1. 程式人生 > >VLAN 及子網劃分

VLAN 及子網劃分

1.VLAN是一種基於邏輯上的虛擬區域網,而LAN子網劃分是基於物理的,用子網掩碼就可以劃分LAN,同一vlan下主機通訊必須是同一網段,不同vlan通訊要做vlan間路由;實際上可以將幾個子網劃為一個VLAN;

2.只通過子網劃分(子網掩碼就)的網路,不同網段並沒有真正意義上實現隔絕廣播,廣播資料包還是會發送到其他的網段,只是會直接拒絕。而使用了vlan以後廣播資料包只會在該vlan中傳播,不會發送到其他vlan中,真正意義的隔絕廣播。

3.當你的VLAN和IP進行關聯後,某些人亂用IP地址,就不行了。這是從安全形度考慮管理考慮

4.一般VLAN劃分是按埠來進行劃分的,SW上的1-24電口劃分為VLAN1;25-48劃分為VLAN2;

5.子網地址劃分:
    1.減少網路流量 
    2.提高網路效能
 3.簡化管理
 4.易於擴大地理範圍
    在劃分子網時,不僅要考慮目前需要,還應瞭解將來需要多少子網和主機。對子網掩碼使用比需要更多的主機位,可以得到更多的子網,節約了IP地址資源,若將來需要更多子網時,不用再重新分配IP地址,但每個子網的主機數量有限;反之,子網掩碼使用較少的主機位,每個子網的主機數量允許有更大的增長,但可用子網數量有限。一般來說,一個網路中的節點數太多,網路會因為廣播通訊而飽和,所以,網路中的主機數量的增長是有限的,也就是說,在條件允許的情況下,會將更多的主機位用於子網位。

  綜上所述,子網掩碼的設定關係到子網的劃分。子網掩碼設定的不同,所得到的子網不同,每個子網能容納的主機數目不同。若設定錯誤,可能導致資料傳輸錯誤。

6.一般情況下,一個子網對應一個VLAN
當然也有SUPERVLAN這種方式,即一個子網對一個大VLAN(裡含N個小VLAN)
也有一個VLAN,裡起子介面,配多個子網的。
不同的應用環境下有不同的配置方法。。

7.VLAN最主要的作用就是隔離廣播;
   子網劃分 節省IP資源;


8.子網劃分是通過路由器才能形成的,沒有路由器來分隔子網是沒法進行子網劃分的,VLAN是在交換機上劃分多個VLAN,從而劃分多個廣播域,這有利於阻隔廣播風暴的發生!!而且不同vlan間必須通過三層裝置才能相互通訊!!而使用劃分子網,必須增加路由器,這樣就增加了組網的成本!!使用vlan來可以節約成本!!

9.在同一交換機下192.168.1.2/24 能與192.168.1.150/25能正常通訊 不是說子網必須通過路由才可以通訊嗎?

只有一個交換機是絕對不能正常通訊,除非是三層交換機,配置了閘道器,才能正常通訊!

10.劃分子網 是在三層上做的設定(IP是三層),而交換機是二層裝置。所有有廣播的時候他還會給你泛洪(全埠廣播),就達不到你劃分子網的目的了。而Vlan卻可以做到。

11.VLAN是2層概念,劃分VLAN後依然處與一個網路內,.而子網是3層概念,劃分子網後,機器通訊要通過3層功能實現,