相同网段:
1)利用hybrid接口配置----单播、组播、广播都能互通
缺点:能够完全互访,广播组播报文也能收到
2)super VLAN VLAN聚合----单播通
在一个物理网络内,用多个VLAN(称为Sub-VLAN)隔离广播域,并将这些Sub-VLAN聚合成一个逻辑的VLAN(称为Super-VLAN),这些Sub-VLAN使用同一个IP子网和缺省网关,super-vlan作为网关。
场景:Pc3属于vlan 10, pc4属于vlan 20,要求两边互通,pc3能ping通pc4,广播和组播流量不能在vlan之间传递
vlan间不能互访的主要原因是:广播arp request报文发不过去
解决:
super-VLAN作为网关为sub-vlan提供三层转发功能
vlan 100开启arp代理arp-proxy inter-sub-vlan,实质上pc3发的arp request广播报文是vlan 100回复的
注意:
super-VLAN不能包含物理接口,sub-vlan不能建立三层VLAN接口,配置了super vlan的交换机与上行交换机互通时不能配置trunk口放行super vlan,因此不要将super VLAN设置在allow-pass列表中
3)MUX VLAN----解决vlan不足的问题
MUX VLAN存在主VLAN(Subordinate VLAN)、隔离性VLAN(Separate VLAN)、互通性VLAN(VLAN Group)三种类型的VLAN。其中隔离性VLAN和互通型VLAN又被称为从VLAN,所有的从VLAN都必须绑定到一个主VLAN中。
场景:pc1要能访问pc2、3、4、5;Pc2、3不能访问pc4、5;Pc2能访问pc3;Pc4不能访问pc5
MUX VLAN可以实现:
1、主vlan可以和所有从vlan通信
2、group vlan和separate vlan之间不能互相通信
3、separate vlan内部不能互相通信
4、group vlan内部可以互相通信
4)QinQ
QinQ(802.1Q-in-802.1Q)技术是一项扩展VLAN空间的技术,通过在802.1Q标签报文的基础上再增加一层802.1Q的Tag来达到扩展VLAN空间的功能,可以使私网VLAN透传公网。由于在骨干网中传递的报文有两层802.1Q Tag(一层公网Tag,一层私网Tag),即802.1Q-in-802.1Q,所以称之为QinQ协议。
场景:vlan 30 、40属于运营商vlan,现有一个带有PVID 10 的数据从PC1发往pc3
交换机之间的报文
data | udp | sip 1.1 dip 1.3 | 802.1Q tag 10(私网tag) | 802.1Q tag 30(公网tag) | smac pc1 dmac ffff |
pc3收到的报文