当前位置:首页 > 网络 > 华为super vlan

华为super vlan

网络7个月前 (02-09)

超级vlan也就是vlan聚合(vlan aggregation)。是指在一个主vlan下包括多个处于同一个ip网段的从vlan,但只需要给主VLANif配置IP地址,每个从vlan使用主vlan的VLANif地址作为网关实现三层互通(ARP 代理),目的是解决IP地址浪费,提高编址的灵活性。配置超级vlan后,普通vlan方式的网络地址、广播地址、网关地址都可以拿来做主机地址用。

Super-vlan:只能在三层交换机创建,不能添加物理交换机端口,只能添加sub-vlan

Sub-vlan:可以在二层和三层交换机创建,成员为连接用户的交换机端口,不能配置VLANif


拓扑

华为super vlan

比如一个需求为,公司拥有多个部门且位于同一个192.168.1.0网段,为了提升业务安全性,已经将不同部门的用户划分到不同VLAN中,现由于业务需要,不同部门间的用户需要互通。

VLAN10和VLAN20模拟2个不同的部门,现需要实现不同VLAN间的用户可以互相访问,需要在交换机上部署VLAN聚合,实现VLAN2和VLAN3二层隔离、三层互通,同时VLAN20和VLAN30采用同一个子网网段节省IP地址,比如PC3的ip地址采用广播地址,PC4使用网络位地址也可以正常使用

华为super vlan


#创建sub-vlan
system-view    
undo info-center enable    
sysname SW
vlan batch 10 20 100  
port-group group-member g 0/0/1 to g 0/0/2
port link-type access 
port default vlan 10
quit
port-group group-member g0/0/3 to g0/0/4  
port link-type access    
port default vlan 20  
quit

华为super vlan


#创建super-vlan
vlan 100
aggregate-vlan
access-vlan 10 20
quit   
interface vlan100   
ip address 192.168.1.254 24
arp-proxy inter-sub-vlan-proxy enable   #开启vlan间arp代理功能,否则vlan之间无法三层通信
quit  
dis vlan

华为super vlan


PC配置


华为super vlan


使用PC2测试互通性

华为super vlan


华为super vlan


华为super vlan

本站所有文章均可随意转载,转载时请保留原文链接及作者。

本文链接:https://www.vos.cn/net/486.html

相关文章

HUAWEI AR2240 NAT设置

HUAWEI AR2240 NAT设置

AR2240上联WAN口为G0/0/1 DHCP,对下联口为G0/0/2进行NATdns resolve   dns server 114.114....

F5 Big-IP备份配置

F5 Big-IP备份配置

System--ArchivesCreate输入File Name--Finished等待OK点击刚备份的文件名Download...

老思科设备密码恢复

老思科设备密码恢复

老思科路由器enbale密码恢复console接入后重启设备,出现Self decompressing the image : ################时按Ctrl+Pause(break)中...

OSPF虚链路+链路区域认证

OSPF虚链路+链路区域认证

OSPF网络中Aera0为骨干区域,其它Aera为非骨干区域,非骨干区域必须与骨干区域直接相连,根据拓扑图可看到R3所在的Aera1将两个骨干Aera0分隔开,这种情况下需要在R2和R5之间创建一条虚...

eNSP桥接虚拟网卡实现USG\AC的Web管理

eNSP桥接虚拟网卡实现USG\AC的Web管理

华为eNSP模拟器中使用USG 6000和AC6605桥接windows虚拟环回网卡实现web管理创建虚拟网卡计算机管理--设别管理器--添加过时硬件下一步安装我手动从列表选择的硬件网络适配器厂商选择...

DELL NSA5600配置IPSec Site to Site VPN

DELL NSA5600配置IPSec Site to Site VPN

本端和远端服务器需要使用FTP进行交互,双方均已经FTP服务器映射为公网IP,配置IPSec Site to Site VPN保护FTP交互流量。定义地址Network--Address Object...