Super VLAN
1.实践背景
Super vlan的主要功能是实现节约IP地址,隔离广播风暴,病毒攻击,控制端口二层互访。适用于二层结构的环境,用户多,vlan多,但IP地址又是同一个网段,又要实现彼此之间二层隔离,个别之间又有互访的需求(需要对应的sub 开启ARP代理)。常见的场景有宾馆酒店,小区宽带接入,运营商与高校共建的校园网等,特点是一个房间或一户人家一个vlan,彼此隔离,但IP地址有限,无法给数量庞大的每个vlan分一个网段IP,只能共用一个IP地址段,比如 10的IP地址段10.10.10.0/24,这样一户人家可能就使用了1-2个IP,造成剩余200多个ip地址浪费。IP地址统一了,也便于网络维护人员管理。
2实践原理
Super vlan又称为vlan 聚合,专门优化管理IP地址。将一个网段的IP分给不同的子vlan,这些子vlan同属于一个super vlan。每个子vlan都是一个独立的广播域,不同子vlan之间二层网络相互隔离,当子vlan间的用户进行三层网络通信时,使用super vlan的vlan接口的IP地址作为网关地址,这样实现多个子vlan共享一个IP地址,节省了IP地址资源。同时,为了实现不同子vlan间的三层通信及子vlan与其他网络的互通,需要利用ARP代理功能。
3实验拓扑
4.地址规划
5详细配置
Ruijie>en
Ruijie#con
Enter configuration commands, one per line. End with CNTL/Z.
Ruijie(config)#
Ruijie(config)#vlan 10
Ruijie(config-vlan)#vlan 20
Ruijie(config-vlan)#vlan 30
Ruijie(config-vlan)#exit
Ruijie(config)#vlan 10
Ruijie(config-vlan)#supervlan
Ruijie(config-vlan)#subvlan 20,30
Ruijie(config-vlan)#exit
Ruijie(config)#vlan 20
Ruijie(config-vlan)#subvlan-address-range 192.168.1.2 192.168.1.99
Ruijie(config-vlan)#ex
Ruijie(config)#vlan 30
Ruijie(config-vlan)#subvlan-address-range 192.168.1.100 192.168.1.200
Ruijie(config-vlan)#ex
Ruijie(config)#interface vlan 10
Ruijie(config-if-VLAN 10)#ip add 192.168.1.1 255.255.255.0
Ruijie(config-if-VLAN 10)#ex
Ruijie(config)#interface range faste 0/1
Ruijie(config-if-range)#switchport access vlan 30
Ruijie(config-if-range)#ex
Ruijie(config)#inte range faste 0/3
Ruijie(config-if-range)#switchport access vlan 20
Ruijie(config-if-range)#exit
Ruijie(config)#vlan 10
Ruijie(config-vlan)#proxy-arp
Ruijie(config-vlan)#exit
Ruijie(config)#exit
6.测试结果
Ruijie#ping 192.168.1.1
Sending 5, 100-byte ICMP Echoes to 192.168.1.1, timeout is 2 seconds:
< press Ctrl+C to break >
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/10 ms
Ruijie#
Ruijie#ping 192.168.1.4
Sending 5, 100-byte ICMP Echoes to 192.168.1.4, timeout is 2 seconds:
< press Ctrl+C to break >
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/10 ms
Ruijie#
Ruijie#ping 192.168.1.101
Sending 5, 100-byte ICMP Echoes to 192.168.1.34, timeout is 2 seconds:
< press Ctrl+C to break >
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms