华为技术篇之ARP、RARP与InverseARP

3/1/2008来源:华为网络人气:3057


  1.    Vlan Disable 的使用说明
  1.1.   Vlan Disable的功能
  所谓Vlan Disable功能就是指让交换机不对Vlan Tag信息做任何处理。 当交换机启动了Vlan Disable功能之后,交换机的功能就相当于一个不具备VLAN功能的LanSwitch。
  
  在QuidwayS3026/2016/2008中都提供了Vlan Disable功能。以上交换机默认的 Vlan模式是Vlan Enable的。所谓Vlan Enable就是指交换机会对Vlan Tag信息做相应的处理,根据需要达到二层隔离的目的。Vlan Disable功能是为了实现交换机能够透传更多的Vlan数目而产生的。在Vlan Enable的模式下,由于硬件本身的限制,目前S3026/2016/2008本身只能支持32个Vlan。在有些情况下,这些设备需要透传的VLAN ID数远多于32个。为了解决这个问题,Vlan Disable的功能就应运而生了。
  
  1.2.   Vlan Disable的使用环境
  假设有如下组网图:
  
  组网需求:S3026下挂的两台S2403F每个端口在二层进行两两隔离,并要求S2403F上所有的VLAN ID都要透传到MA5200上。
  
华为技术篇之ARP、RARP与InverseARP

  分析上面的组网,结合S3026只能透传32个VLAN的限制,我们可以得出如下一些结论:
  
  其中2403F-1和2403F-2交换机各通过10M口接了24个用户并且要求两台2403F下所有的用户在二层两两隔离。在S3026的Vlan Enable模式下,无法实现组网要求,因为下挂的两个2403F透传上来的Vlan会超过32个(S2403F-1有24个,S2403F-2也有24个,一共是48个 VLAN要透传)。这个时候就需要启动S3026的Vlan Disable功能了,启动该功能之后,交换机就不会对交换报文的Vlan信息做任何处理了,整个设备的功能就相当于不具备VLAN功能的LanSwitch。在这种模式下,S3026可以透传所有的数据包,不管这个数据包是否带VLAN Tag标记。
  
  1.3.   Vlan Disable的配置
  Vlan Disable的设置非常简单,在全局模式下,只需一条命令就可以了,具体操作如下:
  
  开启/关闭VLAN功能:
  
  [S3026]vlan enable/disable
  
  1.4.   配置Vlan Disable后的注重事项
  1、配置了Vlan Disable功能之后,由于其此时的功能相当于一个不具备VLAN功能的LanSwitch,每个端口接受到的广播报文都会向其他端口转发。
  
  2、配置了Vlan Disable功能之后,仍然可以对S3026配置治理ip地址,配置方法与在Vlan Eable模式下的配置方法一样。
  
  举个例子:
  
  在S3026的Vlan 3接口上配置治理IP为172.168.45.9。
  
  在全局模式下,输入如下命令:
  
  [S3026]vlan 3
  
  [S3026-vlan3]interface vlan-interface 3
  
  [S3026-vlan-interface3]ip address 172.168.45.9 255.255.255.0
  
  配置了治理IP地址之后,在对S3026进行治理的时候,PC一定要连接在配置了IP地址的Vlan所包含的端口上,否则无法ping通S3026的治理IP。也就是说,虽然在Vlan Disable的模式下,但当进行涉及到S3026的IP地址的操作的候,Vlan还是起作用的。除了此种情况之外,任意端口之间都可以通信。