迈普交换机配置Super-VLAN教程

不同VLAN之间会相互二层隔离,如果想要它们之间能够相互通信,就必须为每个VLAN配置VLAN接口和IP地址,但这种方式会消耗较多本就稀缺的IP地址资源。Super-VLAN又称为VLAN聚合,能够有效解决这个问题。普通VLAN加入Super-VLAN后就成为它的Sub-VLAN成员,只要使能Super-VLAN的ARP代理功能,其Sub-VLAN就能共享Super-VLAN的VLAN接口,以它的IP地址作为网关进行三层通信,节省了IP地址资源。

网络需求

  • PC1和PC2为Sub-VLAN2内的两台主机,PC3为Sub-VLAN3内的主机,Server为VLAN5内的服务器。
  • 在Device上配置Super-VLAN功能,实现PC1、PC2之间能够二层互通,PC1、PC2和PC3之间能够三层互通,且均能访问服务器。

拓扑图

配置步骤

步骤1:在Device上配置VLAN及端口的链路类型。

#在Device上创建VLAN 2~VLAN5。

Device#configure terminal
Device(config)#vlan 2-5

#在Device上配置VLAN接口4的IP地址为192.168.1.4,掩码为255.255.255.0,VLAN接口5的IP地址为10.0.0.100,掩码为255.255.255.0。

Device(config)#interface vlan 4
Device(config-if-vlan4)#ip address 192.168.1.4 255.255.255.0
Device(config-if-vlan4)#exit
Device(config)#interface vlan 5
Device(config-if-vlan5)#ip address 10.0.0.100 255.255.255.0
Device(config-if-vlan5)#exit

#配置Device端口gigabitethernet0/1~gigabitethernet0/2的链路类型为Access,并允许VLAN2的业务通过。

Device(config)#interface gigabitethernet 0/1,0/2
Device(config-if-range)#switchport mode access
Device(config-if-range)#switchport access vlan 2
Device(config-if-range)#exit

#配置Device端口gigabitethernet0/3的链路类型为Access,并允许VLAN3的业务通过。

Device(config)#interface gigabitethernet 0/3
Device(config-if-gigabitethernet0/3)#switchport mode access
Device(config-if-gigabitethernet0/3)#switchport access vlan 3
Device(config-if-gigabitethernet0/3)#exit

#配置Device端口gigabitethernet0/4的链路类型为Access,并允许VLAN5的业务通过。

Device(config)#interface gigabitethernet 0/4
Device(config-if-gigabitethernet0/4)#switchport mode access
Device(config-if-gigabitethernet0/4)#switchport access vlan 5
Device(config-if-gigabitethernet0/4)#exit
#查看DeviceVLAN及端口信息。

步骤2:在Device上配置Super-VLAN功能。

#Device上配置VLAN4Super-VLAN,VLAN2VLAN3Sub-VLAN,并使能ARP代理。
Device(config)#super-vlan 4
Device(config-super-vlan4)#sub-vlan 2,3
Device(config-super-vlan4)#arp proxy enable
Device(config-super-vlan4)#exit

#查看Device上的Super-VLAN信息。

Device#show super-vlan 
-------------------------------------------------------------------------------             
NO.  SuperVlan  Description                      Arp Proxy  SubVlan Member                                 
--------------------------------------------------------------------------------             
1    4          SuperVLAN0004                    enable      2-3

 

实现不同Sub-VLAN内的主机之间三层互通,必须开启ARP代理功能。

 

步骤3:检验结果,用ping命令验证PC1、PC2、PC3和服务器之间的连通性。

#Sub-VLAN2内的两台主机PC1、PC2之间可以互相ping通。

#Sub-VLAN2内的主机PC1、PC2与Sub-VLAN3的主机PC3之间可以互相ping通。

#Sub-VLAN内的主机PC1、PC2和PC3均能与服务器互相ping通。

 

THE END