Super vlan 減少閘道器數量

2021-10-22 10:06:11 字數 2772 閱讀 4801

裝置名稱

埠ip位址

ar1ge0/0/1

10.10.1.2/24

lsw2

ge0/0/1

10.10.1.1/24

ge0/0/3

trunk

lsw1

ge0/0/3

trunk

super vlan適用於使用者多,vlan多,大量vlan的ip位址在同乙個網段,但是又要實現不同vlan之間二層隔離的場景。vlan之間如果有互訪的需求,可以對super vlan開啟arp**。

常見的場景有賓館酒店,小區寬頻接入等。乙個房間或者一戶人家乙個vlan,彼此隔離,但是ip位址有限,無法給數量龐大的vlan每個分乙個網段ip,只能共用乙個ip位址段。例如,vlan10的ip位址段是10.10.10.0/24,一戶人家可能就使用了1個或2個ip,剩餘200多個ip位址浪費了。super vlan可以使vlan11–100共享10.10.10.0/24網段,節約了ip位址。

可以在switchb上部署vlan聚合,將不同部門的vlan聚合到super-vlan中,這樣不同部門的使用者可通過super-vlan訪問internet。同時,為使部門間使用者互通,在super-vlan上部署proxy arp功能。採用如下思路配置super-vlan功能:

1.在switcha和switchb上配置vlan和介面,將不同部門使用者劃分到不同vlan中,並透傳各vlan到switchb。

2.在switchb上配置super-vlan及其對應的vlanif介面、上行路由,使不同部門的使用者能夠訪問internet。

3.在switchb上啟用super-vlan的proxy arp功能,使不同部門的使用者間三層互通。

lsw2:

vlan batch 2 to 4 10

vlan 4

aggregate-vlan

access-vlan 2 to 3

inte***ce vlanif4

ip address 10.1.1.1 255.255.255.0

arp-proxy inter-sub-vlan-proxy enable //vlan間**

在沒有配置arp**的時候,pc1為vlan2,閘道器為10.1.1.1可以通訊,無法與不同vlan(3)互相通訊。

在vlan4中配置了arp**(arp-proxy inter-sub-vlan-proxy enable)不同vlan間可以互相通訊

還有一種是vlan內部**(arp-proxy inner-sub-vlan-proxy enable)雖然只有乙個字母之差,但是其中影響的就是vlan之間的通與不通了

減少tcp TIME WAIT 的數量

伺服器大量連線,大概2w,不正常的,平時穩定在3,4千而已 netstat n awk tcp end last ack 6 syn recv 574 established 46 fin wait1 1451 fin wait2 822 syn sent 5 closing 3915 time w...

減少專案中的dll數量

unity有了packagemanager後,我們可以匯入很多我們想要的功能,比如lwrp,ecs之類。但是如果我們隨意匯入然後不管他們的話我們在library scriptassemblies會發現有非常多的dll檔案。這些dll就是我們匯入一些package時所需要的 比如我們在引用lwrp的時...

位元幣節點數量減少14

據bitnodes統計,今年位元幣區塊鏈上的 可達節點 reachable nodes 數量減少了13.95 從11845個到10193個 截至發稿時 同一時間,不可達節點 unreachable nodes 的數量也至少有30 的 reachable nodes指的是既可以傳送又可以接收來自位元幣...