vlan高级特性

19 篇文章 1 订阅
订阅专栏

super vlan

一、技术背景

在一般的三层交换机中,通常是采用一个VLAN对应一个三层接口的方式来实现广播域之间的互通,这在某些情况下导致了对IP地址的较大浪费。

说明:一个vlan对应一个三层接口可以理解为一般一个vlan对应一个网段,可能某个网段需要的IP地址很少,但是按照掩码划分的子网主机地址数量还是高出了所需要的主机数量,这就造成了没有用到的IP地址浪费。

Super VLAN主要通过实现多个VLAN共用同一个IP网段,从而达到节省IP地址资源的目的。

二、Super VLAN中的技术概念

  • 概述

        在一个物理网络内,用多个VLAN(sub VLAN)隔离广播域,并将这些VLAN归属到一个逻辑VLAN(Super VLAN),这些Sub VLAN使用同一个IP子网和默认网关,进而达到节约地址的目的。

1. Super VLAN

(1)只建立三层SVI接口(VLAN接口),而不包含物理端口;

(2)若干sub vlan的集合,并为sub vlan提供三层转发的服务。

2. Sub VLAN

(1)只映射若干物理端口,负责保留各自独立的广播域,用于隔离二层广播域;

(2)不能建立三层VLAN接口;

(3)每个Sub VLAN内的主机与外部的三层交换或Sub VLAN间的通信是靠Super VLAN的三层接口(ARP代理)来实现的。

3. Super VLAN技术的实现

(1)Super VLAN与Sub VLAN形成映射;

(2)不同Sub VLAN主机在不同的广播域;

(3)各Sub VLAN借用Super VLAN的VLAN接口进行三层通信;

(4)Sub VLAN间的通信依靠Super VLAN接口的本地代理ARP 完成。

 (5)Sub VLAN与其他普通VLAN的二层通信和其他三层网络的通信

  • 当Sub VLAN内的主机与非Sub VLAN内的主机通信时,与普通VLAN内的二层通信并无差别;
  • 由于Super VLAN不属于任何物理接口,因此设备也不会处理任何携带Super VLAN标签的数据。

 配置

---- 创建vlan并命名 ----

super vlan 不能是vlan1,因为vlan1有物理接口

指定VLAN2为Super VLAN并关联VLAN10、20、30为Sub VLAN

 

 为Super VLAN创建SVI接口

 注意点

  1. Super VLAN不包含任何成员口,只能包含Sub VLAN,由Sub VLAN包含实际的物理接口。
  2. Super VLAN不能做为其它Super VLAN的Sub VLAN。
  3. VLAN1不能作为SuperVLAN。
  4. Sub VLAN不能配置路由口,不能酒配置IP地址(不能针对sub vlan配置svi口)。
  5. 不同Super VLAN的Sub VLAN不能重叠,即一个Sub VLAN只能属于一个Super VLAN。
  6. Sub VLAN不能通过no vlan命令删除,必须先恢复为普通VLAN后才能no vlan删除。
  7. 基于Super VLAN接口的ACL和QOS配置,对Sub VLAN来说是无效的。

Private VLAN(锐捷私有)

背景

在super vlan的基础上,部分VLAN间有相互隔离的需求(Super VLAN开启ARP代理后无法实现),部分VLAN内部有相互二层隔离的需求(Super VLAN无法实现)

概述

  1. Private VLAN将一个VLAN的二层广播域划分了多个子域,由一个Private VLAN对组成,主VLAN (Primary VLAN)和辅助VLAN (Second VLAN); 
  2. Private VLAN域中的Private VLAN对共享同一个主VLAN,一个Private VLAN域中只有一个主VLAN ,包含两种类型的辅助VLAN,分别是隔离VLAN(Isolated VLAN)和群体VLAN(Community VLAN); 
  3. 隔离VLAN,同一个隔离VLAN之内的端口不能互相二层通信。一个Private VLAN域中只能有一个隔离VLAN;
  4. 群体VLAN,同一个群体VLAN之内的端口可以互相二层通信,群体VLAN之间的端口不能相互通信。1个Private VLAN域中可以有多个群体VLAN
  5. 在一个Private VLAN域内通常有三种端口角色,混杂端口(属于主VLAN,Promiscuous Port)、隔离端口(属于隔离VLAN)和群体端口(属于群体VLAN)。

