vlan间互访

相同网段:

1)利用hybrid接口配置----单播、组播、广播都能互通

缺点:能够完全互访,广播组播报文也能收到

2)super VLAN  VLAN聚合----单播通

在一个物理网络内,用多个VLAN(称为Sub-VLAN)隔离广播域,并将这些Sub-VLAN聚合成一个逻辑的VLAN(称为Super-VLAN),这些Sub-VLAN使用同一个IP子网和缺省网关,super-vlan作为网关。

场景:Pc3属于vlan 10, pc4属于vlan 20,要求两边互通,pc3能ping通pc4,广播和组播流量不能在vlan之间传递

vlan间不能互访的主要原因是:广播arp request报文发不过去

解决:

super-VLAN作为网关为sub-vlan提供三层转发功能

vlan 100开启arp代理arp-proxy inter-sub-vlan,实质上pc3发的arp request广播报文是vlan 100回复的

注意:

super-VLAN不能包含物理接口,sub-vlan不能建立三层VLAN接口,配置了super vlan的交换机与上行交换机互通时不能配置trunk口放行super vlan,因此不要将super VLAN设置在allow-pass列表中

3)MUX VLAN----解决vlan不足的问题

MUX VLAN存在主VLAN(Subordinate VLAN)、隔离性VLAN(Separate VLAN)、互通性VLAN(VLAN Group)三种类型的VLAN。其中隔离性VLAN和互通型VLAN又被称为从VLAN,所有的从VLAN都必须绑定到一个主VLAN中。

场景:pc1要能访问pc2、3、4、5;Pc2、3不能访问pc4、5;Pc2能访问pc3;Pc4不能访问pc5

MUX VLAN可以实现:

1、主vlan可以和所有从vlan通信

2、group vlan和separate vlan之间不能互相通信

3、separate vlan内部不能互相通信

4、group vlan内部可以互相通信

 

4)QinQ

QinQ(802.1Q-in-802.1Q)技术是一项扩展VLAN空间的技术,通过在802.1Q标签报文的基础上再增加一层802.1Q的Tag来达到扩展VLAN空间的功能,可以使私网VLAN透传公网。由于在骨干网中传递的报文有两层802.1Q Tag(一层公网Tag,一层私网Tag),即802.1Q-in-802.1Q,所以称之为QinQ协议。

场景:vlan 30 、40属于运营商vlan,现有一个带有PVID 10 的数据从PC1发往pc3

交换机之间的报文

data | udp | sip 1.1 dip 1.3 | 802.1Q tag 10(私网tag) | 802.1Q tag  30(公网tag) | smac pc1 dmac ffff |

pc3收到的报文

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值