当前位置:首页 > 网络 > 华为super vlan

华为super vlan

网络2年前 (2021-02-09)

超级vlan也就是vlan聚合(vlan aggregation)。是指在一个主vlan下包括多个处于同一个ip网段的从vlan,但只需要给主VLANif配置IP地址,每个从vlan使用主vlan的VLANif地址作为网关实现三层互通(ARP 代理),目的是解决IP地址浪费,提高编址的灵活性。配置超级vlan后,普通vlan方式的网络地址、广播地址、网关地址都可以拿来做主机地址用。

Super-vlan:只能在三层交换机创建,不能添加物理交换机端口,只能添加sub-vlan

Sub-vlan:可以在二层和三层交换机创建,成员为连接用户的交换机端口,不能配置VLANif


拓扑

华为super vlan

比如一个需求为,公司拥有多个部门且位于同一个192.168.1.0网段,为了提升业务安全性,已经将不同部门的用户划分到不同VLAN中,现由于业务需要,不同部门间的用户需要互通。

VLAN10和VLAN20模拟2个不同的部门,现需要实现不同VLAN间的用户可以互相访问,需要在交换机上部署VLAN聚合,实现VLAN2和VLAN3二层隔离、三层互通,同时VLAN20和VLAN30采用同一个子网网段节省IP地址,比如PC3的ip地址采用广播地址,PC4使用网络位地址也可以正常使用

华为super vlan


#创建sub-vlan
system-view    
undo info-center enable    
sysname SW
vlan batch 10 20 100  
port-group group-member g 0/0/1 to g 0/0/2
port link-type access 
port default vlan 10
quit
port-group group-member g0/0/3 to g0/0/4  
port link-type access    
port default vlan 20  
quit

华为super vlan


#创建super-vlan
vlan 100
aggregate-vlan
access-vlan 10 20
quit   
interface vlan100   
ip address 192.168.1.254 24
arp-proxy inter-sub-vlan-proxy enable   #开启vlan间arp代理功能,否则vlan之间无法三层通信
quit  
dis vlan

华为super vlan


PC配置


华为super vlan


使用PC2测试互通性

华为super vlan


华为super vlan


华为super vlan

本站所有文章均可随意转载,转载时请保留原文链接及作者。

本文链接:https://www.vos.cn/net/486.html

相关文章

eNSP桥接虚拟网卡实现USG\AC的Web管理

eNSP桥接虚拟网卡实现USG\AC的Web管理

华为eNSP模拟器中使用USG 6000和AC6605桥接windows虚拟环回网卡实现web管理创建虚拟网卡计算机管理--设别管理器--添加过时硬件下一步安装我手动从列表选择的硬件网络适配器厂商选择...

华为三层交换机DHCP中继

华为三层交换机DHCP中继

在某些局域网中存在多个VLAN子网,因为DHCP客户端通过网络广播消息获得DHCP服务器的响应后得到IP地址,但广播消息是不能跨越子网。因此DHCP客户端和DHCP服务器在不同的子网内需要用到DHCP...

华为VXLAN 2层互通

华为VXLAN 2层互通

模拟需求为企业已经建成比较成熟的园区网络,但是没有专用的数据中心网络,所有的服务器分布在不同的部门,并且不具备集中放置的条件。现在用户希望在已有园区网络上构建一个虚拟的数据中心网络需求如下:1.将散落...

华为VXLAN 3层互通(静态集中式网关)

华为VXLAN 3层互通(静态集中式网关)

模拟需求为企业已经建成比较成熟的园区网络,但是没有专用的数据中心网络,所有的服务器分布在不同的部门,并且不具备集中放置的条件,现在用户希望在已有园区网络上构建一个虚拟的数据中心网络,需求如下:1.将散...