简的去讲 Super VLAN 节约IP地址 隔离二层通信 VLAN聚合在实现不同Sub-VLAN间共用一个子网网段地址的同时也带来了Sub-VLAN间的三层转发问题。 想做DHCP服务器 一定要在Super-VLAN上去做

[Huawei]vlan batch 2 to 4 100
[Huawei]vlan 100
[Huawei-vlan100]aggregate-vlan //将当前VLAN配置成Super-VLAN
[Huawei-vlan100]access-vlan 2 to 4 //将VLAN2到4配置成Sub-VLAN

VLAN聚合(VLAN Aggregation,也称Super VLAN)指在一个物理网络内,用多个VLAN(称为Sub-VLAN)隔离广播域,并将这些Sub-VLAN聚合成一个逻辑的VLAN(称为Super-VLAN),这些Sub-VLAN使用同一个IP子网和缺省网关,进而达到节约IP地址资源的目的。

相对每一个普通VLAN都有一个三层逻辑接口和若干物理接口,VLAN聚合定义的Super-VLAN和Sub-VLAN比较特殊:

Sub-VLAN:只包含物理接口,不能建立三层VLANIF接口,用于隔离广播域。每个Sub-VLAN内的主机与外部的三层通信是靠Super-VLAN的三层VLANIF接口来实现的。

[Huawei]interface g0/0/11
[Huawei-GigabitEthernet0/0/11]port link-type access
[Huawei-GigabitEthernet0/0/11]port default vlan 2 //Sub-VLAN只包含物理接口 可以包含物理接口

[Huawei]interface vlan 2
Error: The VLAN is already a sub-VLAN. //这个VLAN已对是Sub-VLAN 不能配置VLANIF接口

Super-VLAN:只建立三层VLANIF接口,不包含物理接口,与子网网关对应。与普通VLAN不同的是,它的VLANIF接口的Up不依赖于自身物理接口的Up,而是只要它所含Sub-VLAN中存在Up的物理接口就Up。

[Huawei-GigabitEthernet0/0/10]port default vlan 100
Error: The VLAN is already a super-VLAN. //这个VLAN已经是super-VLAN 不能包含物理接口

[Huawei]display ip interface brief //查看当前设备上接口的IP概要信息
*down: administratively down
^down: standby
(l): loopback
(s): spoofing
The number of interface that is UP in Physical is 3
The number of interface that is DOWN in Physical is 2
The number of interface that is UP in Protocol is 2
The number of interface that is DOWN in Protocol is 3

Interface IP Address/Mask Physical Protocol
MEth0/0/1 unassigned down down
NULL0 unassigned up up(s)
Vlanif1 unassigned up down
Vlanif100 192.168.10.254/24 up up //VLAN100是Super-VLAN,中有三个 Sub-VLAN Sub-VLAN中有UP的接口
Vlanif200 192.168.20.254/24 down down //不是Super-VLAN 也不包含Sub-VLAN

配置完成上面的步骤 那么Sub-VLAN之间不能通信

Sub-VLAN之间的通信如何去做?

[Huawei-Vlanif100]arp-proxy inter-sub-vlan-proxy enable //在Super-VLAN的VLANIF接口下开启Sub-VLAN间的arp-proxy

特性依赖和限制

?VLAN1不能配置为Super-VLAN。

[Huawei-vlan1]aggregate-vlan
Error: A super-VLAN cannot contain any physical ports. Please delete all the phy
sical ports of this VLAN first.

?配置某VLAN为Super-VLAN后,该VLAN类型改变为super,不允许任何物理接口加入该VLAN。

[Huawei-GigabitEthernet0/0/10]port default vlan 100
Error: The VLAN is already a super-VLAN. //这个VLAN已经是super-VLAN 不能包含物理接口

?如果该VLAN已经作为Guest-VLAN(动态授权VLAN),则不能再配置成Super-VLAN。

?流策略只有在Super-vlan的所有Sub-vlan下配置才能生效,在Super-vlan下配置不生效。

?如果通过命令dot1q termination vid或qinq termination pe-vid ce-vid配置某个VLAN为子接口的终结VLAN后,该VLAN不能再配置为Super-VLAN或Sub-VLAN。

?Super-VLAN对应的VLANIF接口配置IP地址后Proxy ARP才能生效。

2.3 ARP Proxy

路由式Proxy:NA课程学过 不同的子网内的主机 没有配置默认的网关 两个子网通信这时候需要开启ARPProxy

VLAN内Proxy:两个用户属于相同的VLAN,但VLAN内配置了端口隔离。此时用户间需要三层互通,可以在关联了VLAN的接口上启动VLAN内Proxy ARP功能。

VLAN间Proxy:如果两台主机处于相同网段但属于不同的VLAN,用户间要进行三层互通,可以在关联了这些VLAN的接口(例如VLANIF接口或者子接口)上使能VLAN间Proxy ARP功能。

2.4 VLAN mapping VLAN 2 替换成 VLAN 3

替换数据帧中的tag标签 要想借助VLAN Mapping实现两个VLAN内设备互相通信,这两个VLAN内设备的IP地址还必须处于同一网段。如果两个VLAN内设备的IP地址不在同一网段,那么设备间的互通需要依赖三层路由实现,这样就失去了VLAN Mapping的意义。

