网络交换机如何规划,VLAN原理介绍( 五 )


这样,3个VLAN一共需要10+5+1=16个地址,实际上在这个子网里就刚好分配了16个地址(10.1.1.2~10.1.1.17) 。这16个服务器地址加上子网号(10.1.1.0)、子网缺省网关(10.1.1.1)和子网定向广播地址(10.1.1.255),一共用去了19个IP地址,网段内仍剩余255-19=236的地址可以被任意Sub-VLAN内的服务器使用 。
VLAN间通信
· 概述
VLAN Aggregation在实现不同VLAN间共用同一子网网段地址的同时也带来了Sub-VLAN间的三层转发问题 。
普通VLAN实现方式中,VLAN间的服务器可以通过各自不同的网关进行三层转发来达到互通的目的 。但是VLAN Aggregation方式下,同一个Super-VLAN内的服务器使用的是同一个网段的地址和共用同一个网关地址 。即使是属于不同的Sub-VLAN的服务器,由于它们同属一个子网,彼此通信时只会做二层转发,而不会通过网关进行三层转发 。而实际上不同的Sub-VLAN的服务器在二层是相互隔离的,这就造成了Sub-VLAN间无法通信的问题 。
解决这一问题的方法就是使用Proxy ARP 。
说明:
关于Proxy ARP的原理,请参见《IP业务》中的"


推荐阅读