2 VLAN聚合(super VLAN)
VLAN聚合(VLAN Aggregation,也稱Super VLAN)指在一個物理網絡內,用多個VLAN(稱爲Sub-VLAN)隔離廣播域,並將這些Sub-VLAN聚合成一個邏輯的VLAN(稱爲Super-VLAN),這些Sub-VLAN使用同一個IP子網和缺省網關,進而達到節約IP地址資源的目的。
super VLAN 不能包含物理接口(即它不能被劃分到某個物理接口)它要創建三層vlan if接口,來實現sub vlan間、外部通信。不過,有一個不同點就是:普通vlan的if接口直接依然本VLAN的物理接口up,vlan if接口才up;而super vlan的if接口是依然來sub VLAN的物理接口up,才up。super vlan本身不會包含物理接口。
所有sub VLAN的IP網段都和super VLAN 同一個IP網段,共用一個IP網關,這樣就大大減少閒置IP地址資源的浪費了。
3 配置過程
配置
1、按上述搭建好拓撲圖,標註好IP規劃信息後,接下來先開始配置PCIP地址、網關信息、設備名。
PC1配置如下:(初學者其他PC、Server參考如下,這裏不再一一示範)
配置SW1上行口的IP地址、修改設備名、創建VLAN 200:
[Huawei]sys SW1
[SW1]VLAN 200
[SW1-vlan200]
[SW1]INT VLAN 200
[SW1-Vlanif200]ip add 20.1.1.2 24
[SW1-Vlanif200]
[SW1]INT G0/0/4
[SW1-GigabitEthernet0/0/4]port link-type access
[SW1-GigabitEthernet0/0/4]port default vlan 200
[SW1-GigabitEthernet0/0/4]QU
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]sys R1
[R1]INT G0/0/0
[R1-GigabitEthernet0/0/0]ip add 20.1.1.1 24
[R1-GigabitEthernet0/0/0]
[R1]int g0/0/1
[R1-GigabitEthernet0/0/1]ip add 12.1.1.1 24
在路由器ping 一下直連IP的連通性:
更多網工學習資料,獲取認證相關學習內容,可以加q:696283186
2、配置3臺接入交換機,修改默認設備名、創建VLAN、劃分access接口、與三層交換機配置trunk。( 接入交換機跟以往普通vlan配置一樣沒變化,supervlan關鍵配置在三層交換機上。 )SW2配置:
[HUAWEI]SYS SW2
[SW2]
[SW2]int e0/0/1
[SW2-Ethernet0/0/1]port link-type trunk
[SW2-Ethernet0/0/1]port trunk allow-pass vlan 10
[SW2]int e0/0/2
[SW2-Ethernet0/0/2]port link-type type
[SW2-Ethernet0/0/2]port default vlan 10
[SW2-Ethernet0/0/2]qu
[HUAWEI]SYS SW3
[SW3]
[SW3]int e0/0/1
[SW3-Ethernet0/0/1]port link-type trunk
[SW3-Ethernet0/0/1]port trunk allow-pass vlan 20
[SW3]int e0/0/2
[SW3-Ethernet0/0/2]port link-type type
[SW3-Ethernet0/0/2]port default vlan 20
[SW3-Ethernet0/0/2]qu
[HUAWEI]SYS SW4
[SW4]
[SW4]int e0/0/1
[SW4-Ethernet0/0/1]port link-type trunk
[SW4-Ethernet0/0/1]port trunk allow-pass vlan 30
[SW4]int e0/0/2
[SW4-Ethernet0/0/2]port link-type type
[SW4-Ethernet0/0/2]port default vlan 30
[SW4-Ethernet0/0/2]qu
[SW1]vlan 10
[SW1-vlan10]qu
[SW1]vlan 20
[SW1-vlan20]qu
[SW1]vlan 30
[SW1-vlan30]qu
[SW1]vlan 100 //此vlan100作爲super VLAN,屬於物理接口。
[SW1-vlan100]qu
[SW1]
三層交換機SW1與接入層交換機互聯接口配置trunk,放行sub vlan:
[SW1]int g0/0/1
[SW1-GigabitEthernet0/0/1] port link-type trunk
[SW1-GigabitEthernet0/0/1] port trunk allow-pass vlan 10 20 30
[SW1-GigabitEthernet0/0/1]qu
[SW1]int g0/0/2[SW1-GigabitEthernet0/0/2] port link-type trunk
[SW1-GigabitEthernet0/0/2] port trunk allow-pass vlan 10 20 30
[SW1-GigabitEthernet0/0/2]qu
[SW1]int g0/0/3
[SW1-GigabitEthernet0/0/3] port link-type trunk
[SW1-GigabitEthernet0/0/3] port trunk allow-pass vlan 10 20 30
[SW1-GigabitEthernet0/0/3]
[SW1]vlan 100
[SW1-vlan100]aggregate-vlan //指定vlan 100爲super vlan;
[SW1-vlan100]access-vlan 10 20 30 //指定vlan 10 20 30爲sub vlan;
[SW1-vlan100]
[SW1-vlan100]qu
[SW1]int vlan 100
[SW1-Vlanif100]ip address 192.168.1.254 24
[SW1-Vlanif100]
[SW1]ip route-static 0.0.0.0 0.0.0.0 20.1.1.1
[SW1]
在R1配置靜態路由:
[R1]ip route-static 192.168.1.0 255.255.255.0 20.1.1.2
更多網工學習資料,獲取認證相關學習內容,可以加q:696283186
接下來,我們來試一下sub VLAN間的通信如何?比如PC1 ping PC2 是否可以通?
神奇吧!同網段的IP,ping居然不通! 不通就是正常的,我們前面說了,sub VLAN 就是用來隔離二層廣播域的。 那如果要讓他們通信,該怎麼辦嗎?
那就是開啓代理arp,如下:
[SW1]int vlan 100
[SW1-Vlanif100]arp-proxy inter-sub-vlan-proxy enable
[SW1-Vlanif100]
P1也可以ping PC3:
PC2 也可以ping 通 PC3了:
怎麼樣?看完是否有收穫呢?後續我們繼續分享super VLAN 其他案例、MUX VLAN等。 更多網工學習資料,獲取認證相關學習內容,可以加q:696283186