聚合vlan,Aggregation vlan,也称Super vlan,可以实现用Sub vlan二层隔离广播域,但又能使相同网段间实现vlan互访。实现原理就是super vlan使用了arp代理,和hybrid不同的是:hybrid打通了vlan间的广播域,但super vlan并未打通广播域,而是使用了二层arp代理、三层转发的方式实现互访。
这样,多个Sub-VLAN共享一个网关地址,节约了子网号、子网定向广播地址、子网缺省网关地址,且各Sub-VLAN间的界线也不再是从前的子网界线了,它们可以根据各自主机的需求数目在Super-VLAN对应子网内灵活的划分地址范围,从而即保证了各个Sub-VLAN作为一个独立广播域实现广播隔离,又节省了IP地址资源,提高了编址的灵活性。
条件:1、super vlan需要配置一个虚接口做为下属vlan共同的三层网关地址,并开启arp代理;2、super vlan 内不得配有物理接口;3、super vlan内需要互通的地址或者网段必须在同一网段内;
示例:
vlan batch 10 20 100
#
int vlanif 100
#
vlan 100
aggregate-vlan
access-vlan 10 20
#
interface Vlanif100
ip address 1.1.1.254 255.255.255.0
arp-proxy inter-sub-vlan-proxy enable
#
interface GigabitEthernet0/0/1
port link-type access
port default vlan 10
#
interface GigabitEthernet0/0/2
port link-type access
port default vlan 20
#
dis interface vlanif 100
dis arp
dis ip routing
#
验证:
我们在PC1、PC2查看mac地址表,发现mac表项都是网关mac,证明arp代理起作用: