一、组网需求
某公司拥有多个部门且位于同一网段,为了提升业务安全性,将不同部门的用户划分到不同VLAN中。现由于业务需要,不同部门间的用户需要互通。如图1所示,VLAN2和VLAN3为不同部门,现需要实现不同VLAN间的用户可以互相访问。
可以在Switch上部署VLAN聚合,实现VLAN2和VLAN3二层隔离、三层互通,同时VLAN2和VLAN3采用同一个子网网段,节省了IP地址。
图1 配置VLAN聚合组网图
二、配置思路
采用如下思路配置VLAN聚合:
-
把Switch接口加入到相应的sub-VLAN中,实现不同sub-VLAN间的二层隔离;
-
把sub-VLAN聚合为super-VLAN;
-
配置VLANIF接口的IP地址;
-
配置super-VLAN的Proxy ARP,实现sub-VLAN间的三层互通。