教你如何配置Super VLAN,建议收藏!

这篇具有很好参考价值的文章主要介绍了教你如何配置Super VLAN,建议收藏!。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

Super VLAN简介

Super VLAN(即VLAN聚合)的主要功能就是节约IP地址,隔离广播风暴,控制端口二层互访。Super VLAN下关联多个Sub VLAN,Sub VLAN之间二层隔离。所有Sub VLAN共用Super VLAN的VLANIF接口IP地址与外网通信,并且可以通过Super VLAN的VLANIF接口三层互通,从而节约IP地址。

Super VLAN适用于用户多,VLAN多,大量VLAN的IP地址在同一个网段,但是又要实现不同VLAN之间二层隔离的场景。VLAN之间如果有互访的需求,可以对Super VLAN开启ARP代理。常见的场景有宾馆酒店,小区宽带接入等。一个房间或者一户人家一个VLAN,彼此隔离,但是IP地址有限,无法给数量庞大的VLAN每个分一个网段IP,只能共用一个IP地址段。例如,VLAN 10的IP地址段是10.10.10.0/24,一户人家可能就使用了1个或2个IP,剩余200多个IP地址浪费了。Super VLAN可以使VLAN11–100共享10.10.10.0/24网段,节约了IP地址。

与MUX VLAN隔离功能相比,Super VLAN属于三层功能,需要三层交换机支持。MUX VLAN属于二层交换机功能。Super VLAN的配置较为简单,MUX VLAN配置较为复杂,但对用户间的访问控制灵活性不如MUX VLAN,Super VLAN内需要查询部分暂时离线的用户时,网关需要在每个子VLAN内广播发送报文,可能较大的消耗设备CPU资源。

1、 配置注意事项

VLAN 1不能配置为Super VLAN。

配置某VLAN为Super VLAN后,该VLAN类型改变为super,不允许任何物理接口加入该VLAN。

本举例适用的产品包括:

S2352P-EI

S3300-SI、S3300-EI、S3300-HI

S5300-EI、S5300-SI、S5300-HI、S5310-EI、S5320-EI、S5320-SI、S5320-HI、S5330-SI、S5330-HI、S5331-S、S5331-H、S5332-H、S5335-S

S6300-EI、S6320-EI、S6320-SI、S6320-HI、S6330-H

S9303、S9306、S9312、S9310

S9310X、S9300X-4、S9300X-8、S9300X-12

S9303E、S9306E、S9312E

2、 组网需求

某公司拥有多个部门且位于同一网段,为了提升业务安全性,将不同部门的用户划分到不同VLAN中,如图所示,VLAN 2和VLAN 3属于不同部门。各部门均有访问Internet需求,同时由于业务需要,不同部门间的用户需要互通。

supervlan,网络,网络协议,服务器

配置Super VLAN组网图

3、 配置思路

可以在SwitchB上部署VLAN聚合,将不同部门的VLAN聚合到Super-VLAN中,这样不同部门的用户可通过Super-VLAN访问Internet。同时,为使部门间用户互通,在Super-VLAN上部署Proxy ARP功能。采用如下思路配置Super-VLAN功能:

