温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

华为vlan聚合(超级vlan)配置实例

发布时间:2020-07-18 23:46:20 来源:网络 阅读:1407 作者:xia3tai 栏目:网络安全


Vlan聚合( Vlan aggregation):通常说的super(超级) vlan。是指在一个主vlan下包括多个处于同一个IP网段的从vlan,但只需为主VLANif配置IP地址,各从vlan使用主vlanVLANif地址作为网关实现三层互通(ARP proxy)。目的是解决IP地址浪费,提高编址的灵活性。

配置聚合vlan之后,普通vlan方式网络地址、广播地址、网关地址都可以拿来做主机地址用。

Super-vlan:只能在三层交换机创建,不能添加物理交换机端口,只能添加sub-vlan。

    Sub-vlan:可以在二层和三层交换机创建,成员为连接用户的交换机端口,不能配置VLANif。


        下面请看组网示例,按照常规vlan划分PC2的IP地址是网络地址不能用作主机地址。

华为vlan聚合(超级vlan)配置实例


具体配置:

在配置时,需先创建配置sub-vlan 再配置super-vlan。

[Huawei]vlan batch 2 3 100

#此处把vlan100 用作超级vlan,vlan2 vlan 3用作sub-vlan

[Huawei-GigabitEthernet0/0/2]port link-type access 

[Huawei-GigabitEthernet0/0/2]port default vlan 2

[Huawei-GigabitEthernet0/0/3]port link-type a

[Huawei-GigabitEthernet0/0/3]port default vlan 2

[Huawei-GigabitEthernet0/0/22]port link-type access 

[Huawei-GigabitEthernet0/0/22]port default vlan 3

#配置端口为连接主机模式

[Huawei-vlan100]aggregate-vlan

#配置vlan 100 为聚合vlan

[Huawei-vlan100]access-vlan 2 to 3 

#把vlan2 vlan3 加入聚合vlan中

[Huawei-Vlanif100]arp-proxy inter-sub-vlan-proxy enable 

#打开vlan内的arp代理功能,否则vlan之间无法三层通信

[Huawei-Vlanif100]ip address 10.1.1.254 24 


配置完成后

测试用PC 1 ping PC2

PC>ping 10.1.1.4


Ping 10.1.1.4: 32 data bytes, Press Ctrl_C to break

Request timeout!

From 10.1.1.4: bytes=32 seq=2 ttl=127 time<1 ms

From 10.1.1.4: bytes=32 seq=3 ttl=127 time<1 ms

From 10.1.1.4: bytes=32 seq=4 ttl=127 time=1 ms

From 10.1.1.4: bytes=32 seq=5 ttl=127 time<1 ms


--- 10.1.1.4 ping statistics ---

  5 packet(s) transmitted

  4 packet(s) received

  20.00% packet loss

  round-trip min/avg/max = 0/4/16 ms


下面是配置文件供参考

<Huawei>dis cu

#

sysname Huawei

#

vlan batch 2 to 3 100

#

cluster enable

ntdp enable

ndp enable

#

drop illegal-mac alarm

#

diffserv domain default

#

drop-profile default

#

vlan 100

 aggregate-vlan

 access-vlan 2 to 3

#

aaa

 authentication-scheme default

 authorization-scheme default

 accounting-scheme default

 domain default

 domain default_admin

 local-user admin password simple admin

 local-user admin service-type http

#

interface Vlanif1

#

interface Vlanif100

 ip address 10.1.1.254 255.255.255.0

 arp-proxy inter-sub-vlan-proxy enable

#

interface MEth0/0/1

#

interface GigabitEthernet0/0/1

#

interface GigabitEthernet0/0/2

 port link-type access

 port default vlan 2

#

interface GigabitEthernet0/0/3

 port link-type access

 port default vlan 2

#

interface GigabitEthernet0/0/4

#

interface GigabitEthernet0/0/21

#

interface GigabitEthernet0/0/22

 port link-type access

 port default vlan 3

#

interface GigabitEthernet0/0/23

#

interface GigabitEthernet0/0/24

#

interface NULL0

#

user-interface con 0

user-interface vty 0 4

#

port-group a

#

return

<Huawei>  






向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

AI