交换机高级特性(1)

端口隔离

需求:各PC都在一个vlan中,网段也相同,如何实现:1,PC2不能和PC3互通;2,PC4不能和PC5互通

端口隔离原理:

1.配置相同隔离组编号的端口之间不能互通

2.配置了隔离组的端口可以访问没有配置隔离的端口

3.配置了不同隔离组编号的端口之间可以互访

interface GigabitEthernet0/0/2
port link-type access
port default vlan 10
port-isolate enable group 1        //将该端口加入隔离组1

interface GigaitEthernet0/0/3
port link-type access
port default vlan 10
port-isolate enable group 1        //将该端口加入隔离组1

【SW】display port-isolate group all    //查询目前所有隔离组信息
    The ports in isolate group 1:
GigabitEthernet0/0/2    GigabitEthernet0/0/3

三层封装

source.IP:1.2         destination.IP:1.3   相同网段,不会触发路由功能

二层封装

destination       PC3(54-89-98-B0-13-02) 从ARP缓存表中找PC3的MAC地址------未找到------发送arp request

arp request报文的5个元素

1,报文类型:request

2,源MAC

3,源IP

4,目的MAC

5,目的IP

ARP代理

1,路由式代理

2,VLNA内的ARP代理        //用于解决相同VLAN,不同用户隔离后的网络互访问题

3,VLAN间的ARP代理        //用于解决super-vlan的子vlan之间互通问题

 

传统的网络部署中,经常因为IP地址匮乏,不够用导致私用VLSM技术,将地址池分割成若干个小的网段分配给不同的部门使用,来进行IP网段的隔离

但当网络掩码越长时,浪费的IP地址就会越多

所以我们希望:不同VLAN可以共用一个三层IP网段,同时不同VLAN之间又能互相隔离这里我们可以使用聚合VLAN技术。

聚合VLAN(super vlan)

原理:

VLAN聚合(VLAN Aggregation,也称Super VLAN)指在一个物理网络内,用多个VLAN(称为Sub-VLAN)隔离广播域,并将这些Sub-VLAN聚合成一个逻辑的VLAN(称为Super-VLAN),这些Sub-VLAN使用同一个IP子网和缺省网关,进而达到节约IP地址资源的目的

配置:

1,创建若干个vlan

10 20 30 

2,指定一个聚合vlan 30

3,指定若干个子vlan 10 20

vlan batch 10 20 30        //创建vlan
vlan 30                    //进入vlan 30视图
aggregate-vlan             //将该vlan配置为聚合vlan
access-vlan 10 20          //配置子vlan成员

a,作为聚合vlan,只能配置vlanif作为各个子vlan的网关地址

b,所有子vlan都可以和聚合vlan进行互访

c,所有子vlan之间不能进行二层互访

为实现子vlan之间的互访问题,开启vlan间的arp代理功能:        

interface vlanif30
ip address 192.168.1.254 255.255.255.0
arp-proxy inter-sub-vlan-proxy enable

 arp代理

1,路由式代理

1,三层封装:S.IP:0.100         D.IP:1.100  相同网段,不会触发路由功能

2,三层封装:D.MAC:PC22

3,在ARP缓存表中查看PC22的MAC地址,默认情况下缓存表中没有

4,再发送ARP request报文,去查找PC22的MAC地址

配置ARP代理

interface GigabitEtherenet0/0/0
ip address 192.168.0.254 255.255.255.0
arp-proxy enable

当路由器接口开启了ARP代理后:

1,当这个接口接收到ARP request以后,会根据ARP中的目的IP查找路由表。

2,根据路由表的出接口,再次封装arp request报文,传递出这个ARP请求。

2.vlan内的ARP代理

interface vlanif10
ip address 192.168.1.254 255.255.255.0
arp-proxy inner-sub-vlan-proxy enable     //开启vlan内的ARP代理

 

  • 2
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值