vlan间通信之vlanif虚接口、vlan聚合

文章目录


实验拓扑


问题

现在一个接口只有一个ip地址作主机的网关


单臂路由

英文常称 router‑on‑a‑stick)是一种 通过路由器的单个物理接口实现多个 VLAN(虚拟局域网)之间互通 的网络设计方式。其核心做法是:

但是单臂路由没有冗余,现在不使用


三层交换

三层交换(Layer 3 Switch)‍是指在传统二层交换机的基础上,加入了网络层(OSI 第三层)路由功能的网络设备。它既能像二层交换机一样依据 MAC 地址进行高速转发,又能像路由器一样依据 IP 地址进行子网间路由,从而实现 VLAN 间的通信。


vlan间通信

1、vlanif虚接口


在企业的实际应用中,一般接入层的设备是纯二层的,价格比较低,一般不具有三层路由的功能。

在SW1上配置四个vlan的vlanif虚接口

SW1上配置

SW2上配置

SW3上配置


现在连接SW1根AR1,是通信不了的

AR1上的G0/0/1接口都没有配置ip地址

即使在接口上配置了ip,还是没法通信。因为AR1的对端SW1的GE0/0/1接口也没有ip

SW1是一个三层交换设备,可以当成个路由器

需要在SW1的虚接口上配置ip,vlanif 50 ,将GE0/0/1加入vlan 50

现在还是不通,因为60网段对于SW1来说是非直连网段

还得配置回程路由

现在就能通了

在SW1上查看路由表


vlanif是跟接口的关系

VLAN 与 VLANIF 的关系

一一对应关系


vlan聚合

现在vlan2中只有两台主机,如果单独用一个网段的ip,那就会地址浪费,能不能多个vlan用同网段的ip。

如何让所有的vlan共用同一个网段的ip

把多个vlan借助聚合技术,把多个vlan聚合成一个大的vlan,聚合后叫做超级vlan,里面包含多个vlan,包含的vlan叫做子vlan。

为了实现多个子vlan共享一个网段的ip和网关,从而达到节约ip地址的目的


创建一个vlan 10作聚合

并且进入vlan 10 将其配置为聚合vlan

在聚合vlan 10中,将vlan 2,3,4聚合

聚合后,在vlanif10配置的地址就是vlan 2,3,4的网关地址

开启vlan间的arp代理


为什么要开启这个vlan间的arp代理?

在VLAN聚合(Super VLAN)中开启VLAN间代理ARP是这项技术能够正常工作的核心技术机制。

核心原因:解决"逻辑与物理"的矛盾

场景分析:没有代理ARP会发生什么?

解决方案:开启代理ARP如何力挽狂澜


总结:代理ARP在VLAN聚合中的核心作用


将SW1的5、6、7口配置为trunk模式

不要写vlan 10


为什么不需要放行超级vlan

在VLAN聚合(Super VLAN)设计中,不在Trunk链路上放行Super VLAN是一个重要的最佳实践。
核心原因:Super VLAN是纯三层逻辑实体




Super VLAN本身没有物理端口,它不参与二层通信。

当Sub VLAN间需要通信时,必须经过Super VLAN的VLANIF接口进行三层路由

Trunk允许Super VLAN通过,Super VLAN包含Sub VLAN吗?

重要澄清:这是一个常见的概念混淆。Super VLAN并不"包含"Sub VLAN。


SW1的聚合vlan的配置




一、vlan聚合概述


二、为什么需要VLAN聚合?------ 解决传统VLAN的痛点




三、VLAN聚合的工作原理


端口隔离

端口隔离概述

在同一个VLAN内,实现用户之间的二层隔离,从而增强安全性、简化管理并提升网络性能。

端口隔离解决的四大问题




采用端口隔离技术,让100.1跟100.2不通,但是到100.3、100.4是通的

如何实现端口隔离


端口隔离的特点

相关推荐
qq_401700411 天前
什么是网关?
网络
半路_出家ren1 天前
17.python爬虫基础,基于正则表达式的爬虫,基于BeautifulSoup的爬虫
网络·爬虫·python·网络协议·正则表达式·网络爬虫·beautifulsoup
呉師傅1 天前
国产麒麟系统卡启动项或图标如何解决
运维·网络·windows·计算机外设·电脑
徐子童1 天前
网络协议---TCP协议
网络·网络协议·tcp/ip·面试题·1024程序员节
ikkkkkkkl1 天前
计算机网络:应用层
网络·计算机网络·应用层
UrSpecial1 天前
IP网络协议
服务器·网络·tcp/ip
军哥系统集成号1 天前
2026网络安全法修订落地:企业六类法定强制评估合规指南(附协同实施路径)
网络·安全·web安全
还在忙碌的吴小二1 天前
XXL-RPC 框架使用手册
网络·网络协议·rpc
九成宫1 天前
计算机网络期末复习——第3章:运输层 Part One
网络·笔记·计算机网络·软件工程
触想工业平板电脑一体机1 天前
【触想智能】工业触控一体机在船舶海运设备上应用的特点和具体场景分析
android·网络·计算机外设·电脑·智能电视