Super VLAN原理及配置案例

1.产生背景:
在交换机上,为了隔离/区分不同的广播域的通信,我们通常使用的是 VLAN 技术。
通常情况下,每个VLAN 的主机都是使用一个独立的IP 网段没,但是如此一来,有可能很多网段中的 IP 地址都是得不到充分利用的,都被浪费了。所以我们想既能实现不同广播域的隔离,还能节省 IP 地址网段。所以我们有了该技术:VLAN 聚合,也叫Super VLAN。

2.实现原理:

在SuperVLAN技术中,有一种VLAN叫做super,还有一种叫做sub-vlan ·SuperVLAN包含了1个或者多个subvlan 每个连接终端的接口,都是要属于某个subvlan的;supervlan中是不允许有端口的。 ·supervlan仅仅有一个vlanif接口,该接口配置的IP地址,是supervlan包含的每一个sub vlan中的接口连接的设备的网关IP地址 默认情况下,Subvlan之间是无法互通的,但是都可以和Supervlan的vlanif互通.

3.案例配置

#拓扑

#需求

#验证

实现:同网段ping网关可以通,互ping不通,要实现互通要做arp-proxy(代理ARP功能)。

*命令

PC1:

192.168.1.10

255.255.255.0

192.168.1.254/24(配置PC1 电脑IP地址)

PC2:

192.168.1.10

255.255.255.0

192.168.1.254/24(配置PC2电脑IP地址)

SW:

vlan  batch 10 20 100(创建vlan)

interface  GigabitEthernet 0/0/1

port link-type access
 port default vlan 10(接口加入属于vlan 10 )
#
 nterface  GigabitEthernet 0/0/2

port link-type access
 port default vlan 20(接口加入属于vlan 20) 

interface Vlanif100
ip address 192.168.1.254 255.255.255.0(配置网关)

#

valn 100 

aggregate-vlan  (将vlan 100设置为super valn)

access-valn 10 to 20 (将valn10 和10设置为sub-valn )

此时验证PC1和PC2可以和Supervlan的vlanif互通.但是PC1,PC2 不可以互通。

在交换机上配置上ARP代理就可以互通。

interface Vlanif100
 ip address 192.168.1.254 255.255.255.0
 arp-proxy enable                                   (开启ARP代理)
 arp-proxy inter-sub-vlan-proxy enable  (开启ARP代理)

验证

  • 6
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值