vlan间通信之vlanif虚接口、vlan聚合

文章目录


实验拓扑


问题

现在一个接口只有一个ip地址作主机的网关


单臂路由

英文常称 router‑on‑a‑stick)是一种 通过路由器的单个物理接口实现多个 VLAN(虚拟局域网)之间互通 的网络设计方式。其核心做法是:

但是单臂路由没有冗余,现在不使用


三层交换

三层交换(Layer 3 Switch)‍是指在传统二层交换机的基础上,加入了网络层(OSI 第三层)路由功能的网络设备。它既能像二层交换机一样依据 MAC 地址进行高速转发,又能像路由器一样依据 IP 地址进行子网间路由,从而实现 VLAN 间的通信。


vlan间通信

1、vlanif虚接口


在企业的实际应用中,一般接入层的设备是纯二层的,价格比较低,一般不具有三层路由的功能。

在SW1上配置四个vlan的vlanif虚接口

SW1上配置

SW2上配置

SW3上配置


现在连接SW1根AR1,是通信不了的

AR1上的G0/0/1接口都没有配置ip地址

即使在接口上配置了ip,还是没法通信。因为AR1的对端SW1的GE0/0/1接口也没有ip

SW1是一个三层交换设备,可以当成个路由器

需要在SW1的虚接口上配置ip,vlanif 50 ,将GE0/0/1加入vlan 50

现在还是不通,因为60网段对于SW1来说是非直连网段

还得配置回程路由

现在就能通了

在SW1上查看路由表


vlanif是跟接口的关系

VLAN 与 VLANIF 的关系

一一对应关系


vlan聚合

现在vlan2中只有两台主机,如果单独用一个网段的ip,那就会地址浪费,能不能多个vlan用同网段的ip。

如何让所有的vlan共用同一个网段的ip

把多个vlan借助聚合技术,把多个vlan聚合成一个大的vlan,聚合后叫做超级vlan,里面包含多个vlan,包含的vlan叫做子vlan。

为了实现多个子vlan共享一个网段的ip和网关,从而达到节约ip地址的目的


创建一个vlan 10作聚合

并且进入vlan 10 将其配置为聚合vlan

在聚合vlan 10中,将vlan 2,3,4聚合

聚合后,在vlanif10配置的地址就是vlan 2,3,4的网关地址

开启vlan间的arp代理


为什么要开启这个vlan间的arp代理?

在VLAN聚合(Super VLAN)中开启VLAN间代理ARP是这项技术能够正常工作的核心技术机制。

核心原因:解决"逻辑与物理"的矛盾

场景分析:没有代理ARP会发生什么?

解决方案:开启代理ARP如何力挽狂澜


总结:代理ARP在VLAN聚合中的核心作用


将SW1的5、6、7口配置为trunk模式

不要写vlan 10


为什么不需要放行超级vlan

在VLAN聚合(Super VLAN)设计中,不在Trunk链路上放行Super VLAN是一个重要的最佳实践。
核心原因:Super VLAN是纯三层逻辑实体




Super VLAN本身没有物理端口,它不参与二层通信。

当Sub VLAN间需要通信时,必须经过Super VLAN的VLANIF接口进行三层路由

Trunk允许Super VLAN通过,Super VLAN包含Sub VLAN吗?

重要澄清:这是一个常见的概念混淆。Super VLAN并不"包含"Sub VLAN。


SW1的聚合vlan的配置




一、vlan聚合概述


二、为什么需要VLAN聚合?------ 解决传统VLAN的痛点




三、VLAN聚合的工作原理


端口隔离

端口隔离概述

在同一个VLAN内,实现用户之间的二层隔离,从而增强安全性、简化管理并提升网络性能。

端口隔离解决的四大问题




采用端口隔离技术,让100.1跟100.2不通,但是到100.3、100.4是通的

如何实现端口隔离


端口隔离的特点

相关推荐
深圳市恒星物联科技有限公司4 小时前
水质流量监测仪:复合指标监测的管网智能感知设备
大数据·网络·人工智能
科技块儿5 小时前
2026年我会推荐哪些IP归属地查询网站?
网络·ip地址·ip归属地·运维工具·网络工具·实用网站·2026工具推荐
米羊1215 小时前
已有安全措施确认(中)
网络
迎仔6 小时前
A-算力中心网络隔离总览:数字世界的“酒店房间“
网络
宝塔面板6 小时前
AllinSSL 一站式搞定 SSL 自动续期:永久免费,开源可自托管
网络·网络协议·ssl
csdn今天倒闭了吗6 小时前
飞牛lucky配置ipv6 ddns+ssl+反向代理
网络·网络协议·ssl
强风7947 小时前
Linux-网络层
网络
独行soc7 小时前
2026年渗透测试面试题总结-19(题目+回答)
android·网络·安全·web安全·渗透测试·安全狮
_Johnny_7 小时前
ETCD 配额/空间告警模拟方案
网络·数据库·etcd
CHENKONG_CK7 小时前
晨控CK-LR08-E00与汇川H5U系列PLC配置MODBUSTCP通讯连接手册
linux·服务器·网络