[ 网络协议篇 ] vlan 详解之 super vlan 详解

简介: [ 网络协议篇 ] vlan 详解之 super vlan 详解

🍬 博主介绍


👨‍🎓 博主介绍:大家好,我是 _PowerShell ,很高兴认识大家~

✨主攻领域:【渗透领域】【数据通信】 【通讯安全】 【web安全】【面试分析】

🎉点赞➕评论➕收藏 == 养成习惯(一键三连)😋

🎉欢迎关注💗一起学习👍一起讨论⭐一起进步📝文末有彩蛋

🙏作者水平有限,欢迎各位大佬指点,相互学习进步!


干货:概念及原理



Super VLAN 概念:Super VLAN 又称为VLAN 聚合(VLAN Aggregation

其原理是一个 Super VLAN 包含多个 Sub VLAN ,每个 Sub VLAN是一个广播域,不同 Sub VLAN 之间二层相互隔离。

Super VLAN可 以配置三层接口,Sub VLAN不能配置三层接口。

Sub VLAN 内的用户需要进行三层通信时,将使用 Super VLAN 三层接口的 IP 地址作为网关地址,这样多个 Sub VLAN 共用一个 IP 网段,从而节省了IP地址资源。


一、技术背景



在三层交换机中,通常以一个VLAN 对应一个三层接口的方式来实现广播域之间的互通,这在某些情况下导致了对IP地址的较大浪费。


说明:一个vlan对应一个三层接口可以理解为一个vlan对应一个网段,可能某个网段需要的IP地址很少,但是按照掩码划分的子网主机地址数量还是高出了所需要的主机数量,这就造成了没有用到的IP地址浪费。


举个例子:

28 位子网掩码可用的 IP 地址数为 2 4 次方减 2 等于 14 个,如果需要 IP 地址数只有 20 个,那么就不能使用 28 位子网掩码。

最经济的情况是使用 27 的子网掩码,其可用IP地址数量为 2 5 次方减 2 等于 30

只需要的 20 个地址,分配了 30 个,浪费了 10 个,这在IP地址数量有限的情况下是不能接受的。


Super VLAN 主要通过实现多个 VLAN 共用同一个 IP 网段,从而达到节省IP地址资源的目的。


二、Super VLAN中的技术概念



1. Super VLAN

1. 只建立三层 VLAN 接口而不包含物理端口。

2. 若干 sub vlan 的集合,并为 sub vlan 提供三层转发的服务。


2. Sub VLAN

1. 只映射若干物理端口,负责保留各自独立的广播域。

2. 不能建立三层VLAN接口。

3. 与外部的三层交换是靠Super VLAN 的三层接口来实现的。


3. Super VLAN技术的实现

1. Super VLANSub VLAN形成映射。

2. 不同 Sub VLAN 主机在不同的广播域。

3. Sub VLAN 借用 Super VLAN VLAN 接口进行三层通信。

4. Sub VLAN 间的通信依靠 Super VLAN 接口的本地代理 ARP 完成。


三、配置



1. 拓扑

image.png


1. super VLAN 配置实例

这里给出的只是核心配置


1. 定义聚合VLAN

[Huawei]vlan 100
[Huawei-vlan100]aggregate-vlan


2. 聚合加入子VLAN

[Huawei-vlan100]access-vlan 10 20


3. 配置聚合主VLAN IF

[Huawei]interface Vlanif 100
[Huawei-Vlanif100]ip add 192.168.1.254 24


4.开启VLAN间代理ARP功能

[Huawei-Vlanif100]arp-proxy inter-sub-vlan proxy enable


5. 注意事项

Trunk 链路自动禁止 Super VLAN 通过。

所以配置了super vlan的交换机与上行交换机互通时必须配置三层互联,而不能配置trunk口放行super vlan

相关文章
|
11天前
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
36 2
|
14天前
|
网络虚拟化 数据安全/隐私保护 数据中心
对比了思科和华为网络设备的基本配置、接口配置、VLAN配置、路由配置、访问控制列表配置及其他重要命令
本文对比了思科和华为网络设备的基本配置、接口配置、VLAN配置、路由配置、访问控制列表配置及其他重要命令,帮助网络工程师更好地理解和使用这两个品牌的产品。通过详细对比,展示了两者的相似之处和差异,强调了持续学习的重要性。
29 2
|
1月前
|
负载均衡 监控 网络虚拟化
|
1月前
|
运维 安全 网络安全
|
2月前
|
网络虚拟化
网络实验 VlAN 中 Trunk Access端口的说明及实验
本文介绍了VLAN技术及其在网络实验中的应用,包括Access端口和Trunk端口的工作原理,以及如何通过实验划分不同VLAN实现内部通信和跨交换机实现VLAN间通信的详细步骤和配置。
网络实验 VlAN 中 Trunk Access端口的说明及实验
|
1月前
|
存储 网络协议 网络虚拟化
【第五期】计算机网络常识/广播域/冲突域/VLAN
【第五期】计算机网络常识/广播域/冲突域/VLAN
23 0
|
3月前
|
图形学 缓存 算法
掌握这五大绝招,让您的Unity游戏瞬间加载完毕,从此告别漫长等待,大幅提升玩家首次体验的满意度与留存率!
【8月更文挑战第31天】游戏的加载时间是影响玩家初次体验的关键因素,特别是在移动设备上。本文介绍了几种常见的Unity游戏加载优化方法,包括资源的预加载与异步加载、使用AssetBundles管理动态资源、纹理和模型优化、合理利用缓存系统以及脚本优化。通过具体示例代码展示了如何实现异步加载场景,并提出了针对不同资源的优化策略。综合运用这些技术可以显著缩短加载时间,提升玩家满意度。
183 5
|
3月前
|
安全 网络虚拟化 虚拟化
揭秘网络虚拟化新纪元:从VLAN到VXLAN,跨越物理界限,解锁云时代网络无限可能!
【8月更文挑战第23天】在网络虚拟化领域,VLAN与VXLAN是两种关键技术。VLAN通过标签划分物理局域网为多个独立的逻辑网络,适用于局域网内部虚拟化;而VXLAN作为一种扩展技术,利用VNI极大提升了网络的可扩展性,支持更大规模的虚拟网络,并能跨数据中心和云服务提供商网络实现虚拟机的无缝迁移。两者分别在第二层和第三层实现流量隔离,共同支撑起现代网络架构的灵活性与安全性。
63 2
|
4月前
|
网络虚拟化 数据中心 虚拟化
|
3月前
|
网络虚拟化 iOS开发
【揭秘】VLAN六大谜题破解!网络工程师必知的那些事儿,看完你也是高手!
【8月更文挑战第19天】VLAN(虚拟局域网)将物理网络划分成多个逻辑子网,提升网络的安全性和管理效率。本文解答六大常见VLAN问题及解决方案:创建新VLAN、端口分配、查看配置、删除VLAN、故障排除及跨交换机通信,助网络工程师轻松应对挑战。例如,在Cisco IOS中创建编号10名为“Marketing”的VLAN,只需输入`vlan 10`和`name Marketing`。
58 0
下一篇
无影云桌面