交换机高级特性
01-mux-vlan,02-端口隔离,03-ARP代理,04-聚合VLAN,05-QinQ
二层转发:MAC地址表转发(交换机的转发行为);三层转发:路由表转发。
01-mux-vlan:隔离vlan只能访问主vlan,隔离vlan之间之内不能互通;互通型vlan内部可以互访,互通型vlan和其他互通型vlan之间不通;任何vlan都可以访问主vlan;
注意:mux-vlan在本地部署,跨交换机部署可能失效!!!主vlan只能有一个;隔离vlan只能有一个。如果两个接口都启用了mux-vlan才可以使用mux-vlan功能;如果一个接口启用了mux-vlan另一个接口没有启用,则不能使用mux-vlan功能。
display port-isolate group all——查看端口隔离组信息;
[SW1]display mux-vlan——查看mux-vlan信息
[SW1]display port-isolate group all——查看端口隔离组及端口信息
========================================================
02-端口隔离(所有规则针对二层访问,只本地有效、跨越设备无效):当若干个接口被划分进同一个隔离组,互相之间不能二层互访。
1、相同隔离组编号不能互通;2、不通隔离组编号可以互通;3、一个配置了隔离组,一个没有配置,可以互通。
特殊功能:单向隔离
==========================================================================
03-ARP代理(1、路由式的ARP代理,2、VLAN内的ARP代理,3、VLAN间的ARP代理)
ARP报文的组成:报文类型,源IP,源MAC,目的IP,目的MAC。
ARP代理:1、路由式的ARP代理;2、VLAN内的ARP代理(用于解决相同vlan内的不同隔离用户之间的互访问题);3、
============================
04-聚合VLAN_super-vlan(聚合vlan只能创建vlanif,不能配置到二层接口)
1、作为聚合vlan,只能配置vlanif作为各个子vlan的网关地址;
2、所有子vlan都可以跟聚合vlan进行互访;
3、所以子vlan之间不能二层互访。
注意:子vlan,只能配置到二层接口,不能配置vlanif接口。
========================================================
05-QinQ(基本QinQ、灵活QinQ)
========================================================