当前位置:首页 > 经验 >

vlan是干嘛用的(vlan有什么用)

来源:原点资讯(www.yd166.com)时间:2022-11-06 08:00:15作者:YD166手机阅读>>

三层交换机完美地解决了VLAN间的互通,不过还有个问题:网络中VLAN的数量如果很多,那就需要给每个VLAN配置一个SVI接口!

这可不是件轻松的活,如果有1000个VLAN,那你就要弄出1000个SVI接口,配置1000个IP地址作为每个VLAN的网关!!!

我的天呐!

虽然大多数企业网可能没有使用那么多VLAN,但既然有这样的可能,就要有解决办法,总不能到时真的去弄1000个网关吧,会吐血的。

超级虚拟局域网(Super VLAN)就可以解决这个问题!

简单来说,Super VLAN是一个可以给很多VLAN当网关的SVI接口。对,它只是一个虚拟接口,除此之外和别的VLAN没有半点相同的地方:既不能做接口的PVID,Trunk接口也不允许它通过。

它唯一的作用就是:当很多人的网关!

Super VLAN可以有很多Sub VLAN,Sub VLAN和普通VLAN唯一的区别是不能有SVI接口,网关由Super VLAN提供,除此之外和普通VLAN没啥区别。你想啊,如果Sub VLAN也有SVI接口,那还弄Super VLAN干啥呀。

vlan是干嘛用的,vlan有什么用(1)

图中,三台PC的网关都是Super VLAN10的SVI接口地址10.1.0.1,也就是说它们仨要访问其他网段,把数据扔给网关就行了,由网关去路由。如果要访问其他交换机的相同VLAN,那就没Super VLAN什么事,人家相同VLAN就互通了,比如Sub VLAN2通过Trunk接口访问其他交换机上的VLAN2。

那这三台PC之间呢?能互通吗?

当然不能啦!虽然它们在同一个网段,但还是在不同的VLAN里,和普通VLAN一样不能通!

那怎么办?VLAN间路由?这三个Sub VLAN可不允许有SVI接口。用路由器?那你PC的网关写啥,如果写路由器的接口地址,那还用Super VLAN干啥;如果写Super VLAN的SVI接口地址,那你弄个路由器干啥。

所以,要让Sub VLAN间互通,得另想办法。

仔细看看三台PC的IP地址和掩码,是不是在同一个网段?只不过,我们用Sub VLAN把它们分开了(为啥要分开?控制广播域呗),它们之间不通的根本原因,是因为你发的ARP请求另两人听不见,不理你。

那这个ARP请求谁能听见?

不错,Super VLAN是所有Sub VLAN的网关,肯定能听见。

既然能听见,就别再装傻了:我们给Super VLAN的SVI接口加个功能,让它承担起各个Sub VLAN间互通的任务。

这个神奇的功能,叫本地代理ARP(Local Proxy ARP)。

本地代理ARP的意思是:Super VLAN的SVI接口如果收到Sub VLAN的ARP Request请求,用自己的MAC回复,然后再去问目标的MAC地址,并把这些信息写进交换机ASIC的MLS条目或邻接关系表中(在上一篇《网络工程师(18):"牛气冲天"的三层交换机》里讨论过)。

比如,PCA访问PCB,PCA在封装报文时发现PCB的IP地址与自己在同一个网段,认为PCB和自己在同一个广播域,发ARP Request直接问PCB的MAC地址,Sender IP写自己的10.1.1.1,Target IP写PCB的10.1.2.1。

其实PCB根本听不见,但Super VLAN的SVI接口可以收到,于是把自己的MAC地址MAC_SV10单播回复给PCA,然后向其他Sub VLAN广播ARP Request,Sender IP写自己的10.1.0.1,Target IP写刚才收到的PCA发的ARP中的Target IP,即10.1.2.1。

PCB收到后,单播回复网关自己的MAC地址。

至此,网关知道了通信双方的IP地址、MAC地址和接口信息,写入ASIC,以后由ASIC执行快速交换。

PCA收到的ARP Reply中的MAC_SV10,以为这个地址就是PCB的,于是用这个地址封装成帧,SMAC为MAC_PCA,DMAC为MAC_SV10,发给了网关(PCA认为是发给了PCB)。

