一、Super vlan
1、产生的背景
- 在用户密度高的地方做彼此二层隔离,三层访问是很难的
- 不会给每个房间划分一个 vlan 配置一个 IP 会造成 IP 地址浪费
2、super vlan 概述
- 概述:一个物理网络中,用多个 vlan(sub vlan)隔离广播域,并将这些 vlan 归属到一个 vlan(super vlan)这些 sub vlan 使用同一个 IP 子网和默认路由,达到节约 IP 的目的
- Super vlan:创建三层 svi 口并配置对应的子网网关 IP 地址,不包含具体的物理接口
- Sub vlan:只包含物理接口,不创建三层 svi 口,隔离二层广播域,每个 sub vlan 中的主机与外部的三层通信或者 sub vlan 之间的通信依赖 super vlan 的 arp 代理功能来实现的
- Arp 代理在锐捷中是默认开启的
3、相同sub vlan 通信
- 相同 sub vlan 通信:因为属于处于同一个 sub vlan 中,是一个广播域,可以直接通信

4、不同 sub vlan 通信
- 不同的 sub vlan 之间通信需要借助网关 svi 口的 arp 代理功能
- 不同 sub vlan 通信都是网关把自己的 mac 地址回包,它们发的报文也是先发给网关,网管做转发

5、sub vlan 与其他普通的 vlan 进行二层和三层通信
- 直接通信
- Super vlan 不属于任何的物理接口,设备也不会处理任何携带 super vlan 标签的数据
- Sub vlan 数据经过网关后会打上普通的 vlan 标签

6、super vlan 配置步骤
- 创建 vlan
(config)#vlan 2
(config-vlan)#vlan 10
(config-vlan)#vlan 20
(config-vlan)#vlan 30
- 指定 super vlan 并关联 sub vlan
(config)#vlan 2
(confitg-vlan)#supervlan ------>设置Vlan2为Super vlan
(config-vlan)#subvlan 10,20,30 ------>关联sub vlan 10、20、30
(config-vlan)#exit
- 为 super vlan 配置创建 svi 接口
(config)#interface vlan 2 ------>配置Super vlan的SVI地址 (config-if-VLAN 2)#ip address 192.168.1.1 255.255.255.0
- 配置 sub vlan 的地址范围
(config)#vlan 10
(config-vlan)#subvlan-address-range 192.168.1.10 192.168.1.50
(config-vlan)#exit
(config)#vlan 20
(config-vlan)#subvlan-address-range 192.168.1.60 192.168.1.100
(config-vlan)#exit
(config)#vlan 30
(config-vlan)#subvlan-address-range 192.168.1.110 192.168.1.150
- 把接口和 Sub VLAN 绑定(在接入交换机完成配置,按照普通接口划分 VLAN 的方式配置即可)
(config)#interface gigabitEthernet 0/1
(config-if-GigabitEthernet 0/1)#switchport access vlan 10
(config-if-GigabitEthernet 0/1)#exit
(config)#interface gigabitEthernet 0/2
(config-if-GigabitEthernet 0/2)#switchport access vlan 20
(config-if-GigabitEthernet 0/2)#exit
(config)#interface gigabitEthernet 0/3
(config-if-GigabitEthernet 0/3)#switchport access vlan 30
(config-if-GigabitEthernet 0/3)#exit
7 、super vlan 的限制
- Super VLAN 不包含任何成员口,只能包含 Sub VLAN,由 Sub VLAN 包含实际的物理接口
- Super VLAN 不能做为其它 Super VLAN 的 Sub VLAN
- VLAN 1 不能作为 SuperVLAN
- Sub VLAN 不能配置路由口,不能配置 IP 地址(不能针对 sub vlan 配置 svi 口)
- 不同 Super VLAN 的 Sub VLAN 不能重叠,即一个 Sub VLAN 只能属于一个 Super VLAN
- Sub VLAN 不能通过 no vlan 命令删除,必须先恢复为普通 VLAN 后才能 no vlan 删除
- 基于 Super VLAN接口的 ACL和 QOS 配置,对 Sub VLAN来说是无效的