vlan聚合(Super_VLAN)
- 就是在一个物理网络里面用多个vlan来隔离广播域,将这个vlan聚合成一个逻辑vlan就有了Super vlan,这些多个vlan共用一个ip子网和网关,== 目的就是为了节约ip地址资源 ==
- 普通vlan示意图
- 普通vlan就存在很多网关,有的vlan可能会存在只有20个主机设备,但是需要划分30个给他,那么就有10个地址被浪费掉了,这样的话,网络中vlan越多,浪费掉的地址也就越多,Super VLAN就是用来解决这个问题的
- 就是让多个vlan与一个Spuer VLAN相关联,只给Super VLAN分配一个ip子网,vlan间通信也是通过Spuer VLAN来三层通信
vlan聚合配置
拓扑图:
接入交换机配置文件
#
vlan batch 5 15 25
interface Ethernet0/0/1
port link-type access
port default vlan 5
#
interface Ethernet0/0/2
port link-type access
port default vlan 5
#
interface Ethernet0/0/3
port link-type access
port default vlan 15
#
interface Ethernet0/0/4
port link-type access
port default vlan 25
#
interface Ethernet0/0/5
port link-type trunk
port trunk allow-pass vlan 5 15 25
#
汇聚交换机配置文件
vlan batch 5 15 25 50
interface GE1/0/1
undo shutdown
port link-type trunk
port trunk allow-pass vlan 5 15 25
quit
#
vlan 50
aggregate-vlan (创建Super vlan)
access-vlan 5 15 25 (将vlan加入到Super vlan)
quit
#
interface Vlanif 50
ip address 192.168.1.1 255.255.255.0
arp proxy inter-vlan enable (让vlan间可以通信)
quit
#
然后给PC配置IP,网关都是192.168.1.1 掩码都是255.255.255.0
验证
- 1.对接入交换机的0/0/5口进行抓包
- 2.PC1 ping PC4,因为他们属于同一个VLAN,直接二层转发,就不经过三层
-
- PC1 ping PC3,不同vlan间能够通信,需要三层通信,所以能抓到icmp包
- PC1 ping PC3,不同vlan间能够通信,需要三层通信,所以能抓到icmp包
到这里的话vlan间通信也解决了
配置注意事项
- 1.vlan 1不能配置为Super VLAN
- 2.配置vlan为Super VlLAN后,所有物理接口不能加入该vlan
- 3.如果vlan为动态授权vlan(Guest vlan),则不能配置为Super VLAN
- 4.因为交换机各版本不一样,让vlan间能够通信的命令不一样,如果arp proxy inter-vlan enable不能用,可以尝试用arp-proxy inter-sub-vlan-proxy enable