原理
VLAN aggregation 使处于相同网段内的VLAN实现广播隔离
super-vlan只建立三层接口,不包含物理端口,是若干SUB-VLAN的集合,SUB-VLAN只包含物理接口,不能创建三层接口,用于隔离广播域的vlan 通过SUPER VLAN与外部实现三层交换
sub-vlan间三层通信
使能SUB-VLAN间的arp proxy 功能,实现SUB-vlan间交流
SUB-vlan与外部网络的二层通信
基于端口的VLAN二层通信中,无论是数据帧进入接口还是从接口发出都不会有针对super-vlan的报文
在同一交换机下配置同一网段内不同vlan,实现部分vlan的隔离,又要实现部分不同vlan间的通信
第一 在交换机上配置一个虚拟的VLANIF,给它同网段的地址
第二 在此vlan下开启aggregare-vlan并在此vlan下指定子vlan为需要互通的vlan,此时可以ping通此vlanif的ip地址
第三 在交换机的vlanif下开启ARP代理,
观察pc4能ping通pc6。在s1的e0/0/2上抓包,看到s1回应pc4的arp报文(注意mac地址)。提示:pc4终端可以使用arp -d命令清除arp缓存。