1.在SwitchA和SwitchB上配置VLAN和接口,将不同部门用户划分到不同VLAN中,并透传各VLAN到SwitchB。

2.在SwitchB上配置Super-VLAN及其对应的VLANIF接口、上行路由,使不同部门的用户能够访问Internet。

3.在SwitchB上启用Super-VLAN的Proxy ARP功能,使不同部门的用户间三层互通。

4、 操作步骤

1、配置SwitchA

#将接口GE1/0/1、GE1/0/2、GE1/0/3和GE1/0/4加入对应的VLAN。

system-view

[Quidway] sysname SwitchA

[SwitchA] vlan batch 2 to 3

[SwitchA] interface gigabitethernet 1/0/1

[SwitchA-GigabitEthernet1/0/1] port link-type access //和接入设备相连的接口类型设置为access

[SwitchA-GigabitEthernet1/0/1] port default vlan 2 //接口加入VLAN 2

[SwitchA-GigabitEthernet1/0/1] quit

[SwitchA] interface gigabitethernet 1/0/2

[SwitchA-GigabitEthernet1/0/2] port link-type access

[SwitchA-GigabitEthernet1/0/2] port default vlan 2

[SwitchA-GigabitEthernet1/0/2] quit

[SwitchA] interface gigabitethernet 1/0/3

[SwitchA-GigabitEthernet1/0/3] port link-type access

[SwitchA-GigabitEthernet1/0/3] port default vlan 3 //接口加入VLAN 3

[SwitchA-GigabitEthernet1/0/3] quit

[SwitchA] interface gigabitethernet 1/0/4

[SwitchA-GigabitEthernet1/0/4] port link-type access

[SwitchA-GigabitEthernet1/0/4] port default vlan 3

[SwitchA-GigabitEthernet1/0/4] quit

#配置接口GE1/0/5透传VLAN 2和VLAN 3。

[SwitchA] interface gigabitethernet 1/0/5

[SwitchA-GigabitEthernet1/0/5] port link-type trunk

[SwitchA-GigabitEthernet1/0/5] port trunk allow-pass vlan 2 to 3

[SwitchA-GigabitEthernet1/0/5] quit

2、配置SwitchB

#创建VLAN 2、VLAN 3、VLAN 4、VLAN 10,并配置SwitchB连接SwitchA的接口,使VLAN 2和VLAN 3透传到SwitchB。

system-view

[Quidway] sysname SwitchB

[SwitchB] vlan batch 2 3 4 10

[SwitchB] interface gigabitethernet 1/0/5

[SwitchB-GigabitEthernet1/0/5] port link-type trunk

[SwitchB-GigabitEthernet1/0/5] port trunk allow-pass vlan 2 3

[SwitchB-GigabitEthernet1/0/5] quit

#在SwitchB上配置Super-VLAN 4,并将VLAN 2、VLAN 3加入到Super-VLAN 4,作为其Sub-VLAN。

[SwitchB] vlan 4
[SwitchB-vlan4] aggregate-vlan
[SwitchB-vlan4] access-vlan 2 to 3
[SwitchB-vlan4] quit

#创建并配置VLANIF4,使不同部门的用户可通过Super-VLAN 4访问Internet。

[SwitchB] interface vlanif 4
[SwitchB-Vlanif4] ip address 10.1.1.1 24
[SwitchB-Vlanif4] quit

#配置上行接口GE1/0/1,透传SwitchB与出口网关Router的互连VLAN。

[SwitchB] interface gigabitethernet 1/0/1
[SwitchB-GigabitEthernet1/0/1] port link-type trunk
[SwitchB-GigabitEthernet1/0/1] port trunk allow-pass vlan 10
[SwitchB-GigabitEthernet1/0/1] quit

#创建并配置VLANIF10,指定其IP地址为SwitchB与出口网关Router对接的IP地址。

[SwitchB] interface vlanif 10
[SwitchB-Vlanif10] ip address 10.10.1.1 24
[SwitchB-Vlanif10] quit
#在SwitchB上配置一条到出口网关Router的缺省静态路由,使用户能够访问Internet。

[SwitchB] ip route-static 0.0.0.0 0.0.0.0 10.10.1.2

3、配置用户IP地址

分别为各用户配置IP地址,并使它们和VLANIF 4的IP地址10.1.1.1/24处于同一网段。

配置成功后,各部门用户可以访问Internet,但VLAN 2的用户与VLAN 3的用户间不可以相互Ping通。

4、配置Proxy ARP

#在SwitchB的Super-VLAN 4下配置Proxy ARP,使不同部门的用户间三层互通。

[SwitchB] interface vlanif 4
[SwitchB-Vlanif4] arp-proxy inter-sub-vlan-proxy enable
[SwitchB-Vlanif4] quit

5、验证配置结果

配置完成后,VLAN 2的用户与VLAN 3的用户可以相互ping通,且都可以访问Internet。

配置文件

SwitchA的配置文件

sysname SwitchA

vlan batch 2 to 3

interface GigabitEthernet1/0/1
port link-type access
port default vlan 2

interface GigabitEthernet1/0/2
port link-type access
port default vlan 2

interface GigabitEthernet1/0/3
port link-type access
port default vlan 3

interface GigabitEthernet1/0/4
port link-type access
port default vlan 3

interface GigabitEthernet1/0/5
port link-type trunk
port trunk allow-pass vlan 2 to 3

return
SwitchB的配置文件

sysname SwitchB

vlan batch 2 to 4 10

vlan 4
aggregate-vlan
access-vlan 2 to 3

interface Vlanif4
ip address 10.1.1.1 255.255.255.0
arp-proxy inter-sub-vlan-proxy enable

interface Vlanif10
ip address 10.10.1.1 255.255.255.0

interface GigabitEthernet1/0/1
port link-type trunk
port trunk allow-pass vlan 10

interface GigabitEthernet1/0/5
port link-type trunk
port trunk allow-pass vlan 2 to 3

ip route-static 0.0.0.0 0.0.0.0 10.10.1.2

return文章来源地址https://www.toymoban.com/news/detail-620815.html

到了这里,关于教你如何配置Super VLAN,建议收藏!的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • Super_VLAN/Vlan aggregation运行原理及实例详细配置