模拟器不支持配置

Native VLAN

  • 属于Native VLAN的数据帧在Trunk链路上不携带VLAN标签传输
  • 不带标签的数据经过Trunk链路时会打上Native VLAN所属的VLANID TAG形成802.1Q数据帧。
  • 若同一条Trunk链路两端配置不同的Native VLAN,将造成不同VLAN的数据合并
  • 锐捷交换机默认情况下Native VLAN为1,可通过命令switchport trunk native vlan XX修改

 

 

教你如何配置Super VLAN,建议收藏!
mengmeng_921的博客
03-31 3186
Super VLAN简介Super VLAN(即VLAN聚合)的主要功能就是节约IP地址,隔离广播风暴,控制端口二层互访。Super VLAN下关联多个Sub VLAN,Sub VLAN之间二层隔离。所有Sub VLAN共用Super VLANVLANIF接口IP地址与外网通信,并且可以通过Super VLANVLANIF接口三层互通,从而节约IP地址。Super VLAN适用于用户多,VLAN多,大量VLAN的IP地址在同一个网段,但是又要实现不同VLAN之间二层隔离的场景。
vlan高级特性super vlan
qq_45309500的博客
10-25 819
vlan高级特性super vlan
VLAN高级特性
2202_76111829的博客
08-13 291
QinQ (802.1Q in 802.1Q)是一种VLAN技术,它可以将多个VLAN的数据封装在一个物理端口上,从而实现不同VLAN之间的通信。它可以在数据包中添加一个额外的VLAN Tag,从而实现多个VLAN的数据包在同一个物理端口上进行传输。在QinQ中,交换机会将每个VLAN的数据包都封装在一个额外的VLAN Tag中,从而实现多个VLAN的数据包在同一个物理端口上进行传输。接收端交换机会通过解析VLAN Tag来判断数据包属于哪个VLAN,从而实现不同VLAN之间的通信。
快速了解VLANVLAN间路由以及高级特性
settng style
04-26 1698
文章目录快速了解VLANVLAN间路由以及高级特性一、VLAN介绍1.1、VLAN帧格式1.2、链路类型1.3、链路接口类型1.4、PVID二、VLAN间路由2.1、单臂路由配置2.3、三层交换机通信三、VLAN高级特性3.1、MUX VLAN3.2、 QinQ3.3、Super VLAN(聚合VLAN)3.3、Super VLAN(聚合VLAN)总结 快速了解VLANVLAN间路由以及高级特性 一、VLAN介绍 VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理
Super VLAN配置
爱意随风起,人生不可弃。
05-24 947
Super VLAN配置 实验拓扑 <Huawei>undo terminal monitor <Huawei>system-view Enter system view, return user view with Ctrl+Z. [Huawei]sysname SW1 [SW1]vlan batch 2 3 4 [SW1]interface GigabitEthe...
锐捷设备VLAN高级特性
03-24
里面包含了隔离口技术,保护端口技术,以及PVlanSuperVlan的详解。
交换机高级特性-mux-vlan
最新发布
01-03
交换机高级特性-mux-vlan
华为三层交换机之间配置VLAN间路由
10-01
在企业网络环境中,为了实现不同VLAN间的通信,通常需要配置VLAN间路由。...在实际操作中,根据网络规模和需求,可能还需要配置其他高级特性,如OSPF、EIGRP等动态路由协议,以实现更复杂的网络拓扑和自适应路由选择。
华为1+X网络系统建设与运维(高级)资源包
01-05
共12 章,包括多区域OSPF 协议,IS-IS 协议,BGP,路由引入、路由控制和策略路由,VLAN 高级特性,STP,可靠性技术,服务质量,无线局域网,网络系统安全,网络运维技术和综合案例。 可用于“1+X”证书制度试点工作...
华为1+X网络系统建设与运维【高级】培训视频教程【共61集】.rar
09-03
26-29 VLAN高级特性 30-34 STP RSTP MSTP 35 可靠性概述 36-39 双向转发检测(BFD)原理 网络质量分析 (NQA)原理 40-45 QoS基础 46-49 无线局域网 50 交换机的接口安全 51 DHCP Snooping、ARP安全、IP源防护 52 ...
