網絡模型-VLAN聚合

VLAN聚合

????????VLAN聚合(VLAN Aggregation,也稱SuperVLAN)指在一個物理網絡內,用多個VLAN(稱為Sub-VLAN)隔離廣播域并將這些Sub-VLAN聚合成一個邏輯的VLAN(稱為SuperVLAN),這些Sub-VLAN使用同一個IP子網和缺省網關,,進而達到節約IP地址資源的目的。

????????交換網絡中,VLAN技術以其對廣播域的靈活控制和部署方便而得到了廣泛的應用。但是在一般的三層交換機中,通常是采用一個VLAN對應一個VLANIF接口的方式實現廣播域之間的互通,這在某些情況下導致了IP地址的浪費。因為一個VLAN對應的子網中,子網號子網定向廣播地址、子網缺省網關地址不能用作VLAN內的主機IP地址,且子網中實際接入的主機可能少于編址數,多出來的IP地址也會因不能再被其他VLAN使用而被浪費掉。

????????例如,如圖所示的VLAN規劃中,VLAN2預計未來有10個主機地址的需求,但按編址方式,至少需要給其分配一個掩碼長度是28的子網10.1.1.0/28,其中10.1.1.0為子網號,10.1.1.15為子網定向廣播地址,10.1.1.1為子網缺省網關地址,這三個地址都不能用作主機地址,剩下范圍在10.1.1.2~10.1.1.14的地址可以被主機使用,共13個。

? ? ? ? 這樣,VLAN2子網至少浪費3個IP地址,三個VLAN子網一起至少浪費9個IP地址。同時,,VLAN2千浪費的網實際地址需求只有10個,剩余的3個也不能再被其他VLAN使用。網絡中的VLAN越多IP地址也就越多。

????????它通過引入Super-VLAN和Sub-VLAN的概念,使每個Sub-VLAN對應一個廣播域,并讓多個Sub-VLAN和一個Super-VLAN關聯,只給Super-VLAN分配一個IP子網,所有Sub-VLAN都使用Super-VLAN的IP子網和缺省網關進行三層通信。

? ? ? ? 這樣,多個Sub-VLAN共享一個網關地址,節約了子網號、子網定向廣播地址、子網缺省網關地址且各Sub-VLAN間的界線也不再是從前的子網界線了,它們可以根據各自主機的需求數目在Super-VLAN對應子網內靈活的劃分地址范圍,從而即保證了各個Sub-VLAN作為一個獨立廣播域實現廣播隔離,又節省了IP地址資源,提高了編址的靈活性。?

?????????某公司擁有多個部門且位于同一網段,為了提升業務安全性,將不同部門的用戶劃分到不同VLAN中,如圖所示,VLAN2和VLAN3屬于不同部門。各部門均有訪問Internet需求,同時由于業務需要不同部門間的用戶需要互通。

????????可以在SwitchB上部署VLAN聚合將不同部門的VLAN聚合到superVLAN中,這樣,不同部門的用戶可通過SuperVLAN訪問Internet。同時,為使部門間用戶互通,在SuperVLAN上部署ProxyARP功能。采用如下思路配置VLAN聚合:

? ? ? ? 在SwitchA和SwitchB上配置VLAN和接口,將不同部門用戶劃分到不同VLAN中,并透傳各VLAN到SwitchB。

? ? ? ? 在SwitchB上配置Super-VLAN及其對應的VLANIF接口、上行路由,使不同部門的用戶能夠訪問Internet。

? ? ? ? 在SwitchB上啟用Super-VLAN的ProxyARP功能,使不同部門的用戶間三層互通。

一、配置SwitchA

#配置接口GE0/0/1為Access類型。接口GE0/0/2、GE0/0/3、GE0/0/4的配置與GE0/0/1類似?

