天天看點

交換機的VLAN聚合

VLAN聚合的使用:當需要節省IP 位址資源,使多個VLAN 共享一個IP 位址時,可使用該技術。

網絡拓撲圖如下:

交換機的VLAN聚合

相關指令::

  1. 建立sub-VLAN 的ID 為2。

    system-view

    [S-switch] vlan 2

  2. 将接口Ethernet0/0/1、Ethernet0/0/2 加入到VLAN2 中。

    [S-switch-vlan2] port ethernet 0/0/1

    [S-switch-vlan2] port ethernet 0/0/2

  3. 建立super-VLAN 的ID 為4。

    [S-switch] vlan 4

    [S-switch-vlan4] aggregate-vlan

    [S-switch-vlan4] access-vlan 2 to 3

    [S-switch-vlan4] quit

  4. 配置super-VLAN 4的IP 位址為192.168.1.254/24。

    [S-switch] interface vlanif 4

    [S-switch-Vlanif4] ip address 192.168.1.254 255.255.255.0

  5. 配置super-VLAN 4的Proxy ARP 功能。

    [S-switch-Vlanif4] arp-proxy enable

    [S-switch-Vlanif4] arp-proxy inter-sub-vlan-proxy enable

    6.顯示VLAN

    [S-switch]dis vlan 或

    [S-switch]dis vlan 4

具體操作情況:

1 按照圖1拓撲結構完成連接配接。

1.1 回答需要哪些硬體裝置及線路?數量分别是多少?

三層交換機1台,四台主機,四根直通線,一根控制線

1.2劃分VLAN2和VLAN3,E0/0/1和E0/0/2配置為屬于VLAN 2,将端口E0/0/3和E0/0/4配置為屬于VLAN 3。

1.2.1顯示交換機的VLAN并截屏

交換機的VLAN聚合

1.2.2顯示交換機的VLAN2并截屏

交換機的VLAN聚合

1.2.3顯示交換機的VLAN3并截屏

交換機的VLAN聚合

1.3為PC1、PC2、PC3和PC4配置設定屬于同一個子網192.168.1.0 /24的IP位址。

1.3.1PC1分别pingPC2、PC3、PC4并截屏,哪些能通,哪些不能通?為什麼?

PC1可以ping通PC2,無法ping通PC3、PC4;原因是PC1與PC2屬于vlan2,PC3與PC4屬于vlan3,1号端口接收到來自PC1的幀,使其PVID=VID=2,2号端口接收到該幀,并發現該幀tag中的VID與端口PVID相同,剝離tag後轉發給PC2;3,4号端口接收到該幀檢查後發現該幀tag中的VID!=端口PVID,丢棄。

交換機的VLAN聚合

1.3.2PC3分别pingPC1、PC2、PC4并截屏,哪些能通,哪些不能通?為什麼?

PC3可以ping通PC4,無法ping通PC1、PC2;原因是PC1與PC2屬于vlan2,PC3與PC4屬于vlan3,3号端口接收到來自PC3的幀,使其PVID=VID=3,4号端口接收到該幀,并發現該幀tag中的VID與端口PVID相同,剝離tag後轉發給PC4;1,2号端口接收到該幀檢查後發現該幀tag中的VID!=端口PVID,丢棄。

交換機的VLAN聚合

1.4 在交換機上定義super-VLAN 4,其sub-VLAN為VLAN 2和VLAN 3;為VLAN 4配置設定IP位址192.168.1.254/24;配置super-VLAN 4的Proxy ARP 功能。

1.4.1 經過步驟(4)之後,PC1、PC2、PC3和PC4需要配置預設網關嗎?如果需要則修改其預設網關]

答:不需要

1.4.2 用ipconfig/all指令檢視PC1、PC2、PC3和PC4的配置并截屏。

PC1:

交換機的VLAN聚合

PC2:

交換機的VLAN聚合

PC3:

交換機的VLAN聚合

PC4:

交換機的VLAN聚合

1.4.3 PC1分别pingPC2、PC3、PC4并截屏,哪些能通,哪些不能通?為什麼?

交換機的VLAN聚合

都可以ping通,VLAN聚合通過定義Super-VLAN和Sub-VLAN,使Sub-VLAN隻包含實體接口,負責保留各自獨立的廣播域;Super-VLAN不包含實體接口,隻用來建立三層VLANIF接口。然後再通過建立Super-VLAN和Sub-VLAN間的映射關系,把三層VLANIF接口和實體接口兩部分有機的結合起來,實作所有Sub-VLAN共用一個網關與外部網絡通信,并用ARP Proxy實作Sub-VLAN間的三層通信,進而在實作普通VLAN的隔離廣播域的同時,達到節省IP位址的目的。

1.4.4 PC3分别pingPC1、PC2、PC4并截屏,哪些能通,哪些不能通?為什麼?

交換機的VLAN聚合

都可以ping通,原因同上。

1.4.5 顯示交換機的VLAN資訊并截屏。

交換機的VLAN聚合

本文章乃是作者根據實驗所整理的内容。

本人才疏學淺,還望業内大佬多多批評指正,私信區歡迎對實驗中的問題進行提問和學術讨論。

繼續閱讀