网关收到后,由交换机ASIC重新封装帧,SMAC为MAC_SV10,DMAC为MAC_PCB,由连接PCB的端口发给了PCB。

本地代理ARP其实是个小骗局,欺骗了"单纯"的PCA,让他误以为MAC_SV10是PCB的MAC地址。不过本地代理ARP没有恶意,能很好地解决各个Sub VLAN间的互通问题,是个"善意的欺骗"。

小Q:如果PCA和PCB在同一个Sub VLAN,Super VLAN如何处理?

欢迎大家留言讨论。

栏目热文

vlan和lan区别(lan和vlan的区别)

vlan和lan区别(lan和vlan的区别)

局域网和广域网的区别:局域网(Local Area Network,LAN)是指在某一区域内由多台计算机互联成的计算机组...

2022-11-06 08:15:53查看全文 >>

最常用的vlan是什么(最常用的vlan划分方法是什么)

最常用的vlan是什么(最常用的vlan划分方法是什么)

VLAN的定义:VLAN是英文Virtual Local Area Network的简称,又叫虚拟局域网,是一种通过将局...

2022-11-06 08:15:25查看全文 >>

vlan的定义(交换机划分vlan步骤)

vlan的定义(交换机划分vlan步骤)

一、为什么需要VLAN1.1、什么是VLAN?VLAN(Virtual LAN),翻译成中文是“虚拟局域网”。LAN可以...

2022-11-06 08:06:03查看全文 >>

vlan是哪些设备(vlan的模式有哪些)

vlan是哪些设备(vlan的模式有哪些)

前言•以太网是一种基于CSMA/CD的数据网络通信技术,其特征是共享通信介质。当主机数目较多时会导致安全隐患、广播泛滥、...

2022-11-06 07:45:35查看全文 >>

什么叫vlan命令(vlan的配置命令有哪些)

什么叫vlan命令(vlan的配置命令有哪些)

一、vlan的基本概念 对于一台二层交换机来说,整机就是一个广播域、一个LAN。这意味着,只要连接到这个广播域的PC配...

2022-11-06 08:01:56查看全文 >>

什么情况用vlan(vlan有什么用)

什么情况用vlan(vlan有什么用)

前言:有朋友提到了如何划分VLAN,其实划分vlan是网络技术应用中必不可少,很多的网络都需要进行vlan的划分,今天就...

2022-11-06 07:31:53查看全文 >>

青皮核桃如何带皮能够长期存放(新鲜青皮核桃怎么保存最好方法)

青皮核桃如何带皮能够长期存放(新鲜青皮核桃怎么保存最好方法)

目前,核桃嫣然已经成为消费者宠幸的干果之一,经常食用核桃能够补充大脑营养,进而起到保护脑细胞和增强记忆力的作用。但是每年...

2022-11-06 07:33:39查看全文 >>

新开青皮核桃怎么保存(核桃放冰箱冷藏还是冷冻)

新开青皮核桃怎么保存(核桃放冰箱冷藏还是冷冻)

这个月份8月。下树的果成熟度刚好。不建议买太早下树的果。容易花皮。不过我想说的不是赌青皮的事。而是开完青皮以后的事。我们...

2022-11-06 07:42:30查看全文 >>

青皮核桃怎样保存长时间不容易坏(青皮鲜核桃怎么保存最好)

青皮核桃怎样保存长时间不容易坏(青皮鲜核桃怎么保存最好)

目前,核桃嫣然已经成为消费者宠幸的干果之一,经常食用核桃能够补充大脑营养,进而起到保护脑细胞和增强记忆力的作用。但是每年...

2022-11-06 07:39:12查看全文 >>

土办法保存青皮核桃(带青皮的核桃怎么保存)

土办法保存青皮核桃(带青皮的核桃怎么保存)

(图文 云中漫步)白露时节,正是豫北农村核桃成熟的季节,此时走在乡间田野,随处可见挂满枝头的核桃在风中摇曳,预示着又一个...

2022-11-06 07:36:40查看全文 >>

文档排行