一:聚合vlan(Super-VLAN)
1.聚合vlan的作用:节省ip地址(私网),个人觉得,该技术比较鸡肋。
原理:将几个vlan(sub vlan ,被聚合的vlan)聚合成一个super vlan(主vlan),然后在交换机上建立vlanif super id ,进行与外界的通信。
注意点:sub vlan是会相互广播隔离的,如果需要通信,需要在网关上开启arp代理。
若是sub vlan相同,可以进行二层通信,不同sub vlan 之间无法直接进行通信。
二:MUX vlan
1.主要作用:灵活访问,A,B,C三个部门,可以做到 A1访问A2,B1无法访问B2,且A和B都能访问C部门。(起节省vlan id的作用,且管理方便)
MUX VLAN分为Principal VLAN(主VLAN)和Subordinate VLAN(从VLAN),Subordinate VLAN又分为Separate VLAN(隔离型从VLAN)和Group VLAN(互通型从VLAN)
特点:主vlan可以与任何从vlan进行互通 (例如主vlan 100,从互通vlan 10 和从隔离vlan20)vlan100能和vlan 10 和vlan 20进行通信
从vlan中,互通型可以内部互访,vlan 10 的ip可以二层通信,进行互通
隔离型无法互访(二层通信)例如10.0.0.1无法访问同网段vlan的10.0.0.2
每一个从vlan必须绑定一个主vlan。不然无法与外界进行三层通信。
[SW1] vlan batch 10 20 30 100 #创建所有VLAN
[SW1] vlan 100
[SW1-vlan100] mux-vlan #指定VLAN100为主VLAN
[SW1-vlan100] subordinate group 10 20 #指定VLAN10, 20为互通型从VLAN
[SW1-vlan100] subordinate separate 30 #指定VLAN30为隔离型从VLAN
[SW1] interface GigabitEthernet0/0/1
[SW1-GigabitEthernet0/0/1] port link-type access
[SW1-GigabitEthernet0/0/1] port default vlan 10
[SW1-GigabitEthernet0/0/1] port mux-vlan enable vlan 10 #接口加入相关VLAN,并且激活MUX VLAN功能
所有的access接口都需要在接口上对mux进行enable。
三:QinQ
1.QinQ(802.1Q in 802.1Q)技术是一项扩展VLAN空间的技术,通过在802.1Q标签报文的基础上再增加一层802.1Q的Tag来达到扩展VLAN空间的功能。
2.因为IEEE802.1Q中定义的VLAN Tag域只有12个比特,仅能表示4096个VLAN,无法满足城域以太网中标识大量用户的需求,于是QinQ技术应运而生。
3.公网上传递时携带了两层Tag,内层是私网Tag,外层是公网Tag
qinq目前只在稍微大型一点的城域网中有所运用,实际情况还需根据现场环境去处理。