网络工程师备考必会技术:VLAN命令大全-基础+高级VLAN命令
10-27
网络工程师备考必会技术:VLAN命令大全-基础VLAN命令+高级VLAN命令
vlan技术(包括svi单臂路由pvlansupervlan
05-17
VLAN基本配置 使用SVI实现VLAN间通信 使用单臂路由实现VLAN间通信 Private VLAN原理与配置 Super VLAN原理与配置
VLAN技术 — Super VLAN
Pangpangbupang.
09-05 846
Super VLAN :又称为VLAN Aggregation,VLan聚合。指在一个物理网络内,用多个VLAN(称为Sub-VLAN)隔离广播域。并将这些Sub-VLAN聚合成一个逻辑的VLAN(称为Super-VLAN),这些Sub-VLAN使用同一个IP子网和缺省网关,达到节约IP地址资源的目的。传统VLAN部署中,一个VLAN对应一个网段和一个VLANIF三层接口实现不同 VLAN间通信,但这样的部署很容易导致IP地址的浪费。实现位于相同网段但不同VLAN间的用户通信;
Super_VLAN/Vlan aggregation运行原理及实例详细配置
xiaobai729的博客
04-14 2490
文章目录一、Super vlan简介二、Super VLAN运行原理三、Super VLAN详细配置讲解(重点!) 前言 我相信大家查看此篇文章都是奔着配置来的,我这里简要帮助大家回顾一下Super vlan的相关知识点,最后详细对配置进行讲解。 一、Super vlan简介 VLAN创立之初目的为隔绝广播域,不同VLAN间只可以通过三层进行通信,那么每个vlan都需要各拥有一个网关、网络地址、广播地址,还有一些划分完毕网段后未进行使用的有效IP地址,这样一套操作下来只少浪费几个甚至几十个IP地址,S
【新华三】网络工程师 这不是普通的VLAN技术-Private VLAN
最铁头的网工博客
04-15 1583
随着以太网的快速发展,很多的运营商采用了LAN接入小区宽带。基于用户安全和管理计费等方面考虑,运营商一般要求用户相互隔离。VLAN一直是我们用来隔离局域网的手段,于是我们便采用VLAN进行对每一个用户进行局域网的隔离,但是根据IEEE802.1Q协议规定,设备最大可能支持的VLAN数量为4094个,对于运营商的设备来说,那么每个用户1个VLAN,4094个VLAN远远不够,而且每个只包含1个用户的...
锐捷网络极简X SDN——准入管控方案部署案例三:核心模式(supervlan
君逍遥o
12-19 1016
N18K(config)#of controller-ip (RG-INC-ip) port 6653 interface (loopback 0) //指定RG-INC的ip地址及本端的出接口,SDN控制器为三台集群时候,需要配置of 命令3条,指定3个RG-INC ip。业务网开启准入管控后,新终端入网,ARP报文会被packet in到控制器,控制器的待审批列表,有相应的表项,并提示原因为“首次接入”,首次入网终端MAC显示为黄色,点击绿色勾图标,“同意“即可上网。
【HCIP】03.VLAN高级技术
走马
08-21 463
传统VLAN方式每一个VLAN需要划分不同的IP地址网段,在本例中需要耗费4个IP网段和产生4条路由条目;Super-VLAN方式只需要分配一个IP地址网段。下属二层VLAN共用同一个IP地址网段,共用同一个三层网关,同时VLAN之间保持二层隔离。
vlan1
weixin_46528626的博客
04-19 1704
集线器HUB 物理层设备 将一个接口进入电信号加压后,传导到本地其他所有接口 1.安全问题 2.效率问题 3.冲突 — CSMA/CD(冲突检测) 4.传输距离有限 功能 4:提供端口密度,加压来适当延长传输距离 二层设备的动能:网桥 交换机 1.端口密度 2.理论上无限的传输距离 3.无冲突 4.单播 当一个数据帧,进入交换机以后;先在接口处将物理电流识别为具体的二进制数据; 然后关注数据帧中的源MAC地址;将该MAC地址与其进入的编号进行记录
锐捷VLAN(虚拟局域网)高级特性
2301_76274559的博客
05-29 1701
锐捷VLAN高级特性
ensp vlan高级特性实验
08-13
在ENSP(Enterprise Network Simulation Platform)中进行VLAN高级特性实验可以通过以下步骤来实现。 1. 首先,打开ENSP,并创建一个拓扑图。在拓扑图中添加所需的交换机和主机设备。 2. 在交换机上配置VLAN。使用...