<HUAWEl> system-view

[HUAWEl] sysname SwitchA[SwitchA]interface gigabitethernet 0/0/1

[SwitchA-GigabitEthernet0/0/1] port link-type access

[SwitchA-GigabitEthernet0/0/1] quit

#創建VLAN2并向VLAN2中加入GE0/0/1和GE0/0/2。

[SwitchA] vlan 2

[SwitchA-vlan2] port gigabitethernet 0/0/1 0/0/2

[SwitchA-vlan2] quit?

#創建VLAN3并向VLAN3中加入GE0/0/3和GE0/0/4.

[SwitchA] vlan 3

[SwitchA-vlan3] port gigabitethernet 0/0/3 0/0/4

[SwitchA-vlan3] quit

#配置SwitchA連接SwitchB的接口,透傳VLAN2和VLAN3到SwitchB.

[SwitchA]interface gigabitethernet 0/0/5

[SwitchA-GigabitEthernet0/0/5] port link-type trunk

[SwitchA-GigabitEthernet0/0/5] port trunk allow-pass vlan 2 3

[SwitchA-GigabitEthernet0/0/5] quit?

二、配置SwitchB

#創建VLAN2、VLAN3、VLAN4、VLAN10,并配置SwitchB連接SwitchA的接口,使VLAN2和VLAN3透傳到SwitchB。

<HUAWEl>system-view

[HUAWEll sysname SwitchB

[SwitchBl vlan batch 2 3 4 10

[SwitchB]interface gigabitethernet 0/0/5

[SwitchB-GigabitEthernet0/0/5] port link-type trunk

[SwitchB-GigabitEthernet0/0/5] port trunk allow-pass vlan 2 3

[SwitchB-GigabitEthernet0/0/5l quit?

三、配置Super-VLAN及其對應的VLANIF接口

#在SwitchB上配置Super-VLAN4,并將VLAN2、VLAN3加入到Super-VLAN 4,作為其Sub-VLAN。

[SwitchB] vlan 4

[SwitchB-vlan4]aggregate-vlan

[SwitchB-vlan4] access-vlan 2 to 3

[SwitchB-vlan4] quit

# 創建并配置VLANIF4,使不同部門的用戶可通過Super-VLAN 4訪問Internet。

[SwitchB]interface vlanif 4

[SwitchB-Vlanif4]ip address 10.1.1.1 255.255.255.0

[SwitchB-Vlanif4] quit?

四、配置上行路由

#在SwitchB上配置上行接口GE0/0/1,透傳SwitchB與出口網關Router的互聯VLAN。

[SwitchB]interface gigabitethernet 0/0/1

[SwitchB-GigabitEthernet0/0/1] port link-type trunk

[SwitchB-GigabitEthernet0/0/1] port trunk allow-pass vlan 10

[SwitchB-GigabitEthernet0/0/1] quit

# 創建并配置VLANIF10,指定其IP地址為SwitchB與出口網關Router對接的IP地址。

[SwitchB]interface vlanif 10

[SwitchB-Vlanif10]ip address 10.10.1.1 255.255.255.0

[SwitchB-Vlanif10] quit

# 在SwitchB上配置一條到出口網關Router的缺省靜態路由,使用戶能夠訪問Internet

[SwitchB]ip route-static 0.0.0.0 0.0.0.0 10.10.1.2

五、配置用戶IP地址

分別為各用戶配置IP地址,并使它們和VLAN4處于同一網段:配置成功后,各部門用戶可以訪問nternet,但VLAN2的用戶與VLAN3的用戶間不可以相互Ping通

六、配置Proxy ARP

#在SwitchB的Super-VLAN 4下配置ProxyARP,使不同部門的用戶間三層互通.

[SwitchB]interface vlanif 4

[SwitchB-Vlanif4] arp-proxyinter-sub-vlan-proxy enable

[SwitchB-Vlanif4] quit

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/13644.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/13644.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/13644.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

BOM..

