VLAN聚合的使用:當需要節省IP 位址資源,使多個VLAN 共享一個IP 位址時,可使用該技術。
網絡拓撲圖如下:
![](https://img.laitimes.com/img/_0nNw4CM6IyYiwiM6ICdiwiIwczX0xiRGZkRGZ0Xy9GbvNGL2EzXlpXazxSP9cWT5tmaOh3ZE5EM4wmYwhGWhxGZzwEMW1mY1RzRapnTtxkb5ckYplTeMZTTINGMShUYfRHelRHLwEzX39GZhh2css2RkBnVHFmb1clWvB3MaVnRtp1XlBXe0xyayFWbyVGdhd3LcV2Zh1Wa9M3clN2byBXLzN3btg3Pn5GcuczN2IjNykTM5IjNwEjMwIzLc52YucWbp5GZzNmLn9Gbi1yZtl2Lc9CX6MHc0RHaiojIsJye.png)
相關指令::
-
建立sub-VLAN 的ID 為2。
system-view
[S-switch] vlan 2
-
将接口Ethernet0/0/1、Ethernet0/0/2 加入到VLAN2 中。
[S-switch-vlan2] port ethernet 0/0/1
[S-switch-vlan2] port ethernet 0/0/2
-
建立super-VLAN 的ID 為4。
[S-switch] vlan 4
[S-switch-vlan4] aggregate-vlan
[S-switch-vlan4] access-vlan 2 to 3
[S-switch-vlan4] quit
-
配置super-VLAN 4的IP 位址為192.168.1.254/24。
[S-switch] interface vlanif 4
[S-switch-Vlanif4] ip address 192.168.1.254 255.255.255.0
-
配置super-VLAN 4的Proxy ARP 功能。
[S-switch-Vlanif4] arp-proxy enable
[S-switch-Vlanif4] arp-proxy inter-sub-vlan-proxy enable
6.顯示VLAN
[S-switch]dis vlan 或
[S-switch]dis vlan 4
具體操作情況:
1 按照圖1拓撲結構完成連接配接。
1.1 回答需要哪些硬體裝置及線路?數量分别是多少?
三層交換機1台,四台主機,四根直通線,一根控制線
1.2劃分VLAN2和VLAN3,E0/0/1和E0/0/2配置為屬于VLAN 2,将端口E0/0/3和E0/0/4配置為屬于VLAN 3。
1.2.1顯示交換機的VLAN并截屏
1.2.2顯示交換機的VLAN2并截屏
1.2.3顯示交換機的VLAN3并截屏
1.3為PC1、PC2、PC3和PC4配置設定屬于同一個子網192.168.1.0 /24的IP位址。
1.3.1PC1分别pingPC2、PC3、PC4并截屏,哪些能通,哪些不能通?為什麼?
PC1可以ping通PC2,無法ping通PC3、PC4;原因是PC1與PC2屬于vlan2,PC3與PC4屬于vlan3,1号端口接收到來自PC1的幀,使其PVID=VID=2,2号端口接收到該幀,并發現該幀tag中的VID與端口PVID相同,剝離tag後轉發給PC2;3,4号端口接收到該幀檢查後發現該幀tag中的VID!=端口PVID,丢棄。
1.3.2PC3分别pingPC1、PC2、PC4并截屏,哪些能通,哪些不能通?為什麼?
PC3可以ping通PC4,無法ping通PC1、PC2;原因是PC1與PC2屬于vlan2,PC3與PC4屬于vlan3,3号端口接收到來自PC3的幀,使其PVID=VID=3,4号端口接收到該幀,并發現該幀tag中的VID與端口PVID相同,剝離tag後轉發給PC4;1,2号端口接收到該幀檢查後發現該幀tag中的VID!=端口PVID,丢棄。
1.4 在交換機上定義super-VLAN 4,其sub-VLAN為VLAN 2和VLAN 3;為VLAN 4配置設定IP位址192.168.1.254/24;配置super-VLAN 4的Proxy ARP 功能。
1.4.1 經過步驟(4)之後,PC1、PC2、PC3和PC4需要配置預設網關嗎?如果需要則修改其預設網關]
答:不需要
1.4.2 用ipconfig/all指令檢視PC1、PC2、PC3和PC4的配置并截屏。
PC1:
PC2:
PC3:
PC4:
1.4.3 PC1分别pingPC2、PC3、PC4并截屏,哪些能通,哪些不能通?為什麼?
都可以ping通,VLAN聚合通過定義Super-VLAN和Sub-VLAN,使Sub-VLAN隻包含實體接口,負責保留各自獨立的廣播域;Super-VLAN不包含實體接口,隻用來建立三層VLANIF接口。然後再通過建立Super-VLAN和Sub-VLAN間的映射關系,把三層VLANIF接口和實體接口兩部分有機的結合起來,實作所有Sub-VLAN共用一個網關與外部網絡通信,并用ARP Proxy實作Sub-VLAN間的三層通信,進而在實作普通VLAN的隔離廣播域的同時,達到節省IP位址的目的。
1.4.4 PC3分别pingPC1、PC2、PC4并截屏,哪些能通,哪些不能通?為什麼?
都可以ping通,原因同上。
1.4.5 顯示交換機的VLAN資訊并截屏。
本文章乃是作者根據實驗所整理的内容。
本人才疏學淺,還望業内大佬多多批評指正,私信區歡迎對實驗中的問題進行提問和學術讨論。