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • 综合实验(自用) 10965
  • 生成树协议STP 1313
  • 实现VLAN间通信 831
  • VRRP虚拟路由器冗余协议 814
  • 总框架 计算机网络和协议 755

分类专栏

  • HCIA 19篇
  • HCIP 2篇

最新评论

  • yum仓库部署基础脚本

    Miyaaaaaaaaaa: 开发负责coding,主要考虑功能和非功能的实现,运维负责系统上线后系统的稳定、高效运行。

  • yum仓库部署基础脚本

    CSDN-Ada助手: 运维和研发之间的关系是什么呢?

  • 总框架 计算机网络和协议

    CSDN-Ada助手: 推荐 网络 技能树:https://edu.csdn.net/skill/network?utm_source=AI_act_network

大家在看

  • 【计算机毕业设计】基于Springboot的月度员工绩效考核管理系统【源码+lw+部署文档】
  • 编译原理期末复习笔记
  • imx6ull/linux应用编程学习(3) 输入设备应用编程(上)(按键) 54
  • 字母异位词分组算法题 263
  • 探索Perl的二进制世界:深入二进制文件处理

最新文章

  • 3(3)OSPF基础
  • IP路由基础
  • 认识网络设备
2023年24篇
2022年3篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

聚圣源宝宝起名大全免费网他在逆光中告白16集免费观看洪武大案演员表一键ghostu盘版免费英文取名起名大全网记忆之城电视剧赵英俊什么病宝宝晚上出生起名字三只小猪盖房子动画片萧怎么起名字蛇年女宝宝起名大全阴阳师辉夜姬工商起名字查询软件帝霸渤海银行南京分行案件四四方吃鸡租号宝宝起名大全带宇允字起名字杭州起名个人 起名大全烙起名的寓意免费起名生辰八字姓包的起名字男孩3月宝宝起名字按笔画起名字大全米线起名字大全集公司起名有海字大全张朝阳新浪微博陈升和刘若英淀粉肠小王子日销售额涨超10倍罗斯否认插足凯特王妃婚姻让美丽中国“从细节出发”清明节放假3天调休1天男孩疑遭霸凌 家长讨说法被踢出群国产伟哥去年销售近13亿网友建议重庆地铁不准乘客携带菜筐雅江山火三名扑火人员牺牲系谣言代拍被何赛飞拿着魔杖追着打月嫂回应掌掴婴儿是在赶虫子山西高速一大巴发生事故 已致13死高中生被打伤下体休学 邯郸通报李梦为奥运任务婉拒WNBA邀请19岁小伙救下5人后溺亡 多方发声王树国3次鞠躬告别西交大师生单亲妈妈陷入热恋 14岁儿子报警315晚会后胖东来又人满为患了倪萍分享减重40斤方法王楚钦登顶三项第一今日春分两大学生合买彩票中奖一人不认账张家界的山上“长”满了韩国人?周杰伦一审败诉网易房客欠租失踪 房东直发愁男子持台球杆殴打2名女店员被抓男子被猫抓伤后确诊“猫抓病”“重生之我在北大当嫡校长”槽头肉企业被曝光前生意红火男孩8年未见母亲被告知被遗忘恒大被罚41.75亿到底怎么缴网友洛杉矶偶遇贾玲杨倩无缘巴黎奥运张立群任西安交通大学校长黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发妈妈回应孩子在校撞护栏坠楼考生莫言也上北大硕士复试名单了韩国首次吊销离岗医生执照奥巴马现身唐宁街 黑色着装引猜测沈阳一轿车冲入人行道致3死2伤阿根廷将发行1万与2万面值的纸币外国人感慨凌晨的中国很安全男子被流浪猫绊倒 投喂者赔24万手机成瘾是影响睡眠质量重要因素春分“立蛋”成功率更高?胖东来员工每周单休无小长假“开封王婆”爆火:促成四五十对专家建议不必谈骨泥色变浙江一高校内汽车冲撞行人 多人受伤许家印被限制高消费

聚圣源 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化