(可选)使能Super-VLAN对应的VLANIF接口的Proxy ARP
背景信息
VLAN聚合在实现不同Sub-VLAN间共用一个子网网段地址的同时也带来了Sub-VLAN间的三层转发问题。
普通VLAN实现方式中,VLAN间的主机可以通过各自不同的网关进行三层转发达到互通的目的。但是VLAN聚合方式下,同一个Super-VLAN内的主机使用的是同一个网段的地址和共用同一个网关地址。即使是属于不同的Sub-VLAN的主机,由于它们同属一个子网,彼此通信时只会做二层转发,而不会通过网关进行三层转发。而实际上不同的Sub-VLAN的主机在二层是相互隔离的,这就造成了Sub-VLAN间无法通信。
为了实现Sub-VLAN间相互通信及Sub-VLAN与其他网络的互通,需要利用Proxy ARP功能。在创建好Super-VLAN和对应的VLANIF接口后,用户需要开启设备的Proxy ARP功能,Super-VLAN利用Proxy ARP功能可以进行ARP请求和响应报文的转发与处理,从而实现Sub-VLAN之间的三层互通。
Super-VLAN对应的VLANIF接口上开启Proxy ARP功能后,该Super-VLAN下所有Sub-VLAN之间均可互相访问。如果需要Super-Vlan中的某些Sub-Vlan之间相互自由访问,请参见“如何实现Super-VLAN中某些Sub-VLAN间的自由访问”。
当以太网存在大量VLAN时,不同的VLAN间需要通信,VLAN聚合还可以简化配置。