【背景】
VLAN是在二层中设置出来,用来隔离不同用户通信的一种方法
在早期,如果想要两个不同VLAN进行通信,可能会用到:单臂路由,三层交换机等方式,让其二层vlan进行通信
随着时间的发展,这种方式有一个缺点,那就是浪费了网关ip地址
为了解决这个问题,就产生了“VLAN聚合”“ARP代理”“mux-VLAN”等技术进行改进
【技术】
一,VLAN聚合
superVLAN 和 subVLAN
概念:这两个VLAN可以简单的理解为,在一群VLAN里,选了一个大哥supervlan,其余的都是小弟subvlan
特点1:网关设置在supervlan上,subvlan共用设置在supervlan上的网关
特点2:在一个交换机上,可以有254个supervlan,一个supervlan可以管理24个subvlan
缺点:无论是对于supervlan ,还是subvlan来讲,他们只能做二层转发,无法进行三层转发
注意事项:设置为supervlan的接口,不可以将其他的物理接口接入
二,ARP代理
目的:为了解决VLAN聚合的缺点,即,如果两台主机处于相同的网段但是属于不同的VLAN,则使用ARP代理
命令:arp-proxy inter-sub-vlan-proxy enable
三,mux-vlan
主,从【互通型(或叫 组VLAN),隔离型】
口诀:从VLAN可以ping同主VLAN;隔离之间ping不同,组内可以ping通
注意事项:
1.对于一个“port mux-vlan enable”的VLAN和一个普通VLAN,之间是否可以ping通时,此时,同一个VLAN之间可以ping通,不同VLAN间不可以ping通