區別&#xff1a;

基于BERT的醫學影像報告語料庫構建

大模型時代&#xff0c;任何行業&#xff0c;任何企業的數據治理未來將會以“語料庫”的自動化構建為基石。因此這一系列精選的論文還是圍繞在語料庫的建設以及自動化的構建。 通讀該系列的文章&#xff0c;猶如八仙過海&#xff0c;百花齊放。非結構的提取無外乎關注于非結構…

excel轉pdf并且加水印,利用ByteArrayOutputStream內存流不產生中間文件

首先先引入包&#xff1a;加水印和excel轉PDF的 <dependency><groupId>com.itextpdf</groupId><artifactId>itextpdf</artifactId><version>5.5.12</version></dependency><dependency><groupId>org.apache.poi&l…

2024全新爆款好物推薦,618必買數碼好物清單吐血整理!

?距離618購物狂歡節越來越近了&#xff0c;有很多日常價格不菲的產品在這次活動期間都會進行促銷活動&#xff0c;尤其是數碼類產品&#xff0c;加上618的優惠活動更有吸引力了。不過面對大促的熱潮我們消費者在選購商品的同時還是要擦亮眼睛&#xff0c;避免買到質量不好的商…

SSE 與 SASE哪個云原生安全框架更加適合

近年來&#xff0c;隨著云計算和網絡技術的不斷發展&#xff0c;出現了一種新的網絡安全解決方案——SASE&#xff08;安全訪問服務邊緣&#xff09;。SASE是一種將網絡和安全功能融合到單個基于云的服務中的框架&#xff0c;旨在提供更加安全、高效和便捷的網絡訪問體驗。SASE…

云原生周刊:Flux 2.3 發布 | 2024.5.20

開源項目推薦 kubeinvaders kubeinvaders 專為 Kubernetes 用戶設計。它提供了一種有趣而交互式的方式來探索和可視化您的 Kubernetes 集群。通過類似游戲的界面&#xff0c;用戶可以瀏覽他們的集群&#xff0c;發現資源&#xff0c;甚至模擬對 Pod 的攻擊。通過 kubeinvader…

我的前端封裝之路

最近有粉絲提問了我一個面試中遇到的問題&#xff0c;他說面試的時候&#xff0c;面試官問我&#xff1a;你在以前的項目中封裝過組件嗎&#xff1f;或者做過npm公共庫嗎&#xff1f;遇到過什么問題嗎&#xff1f;當時自己突然覺得好像沒什么可回答的啊&#xff0c;但面試結束想…

前端 CSS 經典:弧形邊框選項卡

1. 效果圖 2. 開始 準備一個元素&#xff0c;將元素左上角&#xff0c;右上角設為圓角。 <!DOCTYPE html> <html lang"en"><head><meta charset"UTF-8" /><meta name"viewport" content"widthdevice-width, i…

thingML的學習——什么是thingML

今天開始建模的學習&#xff0c;thingML是建模的一種工具 &#xff0c;也可以理解為一種建模語言&#xff0c;有自己的語法和語義。 ThingML 支持的多種平臺和通信協議&#xff0c;如UART、I2C、MQTT、WebSocket、REST、ROS、Bluetooth、BLE和Zwave&#xff0c;通過插件機制&a…

Spring Cloud Alibaba-07-RocketMQ消息驅動

Lison <dreamlison163.com>, v1.0.0, 2024.4.20 Spring Cloud Alibaba-07-RocketMQ消息驅動 文章目錄 Spring Cloud Alibaba-07-RocketMQ消息驅動MQ簡介MQ的應用場景常見的MQ產品RocketeMQ的架構及概念 RocketMQ入門RocketMQ環境搭建 SpringBoot 集成 RocketMQ MQ簡介 …

來盤點我的校園生活(3)

