配置Super VLAN(华为)

Super VLAN概念 Super VLAN又称为VLAN聚合(VLAN Aggregation),其原理是一个Super VLAN包含多个Sub VLAN,每个Sub VLAN是一个广播域,不同Sub VLAN之间二层相互隔离。Super VLAN可以配置三层接口,Sub VLAN不能配置三层接口。 当Sub VLAN内的用户需要进行三层通信时,将使用Super VLAN三层接口的IP地址作为网关地址,这样多个Sub VLAN共用一个IP网段,从而节省了IP地址资源。

 

了解Sub-VLAN和Super-VLAN 

  • Sub-VLAN:只包含物理接口,不能建立三层VLANIF接口,用于隔离广播域。每个Sub-VLAN内的主机与外部的三层通信是靠Super-VLAN的三层VLANIF接口来实现的。
  • Super-VLAN:只建立三层VLANIF接口,不包含物理接口,与子网网关对应。与普通VLAN不同的是,它的VLANIF接口的Up不依赖于自身物理接口的Up,而是只要它所含Sub-VLAN中存在Up的物理接口就Up。

 现实验状态:Sw2启用了vlan 10 端口二层隔离,PC1 PC2二层流量不互通

思路:SW1配置一个super-vlan 这个vlan 不能应用到物理接口上,所配置的ip就是下面主机的网关,配置sub-vlan 不能创建vlanif接口 只能应用到物理接口上。

步骤(命令):

SW1:

[s]vlan batch 10 20 30 100
[s]vlan 100

[Vlan100] aggregate-vlan //设置该vlan为super-vlan

Access-vlan 10 20 30 //设置vlan 10 20 30 sub-vlan

进入 vlanif 100

[vif100]ip add <ip-address> <mask> //配置下面主机的网关

做完以后所有所有主机都能访问网关 不同的vlan 公用一个网关,减少ip地址的浪费

但是PC1无法访问PC2 因为启用二层隔离,只能走三层,但是网关并没有开启arp代理

需要手动开启:在SW1 vlan-if 100配置

Arp arp-proxy inner-sub-vlan-proxy enable  //使能Sub-VLAN内的Proxy ARP功能

Sub-vlan 之间无法访问,因为是不同vlan 所以二层是隔离的,所以只能用两个网关进行三层转发,但是配置拉super-vlan 就只有一个网关,无法进行三层转发,所以SW1开启ARP服务器代理进行转发;手动开启
vlanif 100 下配置

Arp arp-proxy inter-sub-vlan-proxy enable //使能sub_VLAN间的proxy ARP功能

  • 3
    点赞
  • 27
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值