SUPER VLAN技术
SUPER VLAN技术简介:
VLAN Aggregation(VLAN聚合)技术提供一种机制使处于同一个交换机中分属不同VLAN的主机分配在相同的Ipv4子网中,而且使用同一个默认网关。在一个大规模的交换局域网环境内,这种机制相对于传统的IPv4寻址体系具有许多优点。
VLAN聚合的主要优点是节省IP地址。在交换网络环境中引进Sub VLAN和Super VLAN,它们是一种可以实现IP地址划分的更加优化的途径。它通常将多个不同的VLAN划分至同一IP子网,而不是每个VLAN单独占用一个子网,然后将整个IP子网指定为一个VLAN聚合(Super VLAN),它包含整个IP子网内的所有VLAN(Sub VLAN)。
实质上不同的Sub VLAN仍保留各自独立的广播域,而一个或多个Sub VLAN同属于一个Super VLAN,并且都使用Super VLAN的接口地址为默认网关IP地址。当不同Sub VLAN中的主机需要相互之间通讯时,需要在Super VLAN开启ARP代理。
其原理是一个SUPER VLAN包含多个SUB VLAN,SUPER VLAN可配置虚接口的IP地址。每个SUB VLAN是一个广播域,不同的SUB VLAN之间二层相互隔离,SUB VLAN不能配置虚接口IP地址。当SUB VLAN内的用户需要进行三层通信时,将使用SUPER VLAN的虚接口的IP地址作为网关地址,这样多个VLAN共享一个IP地址,从而节省了IP地址资源。同时,为了实现不同SUB VLAN之间的三层互通及SUB VLAN与其它网络的互通,需要利用ARP代理功能。通过ARP代理可以进行ARP请求和响应报文的转发与处理,从而实现了二层隔离端口间的三层互通。缺省状态下,SUB VLAN下的ARP代理功能是关闭的。
VLAN聚合产生了一个更加有效地地址分配体系,这种模式也给网络工程师提供了一种规范的默认网关分配的机制。VLAN Aggregation具有以下特点:
1 若干个小VLAN(Sub VLAN)同属于一个大VLAN(Super VLAN)。
2 Super VLAN对应IPv4子网地址,所有该Super VLAN的Sub VLAN都属于该子网。
3 Sub VLAN实现广播域隔离。
4 不同的Sub VLAN仍保留各自独立的广播域,实现同一子网中的广播的隔离,避免广播风暴的产生。
5 同一子网Super VLAN中的不同Sub VLAN互通需要Super VLAN开启arp-proxy。
6 做为Super VLAN的VLAN不能包含端口,做为Sub VLAN的VLAN不能配置ip地址。
配置案例:
步骤1: 向Super VLAN super1中添加Sub VLAN sub1
Harbour(config)# config vlan super1 add subvlan sub1
步骤2: 查看VLAN的配置信息
Harbour(config)# show vlan
VLAN ID : 2046
Name : super1
VLAN Type : Super-VLAN
Mac address : 00:05:3b:58:00:a0
Sub-vlan list : sub1
Tagged Ports :
Untagged Ports :
VLAN ID : 2045
Name : sub1
VLAN Type : Sub-VLAN
Mac address : 00:05:3b:58:00:a0
Parent VLAN : super1
Tagged Ports :
Untagged Ports :
----------------------------------
Total vlans : 3
Super VLAN典型配置
1. 组网需求:
需要创建Super VLAN 10和Sub VLAN:VLAN 2、VLAN3、VLAN5,端口Ethernet1/0/1和端口Ethernet1/0/2属于VLAN2,端口Ethernet1/0/3和端口Ethernet1/0/4属于VLAN3,端口Ethernet1/0/5和端口Ethernet1/0/6属于VLAN5,由于VLAN之间能够满足二层隔离,现要求Sub VLAN两两之间三层互通,所有Sub VLAN都使用Super VLAN的三层接口(IP地址10.110.1.1)作为网关与外部通信。
3. 配置步骤:
# 创建VLAN10,并开启Super VLAN功能
<Quidway> system-view
[Quidway] vlan 10
[Quidway-vlan10] supervlan
# 创建VLAN2、VLAN3、VLAN5,并添加相应的端口。
[Quidway-vlan10] vlan 2
[Quidway-vlan2] port Ethernet 1/0/1 Ethernet 1/0/2
[Quidway-vlan2] vlan 3
[Quidway-vlan3] port Ethernet 1/0/3 Ethernet 1/0/4
[Quidway-vlan3] vlan 5
[Quidway-vlan5] port Ethernet 1/0/5 Ethernet 1/0/6
# 配置Super VLAN和Sub VLAN间的映射关系。
[Quidway-vlan5] vlan 10
[Quidway-vlan10] subvlan 2 3 5
# 创建Super VLAN的三层接口,并配置IP地址。
[Quidway-vlan10] interface Vlan-interface 10
[Quidway-Vlan-interface10] ip address 10.110.1.1 255.255.255.0
& 说明:
缺省状态下,Super VLAN的VLAN接口的ARP代理功能是开启的,而且不允许关闭。
**********
2008年11月26日 12时37分 发布 百度空间:http://hi.baidu.com/sys0/
评论
发表评论