别;
  • 由于Super VLAN不属于任何物理接口,因此设备也不会处理任何携带Super VLAN标签的数据。

 配置

---- 创建vlan并命名 ----

super vlan 不能是vlan1,因为vlan1有物理接口

指定VLAN2为Super VLAN并关联VLAN10、20、30为Sub VLAN

 

 为Super VLAN创建SVI接口

 注意点

  1. Super VLAN不包含任何成员口,只能包含Sub VLAN,由Sub VLAN包含实际的物理接口。
  2. Super VLAN不能做为其它Super VLAN的Sub VLAN。
  3. VLAN1不能作为SuperVLAN。
  4. Sub VLAN不能配置路由口,不能酒配置IP地址(不能针对sub vlan配置svi口)。
  5. 不同Super VLAN的Sub VLAN不能重叠,即一个Sub VLAN只能属于一个Super VLAN。
  6. Sub VLAN不能通过no vlan命令删除,必须先恢复为普通VLAN后才能no vlan删除。
  7. 基于Super VLAN接口的ACL和QOS配置,对Sub VLAN来说是无效的。

Private VLAN(锐捷私有)

背景

在super vlan的基础上,部分VLAN间有相互隔离的需求(Super VLAN开启ARP代理后无法实现),部分VLAN内部有相互二层隔离的需求(Super VLAN无法实现)

概述

  1. Private VLAN将一个VLAN的二层广播域划分了多个子域,由一个Private VLAN对组成,主VLAN (Primary VLAN)和辅助VLAN (Second VLAN); 
  2. Private VLAN域中的Private VLAN对共享同一个主VLAN,一个Private VLAN域中只有一个主VLAN ,包含两种类型的辅助VLAN,分别是隔离VLAN(Isolated VLAN)和群体VLAN(Community VLAN); 
  3. 隔离VLAN,同一个隔离VLAN之内的端口不能互相二层通信。一个Private VLAN域中只能有一个隔离VLAN;
  4. 群体VLAN,同一个群体VLAN之内的端口可以互相二层通信,群体VLAN之间的端口不能相互通信。1个Private VLAN域中可以有多个群体VLAN
  5. 在一个Private VLAN域内通常有三种端口角色,混杂端口(属于主VLAN,Promiscuous Port)、隔离端口(属于隔离VLAN)和群体端口(属于群体VLAN)。

模拟器不支持配置

Native VLAN

  • 属于Native VLAN的数据帧在Trunk链路上不携带VLAN标签传输
  • 不带标签的数据经过Trunk链路时会打上Native VLAN所属的VLANID TAG形成802.1Q数据帧。
  • 若同一条Trunk链路两端配置不同的Native VLAN,将造成不同VLAN的数据合并
  • 锐捷交换机默认情况下Native VLAN为1,可通过命令switchport trunk native vlan XX修改

 

 

  • 1
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
在ENSP(Enterprise Network Simulation Platform)中进行VLAN高级特性实验可以通过以下步骤来实现。 1. 首先,打开ENSP,并创建一个拓扑图。在拓扑图中添加所需的交换机和主机设备。 2. 在交换机上配置VLAN。使用VLAN命令创建所需的VLAN,并将端口分配到相应的VLAN中。 3. 配置主机设备的VLAN成员关系。对于每个主机设备,将其端口配置为所需的VLAN成员。 4. 进行VLAN间的通信测试。通过在不同VLAN的主机之间发送数据包来验证VLAN的功能。确保只有在同一VLAN中的主机可以相互通信,而在不同VLAN中的主机不能直接通信。 通过以上步骤,您可以在ENSP中进行VLAN高级特性实验。这样做有几个优点,如限制广播域、增强局域网的安全性和灵活构建虚拟工作组等。此外,如果您还想进一步学习三层交换技术,您可以了解三层交换机的工作原理和优势,以及如何配置和使用多层交换技术来提高网络性能和灵活性。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* *3* [使用ENSP完成虚拟局域网(VLAN)配置 的实验](https://blog.csdn.net/m0_63464778/article/details/128510261)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v92^chatsearchT0_1"}}] [.reference_item style="max-width: 100%"] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值