聚合vlan,Aggregation vlan,也称Super vlan,可以实现用Sub vlan二层隔离广播域,但又能使相同网段间实现vlan互访。实现原理就是super vlan使用了arp代理,和hybrid不同的是:hybrid打通了vlan间的广播域,但super vlan并未打通广播域,而是使用了二层arp代理、三层转发的方式实现互访。
这样,多个Sub-VLAN共享一个网关地址,节约了子网号、子网定向广播地址、子网缺省网关地址,且各Sub-VLAN间的界线也不再是从前的子网界线了,它们可以根据各自主机的需求数目在Super-VLAN对应子网内灵活的划分地址范围,从而即保证了各个Sub-VLAN作为一个独立广播域实现广播隔离,又节省了IP地址资源,提高了编址的灵活性。
条件:1、super vlan需要配置一个虚接口做为下属vlan共同的三层网关地址,并开启arp代理;2、super vlan 内不得配有物理接口;3、super vlan内需要互通的地址或者网段必须在同一网段内;
- vlan batch 10 20 100
- #
- int vlanif 100
- #
- vlan 100
- aggregate-vlan
- access-vlan 10 20
- #
- interface Vlanif100
- ip address 1.1.1.254 255.255.255.0
- arp-proxy inter-sub-vlan-proxy enable
- #
- interface GigabitEthernet0/0/1
- port link-type access
- port default vlan 10
- #
- interface GigabitEthernet0/0/2
- port link-type access
- port default vlan 20
- #
- dis interface vlanif 100
- dis arp
- dis ip routing
- #
我们在PC1、PC2查看mac地址表,发现mac表项都是网关mac,证明arp代理起作用: