迈普交换机配置Super-VLAN教程
不同VLAN之间会相互二层隔离,如果想要它们之间能够相互通信,就必须为每个VLAN配置VLAN接口和IP地址,但这种方式会消耗较多本就稀缺的IP地址资源。Super-VLAN又称为VLAN聚合,能够有效解决这个问题。普通VLAN加入Super-VLAN后就成为它的Sub-VLAN成员,只要使能Super-VLAN的ARP代理功能,其Sub-VLAN就能共享Super-VLAN的VLAN接口,以它的IP地址作为网关进行三层通信,节省了IP地址资源。
网络需求
- PC1和PC2为Sub-VLAN2内的两台主机,PC3为Sub-VLAN3内的主机,Server为VLAN5内的服务器。
- 在Device上配置Super-VLAN功能,实现PC1、PC2之间能够二层互通,PC1、PC2和PC3之间能够三层互通,且均能访问服务器。
拓扑图

配置步骤
步骤1:在Device上配置VLAN及端口的链路类型。
#在Device上创建VLAN 2~VLAN5。
Device#configure terminal
Device(config)#vlan 2-5
#在Device上配置VLAN接口4的IP地址为192.168.1.4,掩码为255.255.255.0,VLAN接口5的IP地址为10.0.0.100,掩码为255.255.255.0。
Device(config)#interface vlan 4
Device(config-if-vlan4)#ip address 192.168.1.4 255.255.255.0
Device(config-if-vlan4)#exit
Device(config)#interface vlan 5
Device(config-if-vlan5)#ip address 10.0.0.100 255.255.255.0
Device(config-if-vlan5)#exit
#配置Device端口gigabitethernet0/1~gigabitethernet0/2的链路类型为Access,并允许VLAN2的业务通过。
Device(config)#interface gigabitethernet 0/1,0/2
Device(config-if-range)#switchport mode access
Device(config-if-range)#switchport access vlan 2
Device(config-if-range)#exit
#配置Device端口gigabitethernet0/3的链路类型为Access,并允许VLAN3的业务通过。
Device(config)#interface gigabitethernet 0/3
Device(config-if-gigabitethernet0/3)#switchport mode access
Device(config-if-gigabitethernet0/3)#switchport access vlan 3
Device(config-if-gigabitethernet0/3)#exit
#配置Device端口gigabitethernet0/4的链路类型为Access,并允许VLAN5的业务通过。
Device(config)#interface gigabitethernet 0/4
Device(config-if-gigabitethernet0/4)#switchport mode access
Device(config-if-gigabitethernet0/4)#switchport access vlan 5
Device(config-if-gigabitethernet0/4)#exit
#查看Device的VLAN及端口信息。
步骤2:在Device上配置Super-VLAN功能。
#在Device上配置VLAN4为Super-VLAN,VLAN2和VLAN3为Sub-VLAN,并使能ARP代理。
Device(config)#super-vlan 4
Device(config-super-vlan4)#sub-vlan 2,3
Device(config-super-vlan4)#arp proxy enable
Device(config-super-vlan4)#exit
#查看Device上的Super-VLAN信息。
Device#show super-vlan
-------------------------------------------------------------------------------
NO. SuperVlan Description Arp Proxy SubVlan Member
--------------------------------------------------------------------------------
1 4 SuperVLAN0004 enable 2-3
实现不同Sub-VLAN内的主机之间三层互通,必须开启ARP代理功能。
步骤3:检验结果,用ping命令验证PC1、PC2、PC3和服务器之间的连通性。
#Sub-VLAN2内的两台主机PC1、PC2之间可以互相ping通。
#Sub-VLAN2内的主机PC1、PC2与Sub-VLAN3的主机PC3之间可以互相ping通。
#Sub-VLAN内的主机PC1、PC2和PC3均能与服务器互相ping通。
THE END