    前言 我相信大家查看此篇文章都是奔着配置来的,我这里简要帮助大家回顾一下Super vlan的相关知识点,最后详细对配置进行讲解。 VLAN创立之初目的为 隔绝广播域 ,不同VLAN间只可以通过三层进行通信,那么每个vlan都需要各拥有一个网关、网络地址、广播地址,还有一些划

    2023年04月09日
    浏览(31)
  • 【Golang项目实战】手把手教你写一个备忘录程序|附源码——建议收藏

    博主简介: 努力学习的大一在校计算机专业学生,热爱学习和创作。目前在学习和分享:数据结构、Go,Java等相关知识。 博主主页: @是瑶瑶子啦 所属专栏: Go语言核心编程 近期目标: 写好专栏的每一篇文章 前几天瑶瑶子学习了Go语言的基础语法知识,那么今天我们就写个

    2024年02月06日
    浏览(54)
  • Spring Boot进阶(25):文件上传的单元测试怎么写?不会我教你 | 超级详细,建议收藏

            文件上传是现代Web应用程序中常见的功能,因此编写高效的文件上传单元测试是确保应用程序质量的关键步骤之一。但是,很多开发者可能会遇到单元测试速度慢或者不准确的问题,这使得测试变得更加繁琐和无聊。因此,本篇文章将为你提供一些实用技巧和最佳实

    2024年02月08日
    浏览(49)
  • 详解OSI七层网络协议(建议收藏)

    目录 1、层级  2、物理层 3、数据链路层 4、网络层 5、传输层

    2024年02月06日
    浏览(39)
  • 零基础自学网络安全/网络渗透攻防路线学习方法【建议收藏】

    1.这是一条坚持的道路,三分钟的热情可以放弃往下看了. 2.多练多想,不要离开了教程什么都不会了.最好看完教程自己独立完成技术方面的开发. 3.有时多google,baidu,我们往往都遇不到好心的大神,谁会无聊天天给你做解答. 4.遇到实在搞不懂的,可以先放放,以后再来解决. 1.web安全方

    2024年02月03日
    浏览(72)
  • Spring系列二:基于注解配置bean【建议收藏】

    上文中, 我们学习到了 Spring系列一:spring的安装与使用 接下来我们学习, 通过XML配置bean Bean管理包括两方面: 创建bean对象, 给bean注入属性 案例: 通过spring的ioc容器, 获取一个bean对象, 获取方式: 按类型. 演示通过bean的类型获取对象 细节 按照类型获取bean, 要求ioc容器中的同一个

    2024年02月14日
    浏览(47)
  • 【网络工程师必备知识点】eNSP命令大全【建议收藏】

           这里整理了一些华为认证考试会用到的资料,资料打包好给大家放在评论区了,有需要的小伙伴留言“学习”即可获取呀,包括40g学习视频、真题题库加讲解、面试题库加答案、简历模板、网络技术学习路线和思维导图,已经帮助了很多小白成功上岸!  

    2024年02月08日
    浏览(54)
  • SpringBoot系列(四十二):配置Undertow容器|超级详细,建议收藏

    环境说明:Windows10+idea2021.3.2+jdk1.8+springboot2.3.1.RELEASE         Undertow是一个高性能、灵活、轻量级的Web容器,它是Spring Boot默认的Web容器。与Tomcat相比,Undertow具有更快的启动速度、更低的内存占用,以及更好的性能和可扩展性。本篇文章将介绍如何配置Undertow容器,让你的

    2023年04月20日
    浏览(81)
  • 如何将jpg图片大小压缩?这个方法建议收藏

    如何将jpg图片大小压缩?平时在分享jpg图片的时候,如果遇到图片过大无法使用的情况,可以试试本文分享的这个方法,通过图片在线处理工具压缩jpg文件大小,还不会操作的小伙伴也不用担心,下面小编会详细介绍jpg压缩的操作步骤,赶紧学习起来吧。 用浏览器打开压缩图

    2024年01月21日
    浏览(48)
  • Spring Boot进阶(21):配置Undertow容器 | 超级详细,建议收藏

    环境说明:Windows10+idea2021.3.2+jdk1.8+springboot2.3.1.RELEASE         Undertow是一个高性能、灵活、轻量级的Web容器,它是Spring Boot默认的Web容器。与Tomcat相比,Undertow具有更快的启动速度、更低的内存占用,以及更好的性能和可扩展性。本篇文章将介绍如何配置Undertow容器,让你的

    2024年02月06日
    浏览(85)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包