摘要:通信工程师交换机接入用户三层特征:接入交换机接入用户,用户之间用VLAN来进行隔离,汇聚交换机汇聚并实现各VLAN之间的互通,这是一种典型的城域网小区用户通过以太网实现宽带接入的方法。
5.3 三层特性
5.3.1 SuperVLAN
接入交换机接入用户,用户之间用VLAN来进行隔离,汇聚交换机汇聚并实现各VLAN之间的互通,这是一种典型的城域网小区用户通过以太网实现宽带接入的方法。在这种应用中,VLAN被用来作为隔离、标识和管理用户所用,其在一定程度上实现了可运营可管理的经营方式。但目前这种组网模型中存在一个问题,那就是每个VLAN都需要占用一个独立的网段,各VLAN的网关各不相同。因此,一方面造成大量IP地址的浪费,另一方面是管理不便(在DHCP服务器情况下,不同的用户都需要告知其网关IP地址)。为解决这个问题,提出了SuperVLAN的概念,它实现了多个VLAN可共用一个网段,用户都用相同的网关IP地址
SuperVLAN又称为VLAN聚合(VLAN Aggregation -RFC3069),是一种优化IP地址的管理技术。其基本概念是在一个物理网络内,用VLAN隔离广播域,主机的IP地址分配在一个网段内,共用一个默认网关。
VLAN聚合的基本构成为一个SuperVLAN和多个SubVLAN。SuperVLAN只建立三层接口,不包含物理端口;SubVLAN只包含物理端口,但不能建立三层接口;在SubVLAN内的主机其网关都只能设定为SuperVLAN配置的IP地址。因此,SuperVLAN内主机通信无法通过二层交换机来进行(因为VLAN隔离了二层交换),需要通过ARP Proxy技术来实现。
ARP Proxy,也称为ARP代理。VLAN隔离等因素会导致属于一个IP子网内主机无法直接通过二层交换来实现通信,源主机向子网中的目的主机发ARP request时,该IP子网的网关会用自己接口的MAC地址代替目的主机回ARP reply,这个过程称为ARP代理。也就是说,该IP子网内主机通信的报文都会交给子网网关来处理。当然,子网主机和子网外主机通信则和普通三层交换机完全一致。
返回目录:通信工程师考试交换机相关协议和技术汇总
相关推荐:
通信工程师备考资料免费领取
去领取