当前位置: 首页 > news >正文

vlan间通信之vlanif虚接口、vlan聚合 - 教程

文章目录

  • 实验拓扑
    • 单臂路由
    • 三层交换
  • vlan间通信
    • 1、vlanif虚接口
  • vlanif是跟接口的关系
  • vlan聚合
      • 为什么要开启这个vlan间的arp代理?
      • 为什么不需要放行超级vlan
    • 一、vlan聚合概述
    • 二、为什么需要VLAN聚合?—— 解决传统VLAN的痛点
    • 三、VLAN聚合的工作原理
  • 端口隔离
    • 端口隔离概述
    • 端口隔离解决的四大问题
    • 如何建立端口隔离
    • 端口隔离的特点


实验拓扑

在这里插入图片描述
问题
现在一个接口只有一个ip地址作主机的网关


单臂路由

英文常称 router‑on‑a‑stick)是一种 通过路由器的单个物理接口实现多个 VLAN(虚拟局域网)之间互通 的网络设计方式。其核心做法是:
在这里插入图片描述
但是单臂路由没有冗余,现在不使用


三层交换

三层交换(Layer 3 Switch)‍是指在传统二层交换机的基础上,加入了网络层(OSI 第三层)路由能力的网络设备。它既能像二层交换机一样依据 MAC 地址进行高速转发,又能像路由器一样依据 IP 地址进行子网间路由,从而达成 VLAN 间的通信。

在这里插入图片描述

在这里插入图片描述


vlan间通信

1、vlanif虚接口

在这里插入图片描述


在这里插入图片描述
在企业的实际应用中,一般接入层的设备是纯二层的,价格比较低,一般不具有三层路由的功能。

在SW1上配置四个vlan的vlanif虚接口
在这里插入图片描述
在这里插入图片描述

SW1上配置

在这里插入图片描述

SW2上调整
在这里插入图片描述

SW3上配置
在这里插入图片描述

在这里插入图片描述


在这里插入图片描述
现在连接SW1根AR1,是通信不了的
在这里插入图片描述
AR1上的G0/0/1接口都没有配置ip地址

在这里插入图片描述
即使在接口上设置了ip,还是没法通信。因为AR1的对端SW1的GE0/0/1接口也没有ip

SW1是一个三层交换设备,许可当成个路由器

在这里插入图片描述

需要在SW1的虚接口上安装ip,vlanif 50 ,将GE0/0/1加入vlan 50
在这里插入图片描述
现在还是不通,因为60网段对于SW1来说是非直连网段
在这里插入图片描述
还得部署回程路由
在这里插入图片描述

现在就能通了
在这里插入图片描述

在这里插入图片描述
在SW1上查看路由表
在这里插入图片描述


vlanif是跟接口的关系

VLAN 与 VLANIF 的关系
在这里插入图片描述
一一对应关系
在这里插入图片描述


vlan聚合

在这里插入图片描述

单独用一个网段的ip,那就会地址浪费,能不能多个vlan用同网段的ip。就是现在vlan2中只有两台主机,要

如何让所有的vlan共用同一个网段的ip
把多个vlan借助聚合技术,把多个vlan聚合成一个大的vlan,聚合后叫做超级vlan,里面包含多个vlan,包含的vlan叫做子vlan。

为了实现多个子vlan共享一个网段的ip和网关,从而达到节约ip地址的目的

在这里插入图片描述

在这里插入图片描述


创建一个vlan 10作聚合
并且进入vlan 10 将其配备为聚合vlan

在这里插入图片描述

在聚合vlan 10中,将vlan 2,3,4聚合
在这里插入图片描述
聚合后,在vlanif10配置的地址就是vlan 2,3,4的网关地址
在这里插入图片描述

开启vlan间的arp代理
在这里插入图片描述


为什么要开启这个vlan间的arp代理?

