48小时系统班试听入口

IP地址省着用!Super VLAN助力多VLAN场景,轻松解决隔离问题!

发布作者:新盟教育 发布日期:2024-02-29 浏览人数:6467人

IP地址省着用!Super VLAN助力多VLAN场景,轻松解决隔离问题!

Super VLAN(即VLAN聚合)的主要功能就是节约IP地址,隔离广播风暴,控制端口二层互访。Super VLAN下关联多个Sub VLAN,Sub VLAN之间二层隔离。所有Sub VLAN共用Super VLAN的VLANIF接口IP地址与外网通信,并且可以通过Super VLAN的VLANIF接口三层互通,从而节约IP地址。

简单文字排版方形二维码.png 

Super VLAN适用于用户多,VLAN多,大量VLAN的IP地址在同一个网段,但是又要实现不同VLAN之间二层隔离的场景。VLAN之间如果有互访的需求,可以对Super VLAN开启ARP代理。常见的场景有宾馆酒店,小区宽带接入等。一个房间或者一户人家一个VLAN,彼此隔离,但是IP地址有限,无法给数量庞大的VLAN每个分一个网段IP,只能共用一个IP地址段。例如,VLAN 10的IP地址段是10.10.10.0/24,一户人家可能就使用了1个或2个IP,剩余200多个IP地址浪费了。Super VLAN可以使VLAN11–100共享10.10.10.0/24网段,节约了IP地址。

与MUX VLAN隔离功能相比,Super VLAN属于三层功能,需要三层交换机支持。MUX VLAN属于二层交换机功能。Super VLAN的配置较为简单,MUX VLAN配置较为复杂,但对用户间的访问控制灵活性不如MUX VLAN,Super VLAN内需要查询部分暂时离线的用户时,网关需要在每个子VLAN内广播发送报文,可能较大的消耗设备CPU资源。

图片11.png 

VLAN聚合在实现不同Sub-VLAN间共用一个子网网段地址的同时也带来了Sub-VLAN间的三层转发问题。

普通VLAN实现方式中,VLAN间的主机可以通过各自不同的网关进行三层转发达到互通的目的。但是VLAN聚合方式下,同一个Super-VLAN内的主机使用的是同一个网段的地址和共用同一个网关地址。即使是属于不同的Sub-VLAN的主机,由于它们同属一个子网,彼此通信时只会做二层转发,而不会通过网关进行三层转发。而实际上不同的Sub-VLAN的主机在二层是相互隔离的,这就造成了Sub-VLAN间无法通信。

为了实现Sub-VLAN间相互通信及Sub-VLAN与其他网络的互通,需要利用Proxy ARP功能。在创建好Super-VLAN和对应的VLANIF接口后,用户需要开启设备的Proxy ARP功能,Super-VLAN利用Proxy ARP功能可以进行ARP请求和响应报文的转发与处理,从而实现Sub-VLAN之间的三层互通。执行命令arp-proxy inter-sub-vlan-proxy enable,使能Sub-VLAN间的Proxy ARP功能。

 课程招生免费进群图书二维码.png