HCIP中的Super-vlan&eth-trunk知识点及配置

Super-vlan&eth-trunk

知识点介绍:

vlan聚合:

VLAN聚合(VLAN Aggregation,也称Super-VLAN): 指在一个物理网络内,用多个VLAN(称为Sub-VLAN)隔离广播域,并将这些Sub-VLAN聚合成一个逻辑的VLAN(称为Super-VLAN),这些Sub-VLAN使用同一个IP子网和缺省网关,进而达到节约IP地址资源的目的。

Sub-VLAN:只包含物理接口,不能建立三层VLANIF接口,用于隔离广播域。每个Sub-VLAN内的主机与外部的三层通信是靠Super-VLAN的三层VLANIF接口来实现的。

Super-VLAN:只建立三层VLANIF接口,不包含物理接口,与子网网关对应。与普通VLAN不同,Super-VLAN的VLANIF接口状态取决于所包含Sub-VLAN的物理接口状态。

Eth-Trunk

Eth-Trunk:一种将多个以太网接口捆绑成一个逻辑接口的捆绑技术。

Eth-Trunk链路聚合模式:

手工负载分担模式;

LACP模式。

配置流程:

image-20240628164007556

实验需求

本实验模拟某企业内网,多个部门分隔为不同的vlan,但是每个部门主机数量都较少。
为了简化IP地址规划,节省IP地址,需配置Super-vlan。

image-20240628161845225

一、配置Eth-trunk

SW1是核心交换机,与SW2/3之间部署eth-trunk增加链路带宽,同时提高可靠性。

1.1 配置SW1

1.1.1 创建Eth-trunk0和1两个接口。
1.1.2 使用lacp静态模式,负载均衡算法为源目mac。
1.1.3 与SW2互联的接口加入Eth-trunk0
1.1.4 与SW3互联的接口加入Eth-trunk1

interface Eth-Trunk0
mode lacp-static
load-balance src-dst-mac
#
interface Eth-Trunk1
mode lacp-static
load-balance src-dst-mac
#
interface GigabitEthernet0/0/21
eth-trunk 0
#
interface GigabitEthernet0/0/22
eth-trunk 0
#
interface GigabitEthernet0/0/23
eth-trunk 1
#
interface GigabitEthernet0/0/24
eth-trunk 1
#

1.2 配置SW2/3

1.2.1 分别创建Eth-trunk0接口。
1.2.2 使用lacp静态模式,负载均衡算法为源目mac。
1.2.3 与SW1互联接口加入Eth-trunk。
1.2.4 确认Eth-trunk建立成功。

SW2:
interface Eth-Trunk0
mode lacp-static
load-balance src-dst-mac
#
interface GigabitEthernet0/0/21
eth-trunk 0
#
interface GigabitEthernet0/0/22
eth-trunk 0
#
SW3:
interface Eth-Trunk0
mode lacp-static
load-balance src-dst-mac
#
interface GigabitEthernet0/0/23
eth-trunk 0
#
interface GigabitEthernet0/0/24
eth-trunk 0
#

#Eth-trunk 是否建立成功主要看状态是否为“UP”,物理接口是否为“Selected”(被选中)。

image-20240628162401257

image-20240628162432270

二、配置Super-vlan

2.1 创建vlan

2.1.1 SW1创建vlan10,vlan3001和vlan3002
2.1.2将vlan10设置为Super-vlan,vlan3001和3002为子vlan。
2.1.3 SW2/3创建vlan3001和vlan3002

SW1:
vlan batch 10 3001 3002
vlan 10
//注意Super用aggregate-vlan , 子vlan用access-vlan
aggregate-vlan
access-vlan 3001 to 3002
#
SW2:
vlan batch 3001 3002
SW3:
vlan batch 3001 3002
2.2 划分vlan

2.2.1 SW1/2/3之间使用trunk链路,并允许vlan3001和3002通过。
2.2.2 SW2/3与PC之间使用access链路,并划入对应vlan。
2.2.3 验证通信:
PC1可以与PC2通信,PC3可以与PC4通信
PC1/2不能与PC3/4通信。

//注意:这里的划分端口模式是在eth-trunk视图下的,而不是接口模式下
SW1:
interface Eth-Trunk0
port link-type trunk
port trunk allow-pass vlan 3001 to 3002
interface Eth-Trunk1
port link-type trunk
port trunk allow-pass vlan 3001 to 3002
#
SW2:
interface Eth-Trunk 0
port link-type trunk
port trunk allow-pass vlan 3001 to 3002
#
SW3:
interface Eth-Trunk 1
port link-type trunk
port trunk allow-pass vlan 3001 to 3002
#
SW2:
interface GigabitEthernet0/0/1
port link-type access
port default vlan 3001
interface GigabitEthernet0/0/2
port link-type access
port default vlan 3001
#
SW3:
interface GigabitEthernet0/0/1
port link-type access
port default vlan 3002
interface GigabitEthernet0/0/2
port link-type access
port default vlan 3002

image-20240628163216800

2.3 跨子vlan通信

2.3.1 在SW1上创建网关vlanif10,IP地址为192.168.10.254/24。
2.3.2 开启子vlan间代理ARP功能。
2.3.3 验证通信:
PC1可以与PC3通信,且使用tracert命令验证需先经过网关。

SW1:
interface Vlanif10
ip address 192.168.10.254 255.255.255.0
arp-proxy inter-sub-vlan-proxy enable

inner-sub-vlan-proxy:主要用于同一VLAN内端口隔离情况下的通信。

inter-sub-vlan-proxy:用于不同VLAN间的通信,特别是在超级VLAN和子VLAN的架构中。

两者都是通过代理ARP技术来解决VLAN间通信的问题,但应用场景和配置方式有所不同。

image-20240628163456270

  • 9
    点赞
  • 19
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值