设备调试之Super VLAN技术实践

Super VLAN

1.实践背景

Super vlan的主要功能是实现节约IP地址,隔离广播风暴,病毒攻击,控制端口二层互访。适用于二层结构的环境,用户多,vlan多,但IP地址又是同一个网段,又要实现彼此之间二层隔离,个别之间又有互访的需求(需要对应的sub 开启ARP代理)。常见的场景有宾馆酒店,小区宽带接入,运营商与高校共建的校园网等,特点是一个房间或一户人家一个vlan,彼此隔离,但IP地址有限,无法给数量庞大的每个vlan分一个网段IP,只能共用一个IP地址段,比如 10的IP地址段10.10.10.0/24,这样一户人家可能就使用了1-2个IP,造成剩余200多个ip地址浪费。IP地址统一了,也便于网络维护人员管理。

2实践原理

Super vlan又称为vlan 聚合,专门优化管理IP地址。将一个网段的IP分给不同的子vlan,这些子vlan同属于一个super vlan。每个子vlan都是一个独立的广播域,不同子vlan之间二层网络相互隔离,当子vlan间的用户进行三层网络通信时,使用super vlan的vlan接口的IP地址作为网关地址,这样实现多个子vlan共享一个IP地址,节省了IP地址资源。同时,为了实现不同子vlan间的三层通信及子vlan与其他网络的互通,需要利用ARP代理功能。

3实验拓扑

在这里插入图片描述

4.地址规划

在这里插入图片描述

5详细配置

Ruijie>en
Ruijie#con
Enter configuration commands, one per line.  End with CNTL/Z.
Ruijie(config)#
Ruijie(config)#vlan 10
Ruijie(config-vlan)#vlan 20
Ruijie(config-vlan)#vlan 30
Ruijie(config-vlan)#exit
Ruijie(config)#vlan 10
Ruijie(config-vlan)#supervlan 
Ruijie(config-vlan)#subvlan 20,30  
Ruijie(config-vlan)#exit
Ruijie(config)#vlan 20
Ruijie(config-vlan)#subvlan-address-range 192.168.1.2 192.168.1.99
Ruijie(config-vlan)#ex
Ruijie(config)#vlan 30 
Ruijie(config-vlan)#subvlan-address-range 192.168.1.100 192.168.1.200
Ruijie(config-vlan)#ex
Ruijie(config)#interface vlan 10
Ruijie(config-if-VLAN 10)#ip add 192.168.1.1 255.255.255.0
Ruijie(config-if-VLAN 10)#ex
Ruijie(config)#interface range faste 0/1
Ruijie(config-if-range)#switchport access vlan 30
Ruijie(config-if-range)#ex
Ruijie(config)#inte range faste 0/3
Ruijie(config-if-range)#switchport access vlan 20
Ruijie(config-if-range)#exit
Ruijie(config)#vlan 10
Ruijie(config-vlan)#proxy-arp 
Ruijie(config-vlan)#exit
Ruijie(config)#exit

6.测试结果

Ruijie#ping 192.168.1.1
Sending 5, 100-byte ICMP Echoes to 192.168.1.1, timeout is 2 seconds:
  < press Ctrl+C to break >
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/10 ms
Ruijie#
Ruijie#ping 192.168.1.4
Sending 5, 100-byte ICMP Echoes to 192.168.1.4, timeout is 2 seconds:
  < press Ctrl+C to break >
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/10 ms

Ruijie#
Ruijie#ping 192.168.1.101
Sending 5, 100-byte ICMP Echoes to 192.168.1.34, timeout is 2 seconds:
  < press Ctrl+C to break >
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

寻址00000001

千里之行,始于“足下”

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值