Super VLAN 典型配置举例

Linux 技术论坛   Ubuntu安装与应用   Ubuntu冲浪   Linux网络安全
Linux服务器集群   

3.4.1 Super VLAN 典型配置
1. 组网需求
需要创建Super VLAN 10和Sub VLAN:VLAN 2、VLAN3、VLAN5,端口Ethernet1/0/1和端口Ethernet1/0/2属于VLAN2,端口Ethernet1/0/3和端口 Ethernet1/0/4属于VLAN3,端口Ethernet1/0/5和端口Ethernet1/0/6属于VLAN5,由于VLAN之间能够满足 二层隔离,现要求Sub VLAN两两之间三层互通,所有Sub VLAN都使用Super VLAN的三层接口(IP地址10.110.1.1)作为网关与外部通信。
3. 配置步骤
# 创建VLAN10,并开启Super VLAN功能
<Quidway> system-view
[Quidway] vlan 10
[Quidway-vlan10] supervlan
# 创建VLAN2、VLAN3、VLAN5,并添加相应的端口。
[Quidway-vlan10] vlan 2
[Quidway-vlan2] port Ethernet 1/0/1 Ethernet 1/0/2
[Quidway-vlan2] vlan 3
[Quidway-vlan3] port Ethernet 1/0/3 Ethernet 1/0/4
[Quidway-vlan3] vlan 5
[Quidway-vlan5] port Ethernet 1/0/5 Ethernet 1/0/6
# 配置Super VLAN和Sub VLAN间的映射关系。
[Quidway-vlan5] vlan 10
[Quidway-vlan10] subvlan 2 3 5
# 创建Super VLAN的三层接口,并配置IP地址。
[Quidway-vlan10] interface Vlan-interface 10
[Quidway-Vlan-interface10] ip address 10.110.1.1 255.255.255.0
& 说明:
缺省状态下,Super VLAN的VLAN接口的ARP代理功能是开启的,而且不允许关闭。

 

Ununtn网络管理

PDF:思科网院五 六 七 期(1-7全,更新完毕)

破译思科之CCNA

首发:CCIE实验指南卷二 中文PDF(庆祝6.1,万众期待)

洪申著CCIE综合实验

网络工程设计教程:系统集成方法(PDF)

思科中文书籍全集打包(NA--NP--IE 中文版)-10.9修复链接

CCIE实验书籍(附上目录)

PDF:IS-IS网络设计解决方案(中文)

【首发】广州Wolf CCIE 罗老师 IPsec VPN基础知识

ccie的实验lab 打包(10.6修复链接)

【原创】IPSec Vpn 与PAT的实验视频

经典:上海WOLF RS笔记合集

广州wolf-CCIE(ISP)学习笔记

VMware的三种网络。实验必看

ubuntu 10.04 硬盘安装

H3C模拟软件SIMWARE-附基本视频

Juniper Cis 整套视频出售

Juniper Cia 整套视频出售

文章转载至http://bbs.net527.cn   思科网络技术论坛

无忧网客联盟主站

  

### Super VLAN配置方法 #### 配置概述 Super VLAN 是一种通过 ARP 代理和三层转发技术来实现子 VLAN(Sub VLAN)之间通信的技术。它允许不同的 Sub VLAN 在二层网络中保持广播域隔离,但在同一网段内可以通过三层路由功能实现互访。 以下是基于华为设备的 Super VLAN 配置指南: --- #### 配置步骤 1. **创建 Super VLAN 和 Sub VLAN** 创建所需的 Super VLAN 和多个 Sub VLAN,并将其关联起来。 ```shell # 进入系统视图 system-view # 创建 Super VLAN vlan batch <super-vlan-id> # 创建 Sub VLANs vlan batch <sub-vlan-id-range> # 将 Sub VLAN 关联到 Super VLAN interface vlanif <super-vlan-id> super-vlan ``` 2. **配置 IP 地址** 为 Super VLAN 接口分配一个 IP 地址作为该网段的网关地址。 ```shell ip address <gateway-ip> <subnet-mask> quit ``` 3. **启用 ARP 代理** 启用本地代理 ARP 功能以支持跨 Sub VLAN 的通信。 ```shell arp-proxy inter-sub-vlan-proxy enable ``` 4. **绑定接口至对应的 VLAN** 将物理端口或逻辑链路绑定到相应的 Sub VLAN 中。 ```shell interface GigabitEthernet <port-number> port link-type access port default vlan <sub-vlan-id> quit ``` 5. **验证配置** 完成以上配置后,可通过以下命令检查配置是否成功: ```shell display vlan {<vlan-id>} display arp proxy ping <test-ip-address> ``` --- #### 注意事项 - Super VLAN 不会改变原有的广播域划分方式[^1]。 - 子 VLAN 只能用于数据传输而无法独立设置三层属性。 - 如果需要更复杂的流量管理,则可能还需要引入 ACL 或 QoS 策略[^1]。 --- #### 示例场景 假设企业内部有三个部门分别位于不同楼层,希望它们在同一网段下工作却彼此间维持一定的安全性分隔;此时就可以利用 Super VLAN 技术达成目标——既满足资源共享需求又保障信息安全。 ```shell # 创建VLAN system-view vlan batch 100 101 to 103 # 设置Super VLAN interface Vlanif 100 ip address 192.168.1.1 255.255.255.0 super-vlan arp-proxy inter-sub-vlan-proxy enable quit # 绑定端口给Sub VLANs interface GigabitEthernet0/0/1 port link-type access port default vlan 101 quit interface GigabitEthernet0/0/2 port link-type access port default vlan 102 quit interface GigabitEthernet0/0/3 port link-type access port default vlan 103 quit ``` ---
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值