在VLAN聚合(Super VLAN)中开启VLAN间代理ARP是这项技术能够正常工作的核心技术机制。

核心原因:解决"逻辑与物理"的矛盾
在这里插入图片描述

场景分析:没有代理ARP会发生什么?
在这里插入图片描述

解决方案:开启代理ARP如何力挽狂澜

在这里插入图片描述
总结:代理ARP在VLAN聚合中的核心作用

在这里插入图片描述


将SW1的5、6、7口配置为trunk模式
在这里插入图片描述
在这里插入图片描述
不要写vlan 10


为什么不应该放行超级vlan

在VLAN聚合(Super VLAN)设计中,不在Trunk链路上放行Super VLAN是一个主要的最佳实践。
核心原因:Super VLAN是纯三层逻辑实体
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

Super VLAN本身没有物理端口,它不参与二层通信。
当Sub VLAN间需要通信时,必须经过Super VLAN的VLANIF接口进行三层路由

Trunk允许Super VLAN通过,Super VLAN包含Sub VLAN吗?
重要澄清:这是一个常见的概念混淆。Super VLAN并不"包含"Sub VLAN。
在这里插入图片描述
在这里插入图片描述


SW1的聚合vlan的调整

在这里插入图片描述
在这里插入图片描述



一、vlan聚合概述

在这里插入图片描述


二、为什么需要VLAN聚合?—— 解决传统VLAN的痛点

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述


三、VLAN聚合的工作原理

在这里插入图片描述


端口隔离

端口隔离概述

在同一个VLAN内,实现用户之间的二层隔离,从而增强安全性、简化管理并提升网络性能。

端口隔离解决的四大问题

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述


在这里插入图片描述
通的就是采用端口隔离技术,让100.1跟100.2不通,但是到100.3、100.4

如何实现端口隔离

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

端口隔离的特点

在这里插入图片描述

http://www.jsqmd.com/news/98347/

相关文章:

  • 2025年加工中心正规供应商推荐,卧式加工中心与制造商全解析 - myqiye
  • 新手快速上手动漫生成模型Counterfeit-V2.5
  • 2025抖音代运营公司TOP5权威推荐:抖音代运营套餐哪家便 - 工业品牌热点
  • 2025年设计行业聚焦:十大中国风全案公司谁主沉浮,设计4A公司推荐技术引领与行业解决方案解析 - 品牌推荐师
  • 查看Gmail 的注册地区
  • 2025年亚崴龙门靠谱生产商五大榜单,工业制造伙伴精选指南 - mypinpai
  • 快速上手Umo Editor:零配置的Vue3文档编辑器解决方案
  • 2025年上海A-Level实力培训学校推荐:看哪家口碑好? - 工业推荐榜
  • Apache Weex性能优化实战:从渲染瓶颈到极致体验的突破之路
  • 2025年靠谱的切削液集中供液/集中供液厂家推荐及选择参考 - 品牌宣传支持者
  • DeepSeek-V2.5:强大多用途语言模型详解
  • 2025年知名的单组分聚脲最新TOP品牌厂家排行 - 品牌宣传支持者
  • 2025年热门的柱塞式液压油缸/摆动式液压油缸高评价厂家推荐榜 - 品牌宣传支持者
  • 边缘AI混合模型LFM2-350M:轻量化部署的技术突破
  • 2025年抗静电型半透明HDPE再生颗粒生产厂家权威推荐榜单:半透明抗菌型HDPE再生颗粒 ‌/环钢度高聚乙烯半透明HDPE再生料‌/低挥发物半透明HDPE再生颗粒源头厂家精选 - 品牌推荐官
  • Ivy框架:打破AI开发壁垒的统一解决方案
  • “权力“和“权利“联系和区别?
  • MSBuild BuildCheck框架:构建时代码质量检查的完整指南
  • MCPServerStdio环境变量传递困境:从原理到实战的深度解决方案
  • 2025年比较好的PVC卡发卡机厂家选购指南与推荐 - 品牌宣传支持者
  • 【Rust日报】Rust 1.92.0 正式发布
  • 免费商用字体资源库:设计师必备的字体宝典
  • 2025年知名的EG屹晶微ACDC电源管理芯片/EG屹晶微PFC/LLC控制器芯片实力厂家TOP推荐榜 - 品牌宣传支持者
  • 2025 上考教育深度解析:公考培训靠谱吗?押题准度如何? - 品牌推荐排行榜
  • 8 个毕业答辩PPT工具,研究生AI降重推荐
  • 2025年12月合金光谱仪厂家权威推荐榜:精准检测与高效分析,金属成分鉴定首选利器 - 品牌企业推荐师(官方)
  • 2025年靠谱的冬令营训练基地/军事化冬令营综合实力榜 - 品牌宣传支持者
  • QMK固件管理终极指南:从混乱到有序的完整解决方案
  • 2025年评价高的四川太阳能路灯TOP实力厂家推荐榜 - 品牌宣传支持者
  • Wechaty微信机器人开发:零基础打造智能消息处理专家