Super VLAN 实验
目录
【实验目的】
掌握super vlan 配置及功能。
【实验环境】
【实验要求】
三层交换机 SW1 作为用户网关设备,通过 Trunk 下联二层接入设备。要求接入用户通过划分 VLAN 实现二层隔离,所有 VLAN 用户共享一个IP网关,实现三层通信以及与外网通信。
【实验步骤】
思路:
1.创vlan , 划端口,改端口模式
2.配置super vlan
配置步骤:
###########################################sw1
Ena
Conf t
vlan range 2,10,20 // SW1 上创建VLAN2、VLAN10、VLAN20
vlan 2 // SW1 上创建VLAN2、VLAN10、VLAN20
supervlan
subvlan 10,20
设置 Sub-VLAN 10 的IP 地址范围为 192.168196.10~192168.196.5
Sub-VLAN20 的IP 地址范围为192.168196.60-192168.196.100
vlan 10
subvlan-address-range 192.168.196.10 192.168.196.50
vlan 20
subvlan-address-range 192.168.196.60 192.168.196.100
interface VLAN 2 // 设置 Super VLAN2 对应的三层虚拟接口,IP地址
ip address 192.168.196.1 255.255.255.0
#####################################################sw2
ena
conf t
vlan ,10
interface GigabitEthernet 0/0
switchport mode trunk
interface GigabitEthernet 0/1
sw m a
switchport access vlan 10
interface GigabitEthernet 0/2
sw m a
switchport access vlan 10
- ###################################################sw3
-
vlan range 1,20 interface GigabitEthernet 0/0 switchport mode trunk interface GigabitEthernet 0/1 sw m a switchport access vlan 20 interface GigabitEthernet 0/2 sw m a switchport access vlan 20
注:默认交换机 Super vlan 代理ARP 功能是开启的,这样 Sub vlan 之间是可以互访的如果要阻止Sub vlan 之间的互访,需要关闭 Supervlan 的代理功能,命令如下:
SW1 :
SW1(config)#vlan 2
SW1(config-vlan)#proxy-arp
PC机配置IP
【实验的测试】
- Sw1 默认开启Arp 代理 (在主vlan) | 测pc的联通 : pc1,2,3,4 互通
- 关闭arp代理sw1 同子vlan 互通 ,不同子vlan不通