1. Tło sprawy
Sieć LAN klienta, używany adres to 10.10.XX, a maska podsieci to 255.255.0.0, a każdy sprzęt punktowy nie skonfigurował jednolitego adresu bramy.
Gdy nowa równonoc klienta jest zbyt duża, aby sieć lokalna (LAN) osiągnęła pewien rozmiar, sprzęt sieciowy przewoźnika nauczył się adresu MAC, aby osiągnąć limit i nie można dodać żadnej równonocy. Klienci stawiali pod warunkiem bez zmiany struktury sieci, zwiększenie ich o kilkadziesiąt punktów.
Po wypróbowaniu i przyjęciu kilku sposobów, żądania klientów nigdy nie zostały spełnione, w końcu Huawei proponuje rozwiązanie: adoptuj Super vlan. Każdy nowy punkt przyjmuje inną sieć VLAN, zachowuje oryginalny adres IP i maskę podsieci. Wreszcie wszystkie sieci VLAN zbiegają się w centrali trójwarstwowego sprzętu przełączającego 3.
2. Eksperymentalna topologia i planowanie adresu
3. proces ustanawiania
3.1 Ustanowiono sieć, skonfiguruj adres IP, gdy wszystkie adresy IP w VLAN 1, sprawdź łączność sieciową.
3.2. Zgodnie z planem VLAN, dostosuj każdy port VLAN
[SW_core]vlan wsadowy 10 20 30 [SW_core-GigabitEthernet0/0/1]port dostęp typu łącze [SW_core-GigabitEthernet0/0/1]port domyślny vlan 10 # interfejs GigabitEthernet0/0/1 port dostęp typu łącze port domyślny vlan 10 # [SW_core-GigabitEthernet0/0/2]port dostęp typu łącze [SW_core-GigabitEthernet0/0/2]port domyślny vlan 20 # interfejs GigabitEthernet0/0/2 port dostęp typu łącze domyślny port vlan 20 # [SW_core-GigabitEthernet0 /0/3]port dostęp typu łącze [SW_core-GigabitEthernet0/0/3]port domyślny vlan 30 # interfejs GigabitEthernet0/0/3 port dostęp typu łącze port domyślny vlan 30 #
W tym czasie wykonaj test łączności
Z tego rysunku widać, że test ping jest nielogiczny, ponieważ wszystkie hosty docelowe są nieosiągalne i nie ma adresu bramy przekazującej pakiety.
3.3. Utwórz supervlan i skonfiguruj go
[SW_core]vlan wsad 1000 [SW_core]vlan 1000 [SW_core-vlan1000]aggregate-vlan [SW_core-vlan1000]access-vlan 10 20 30 [SW_core]interfejs Vlanif 1000 [SW_core-Vlanif1000]adres IP 10.10.250.254 16 [ SW_core- Vlanif1000]arp-proxy inter-sub-vlan-proxy włącz
Wyniki testu?
3.4. Włącza się rdzeń, sprawdź konfigurację atrybutów vlan
[SW_core]display vlan The total number of vlans is : 5 -------------------------------------------------------------------------------- U: Up; D: Down; TG: Tagged; UT: Untagged; MP: Vlan-mapping; ST: Vlan-stacking; #: ProtocolTransparent-vlan; *: Management-vlan; -------------------------------------------------------------------------------- VID Type Ports ------------------------------------------------------------------------------- 1 common UT:GE0/0/4(D) GE0/0/5(D) GE0/0/6(D) GE0/0/7(D) GE0/0/8(D) GE0/0/9(D) GE0/0/10(D) GE0/0/11(D) GE0/0/12(D) GE0/0/13(D) GE0/0/14(D) GE0/0/15(D) GE0/0/16(D) GE0/0/17(D) GE0/0/18(D) GE0/0/19(D) GE0/0/20(D) GE0/0/21(D) GE0/0/22(D) GE0/0/23(D) GE0/0/24(D) 10 sub UT:GE0/0/1(U) 20 sub UT:GE0/0/2(U) 30 sub UT:GE0/0/3(U) 1000 super VID Status Property MAC-LRN Statistics Description -------------------------------------------------------------------------------- 1 enable default enable disable VLAN 0001 10 enable default enable disable VLAN 0010 20 enable default enable disable VLAN 0020 30 enable default enable disable VLAN 0030 1000 enable default enable disable VLAN 1000 [SW_core]
4. Streszczenie
Komunikuj się między różnymi sieciami VLAN, zwykłą metodą jest użycie podinterfejsu lub skonfigurowanie każdego segmentu adresu bramy do interfejsu Vlanif, wiele sieci VLAN do ustawienia własnego adresu IP. Ten artykuł dotyczy głównie propozycji nie zmiany tego samego adresu IP w ustawieniach sieci, pozostaje oryginalna struktura sieci, aby uzupełnić nowy dodany NE.