运营商或大型园区网中应用 可以配置QinQ技术去实现

1:1的vlan-mapping

[Huawei]int g0/0/2
[Huawei-GigabitEthernet0/0/2]port link-type trunk
[Huawei-GigabitEthernet0/0/2]port trunk allow-pass vlan 100
[Huawei-GigabitEthernet0/0/2]qinq vlan-translation enable //开启QinQ的功能
[Huawei-GigabitEthernet0/0/2]port vlan-mapping vlan 10 map-vlan 100 //配置vlan-mapping 将内部VLAN10替换成外部的VALN 100

N:1的vlan-mapping

[Huawei-GigabitEthernet0/0/2]port vlan-mapping vlan 10 to 11 map-vlan 100

转载于:https://blog.51cto.com/6306952/2292173

Super VLAN原理相关推荐

  1. 虚拟局域网vlan实验报告_网络交换机如何规划,VLAN原理介绍

    VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的LAN在逻辑上划分成多个广播域的通信技术.VLAN内的主机间可以直接通信,而VLAN间不能直接互通,从而将广 ...

  2. 网络工程师——Super VLAN

    网络工程师--Super VLAN 背景 代理ARP 背景 在大型局域网组网中,常采用接入层和核心层二层结构的组网方式,所有的网关都设在核心层设备上.由于每个VLAN都需要一个接口实现路由互通,这样问 ...

  3. Super VLAN+ARP代理应用案例

    一,情况说明 最近有个已开始听起来就头大的需求,用户有60台主机,使用2台华为S5720的48口三层交换机,每台交换机连接30台电脑,之前没有划分vlan,IP地址为192.168.11-192.16 ...

  4. vlan为什么能隔离广播域_路由交换技术-VLAN原理及配置

    VLAN原理及配置 1. 背景 网络中计算机的数量越来越多,传统的以太网开到面临冲突严重,广播泛滥及安全性无法保障等问题 VLAN(virtual local area network)即虚拟局域网, ...

  5. Super VLAN

    组网需求 • 创建 Super VLAN 10,对应VLAN 接口的IP 地址为10.0.0.1/24. • 创建 Sub VLAN:VLAN 2.VLAN 3.VLAN 5. • 端口 Gigabi ...

  6. Super VLAN

    欢迎关注微信公众号:新网工李白 "免费获取华为认证学习资料培训机构视频.软考学习资料和求职简历模板." Super VLAN Super VLAN 技术背景 Super VLAN ...

  7. Mux VLAN 原理

    Mux VLAN 原理 1)为什么要使用Mux VLAN技术? 不同广播域(部门)的隔离 VLAN 允许特定的VLAN之间访问 VLAN+Hybrid(VLAN的合并) 特殊情况: --每个部门一个V ...

  8. Super VLAN概述

    其实super vlan技术现在真的很少见了,但任何技术只要出现,都是有其适用的特殊环境的.super vlan技术主要是通过不同子vlan使用同一个网段的地址,其网关是在super vlan上,从而 ...

  9. VLAN原理详解[转载] 网桥--交换机---路由器

    来自:http://blog.csdn.net/phunxm/article/details/9498829 一.什么是桥接   桥接工作在OSI网络参考模型的第二层数据链路层,是一种以MAC地址来作 ...

  10. 链路聚合-VLAN原理和配置-VLAN间路由——总结

    一.链路聚合 1.采用链路聚合技术可以在不进行硬件升级的条件下,通过将多个物理接口捆绑为一个逻辑接口,来达到增加链路带宽的目的.而且在实现增大带宽目的的同时,链路聚合采用备份链路的机制,可以有效的提高 ...

最新文章

  1. 使用elementui实现表单上传功能_使用ElementUI中的upload组件上传Excel文件
  2. m6000路由器产品介绍与基本操作_交换机与路由器的区别及光模块搭配方案_光模块吧...
  3. 2 未匹配到任何借口_拼多多【关键词精确匹配溢价】给你想要的精准流量,让你订单暴增的秘诀...
  4. java 示例_功能Java示例 第2部分–讲故事
  5. 云+X案例展 | 电商零售类:WakeData助力叁拾加数字化变革
  6. python123第6周答案_Python123测验6: 组合数据类型 (第6周)
  7. OpenCV--求取图像多轮廓质心,并于图像上绘制显示质心及其坐标
  8. 教育|俄罗斯天才少女200万年薪加入华为,22岁拿下世界编程冠军,同天队友也宣布加盟...
  9. 从零开始带你部署springboot项目到ubuntu服务器05
  10. huhamhire-hosts
  11. java heapdump 分析工具_heapdump分析工具
  12. 传输线特性阻抗与阻抗匹配关系【转】
  13. 51单片机SG90舵机控制原理
  14. 看懂财务报表一资产负债表
  15. git error: You have not concluded your merge (MERGE_HEAD exists).
  16. 《禅与摩托车维修艺术》读后感第一篇
  17. 将《2020中国统计年鉴》中的GDP数据换算成不变GDP数据
  18. 自定义实现微信通讯录效果View
  19. Edwards推出市场上抽吸速度最高的新款紧凑型干式真空泵
  20. 计算机硬盘sata,sata硬盘是什么

热门文章

  1. 在JavaScript中使用JSON
  2. 转:应用级集群系统的设计(下)
  3. .net 常识 impersonate user 模拟用户
  4. 【图像处理】【去模糊】代码资源汇总
  5. AttributeError lxml.etree Element object has no attribute get_attribute
  6. 《剑指offer》面试题5———从尾到头打印链表(C++ 实现)
  7. python的标准库——turtle
  8. mysql中in的问题
  9. Kotlin实战【五】Kotlin中的异常
  10. 老板要我开发一个简单的工作流引擎 !