VLAN聚合是为了隔离二层网络,同时共用一个网段以减少不同子网划分造成ip地址的浪费,这种场景下,不同sub-vlan之间默认不能通信,如果开了代理ARP,使得各个sub-vlan间可以通信,那和所有主机都配置成同一个vlan有区别么?
1、有区别啊 super-vlan中 默认sub-vlan之间是不能通信的 如果通过代理ARP通信实现sub-vlan间互访 那拿到的MAC地址也是super-vlan的MAC地址 跟三层通信差不多 但是sub-vlan间的广播报文是不能跨vlan的。
2、如果所有主机都划分为一个广播域 那么一个广播报文或者一个ARP欺骗全部玩完
3、一般情况下用了super-vlan 很少会实现sub-vlan的主机都互访 现网中 一般都是sub-vlan间的部分主机可以实现互访 其余不行