來公布上期數學題答案:12 你算對了嗎&#xff1f; 今天我們班真是炸開了鍋。事情是這樣的&#xff0c;我今天早晨上學&#xff0c;學校不讓早到&#xff0c;但我一個不小心早到了&#xff0c;主任的規定是盡量不早到&#xff0c;早到不扣分&#xff0c;倒要站在那兒背書&…

Linux--軟硬鏈接

目錄 0.文件系統 1.軟硬鏈接 1.1見一下軟硬鏈接 1.2軟硬鏈接的特征 1.3軟硬鏈接是什么&#xff0c;有什么作用&#xff08;場景&#xff09; 0.文件系統 Linux--文件系統-CSDN博客 1.軟硬鏈接 1.1見一下軟硬鏈接 1.這是軟鏈接 這個命令在Unix和Linux系統中用于創建一個符號…

基于 Prometheus 的超算彈性計算場景下主機監控最佳實踐

作者&#xff1a;左知 超算場景的業務特點 主機監控&#xff0c;或許是監控/可觀測領域最傳統和普遍的需求。在超算訓練&#xff0c;AI 大規模訓練的業務場景下&#xff0c;主機監控又有哪些痛點和難點呢&#xff1f;根據我們針對多個大規模超算客戶的需求整理&#xff0c;超…

Python案例題目,入門小白題

1.抓取鏈家前十頁的數據 鏈家網址&#xff1a;長沙房產網_長沙房地產_長沙房產門戶(長沙鏈家網) 1.1.計算均價和總價 import time ? from selenium import webdriver from selenium.webdriver.common.by import By ? driver webdriver.Chrome() driver.get("https://c…

linux系統內存持續飆高的排查方法

目錄 前言&#xff1a; 1、查看系統內存的占用情況 2、找出占用內存高的進程 3、解決方法 4、補充&#xff1a;如果物理內存使用完了&#xff0c;會發生的情況 前言&#xff1a; 如果一臺服務器內存使用率持續處于一個高峰值&#xff0c;服務器可能會出現響應慢問題。例如s…

使用@Autowired + Map 實現策略模式

使用Autowired Map 實現策略模式 創建接口 public interface UserService {String getName(); }創建多個類實現上面的接口 實現一 import com.boot.service.UserService; import org.springframework.stereotype.Service;Service("zhangsan") public class Zhangsan…

代碼隨想錄算法訓練營第十六天|LeetCode104 二叉樹的最大深度、LeetCode111 二叉樹的最小深度、LeetCode222完全二叉樹的節點個數

題1&#xff1a; 指路&#xff1a;LeetCode104 二叉樹的最大深度 思路與代碼&#xff1a; 1.遞歸 求左右子樹的最大深度后加1(根到子樹也有1個深度單位)。代碼如下&#xff1a; class Solution { public:int maxDepth(TreeNode* root) {int ans 0;if (root NULL) return…

當他們在說業務的時候,到底在說什么

業務就是通過提供產品和服務給客戶&#xff0c;以獲取某種價值&#xff0c;形成業務閉環&#xff0c;并能自負盈虧。 文章會以生動形象的比喻來介紹業務到底是什么。 什么是業務&#xff1f; 業務&#xff0c;就像一場精彩的舞臺劇&#xff0c;每個角色都有自己的任務和目標…

electron學習記錄

1.下載electron electron/electron-quick-start: Clone to try a simple Electron app (github.com) 下載實例模板 2.安裝依賴 npm源改成中國鏡像 npm config set registry https://registry.npmmirror.com 然后用cnpm i 來安裝 npm換官方源 npm config set registry https:…

QT--TCP網絡通訊工具編寫記錄

QT–TCP網絡通訊工具編寫記錄 文章目錄 QT--TCP網絡通訊工具編寫記錄前言演示如下&#xff1a;一、服務端項目文件&#xff1a;【1.1】server_tcp.h 服務端聲明文件【1.2】thread_1.h 線程處理聲明文件【1.3】main.cpp 執行源文件【1.4】server_tcp.cpp 服務端邏輯實現源文件【…