VLAN聚合
官方简介:
简介:VLAN聚合,指在一个物理网络内,用多个VLAN(称为Sub-VLAN)隔离广播域,并将这些Sub-VLAN聚合成一个逻辑的VLAN(称为Super-VLAN),这些Sub-VLAN使用同一个IP子网和缺省网关。
Sub-VLAN:只包含物理接口,不能建立三层VLANIF接口,用于隔离广播域。每个Sub-VLAN内的主机与外部的三层通信是靠Super-VLAN的三层VLANIF接口来实现的。
Super-VLAN:只建立三层VLANIF接口,不包含物理接口,与子网网关对应。与普通VLAN不同的是,它的VLANIF接口的Up不依赖于自身物理接口的Up,而是只要它所含Sub-VLAN中存在Up的物理接口就Up
VLAN聚合配置举例:
分析:
PC1和PC2分别属于vlan10 、vlan20
Vlan 10 和 Vlan 20 就是 Sub-VLAN
在SW上配置一个 Super-VLAN:100 :配置VlanIF100的ip地址作为vlan 10和 vlan20 的网关地址。
看一下SW1具体配置:
//记得先创建VLAN
vlan batch 10 20 100 200
//配置接口
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 10
interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 20
interface GigabitEthernet0/0/3
port link-type access
port default vlan 200
interface Vlanif100
ip address 192.168.1.254 255.255.255.0
arp-proxy inter-sub-vlan-proxy enable
#
interface Vlanif200
ip address 192.168.200.254 255.255.255.0
配置两个接入交换机的
SW2:
SW3:
配置完成可以访问不同网段的服务器:
同时可以访问不同VLAN的其他 Sub-VLAN:
也就是不同Sub-VLAN之间可以实现通信
不同Sub-VLAN之间可以实现通信归功于下面这个命令:
arp-proxy inter-sub-vlan-proxy enable:
用来启动VLAN间的Proxy ARP功能或者使能子接口的ARP代理功能。
Super-VLAN利用Proxy ARP功能可以进行ARP请求和响应报文的转发与处理,从而实现Sub-VLAN之间的三层互通
配置命令的步骤:
- 执行命令system-view,进入系统视图。
- 执行命令interface vlanif vlan-id,进入Super-VLAN对应的VLANIF接口视图。
- 执行命令arp-proxy inter-sub-vlan-proxy enable,使能Sub-VLAN间的Proxy ARP功能