关于子网划和VLAN分割广播域的问题?
1 子网划分可以将一个大的网段分割成若干个小的网段,这些划分出来的网段属于不同的广播域,那要VLAN做什么用2 相同VLAN里的不同网段间的设备是否可以通信,为什么?
3 不同VLAN里的相同网段是否可以通信,为什么?
4 子网划分在现在的网络环境中实际意义有多少,举个例子,园区网里有5个VLAN,每个VLAN里的数量都在200台以内,我完全可以使用这样的IP编制方案;VLAN1 192.168.1.0/24;VLAN2 192.168.2.0/24;VLAN3 192.168.3.0 ;VLAN4 192.168.4.0 ;VLAN5 192.168.5.0/24,最后路由汇总也很方便,然后PAT转发到外网,所以我一直很疑惑,为什么现在的网络环境还需要子网划分,求大神们,帮小弟解决疑惑。
补充第4题,其实意思就是现在园区网内部可以使用私有地址,然后PAT转发,那在园区网内部还有使用子网划分的意义没 我的理解不一定对 随便说说
1.vlan是在2层设备上进行3层的划分 子网划分是在3层设备上 局域网内一般就一台路由器 路由器接口少 所以用vlan 而且vlan可以基于端口划分 MAC地址划分 更灵活更好管理
2.3.题目读不太懂 一个vlan就是一个子网 一个网段 默认不能通信 要通信必须要有3层设备把
4.从某种意义上讲vlan比子网划分要好vlan的主要目的是分割广播域 子网划分主要是想节约IP地址把
感觉是2个不同概念 不矛盾也可以配合使用
我说的不一定对只是自己的理解 1.vlan的基本作用还是隔离广播,但是VLAN得作用还不只于些,VLAN一上基本的作用是安全性,你假想,就像人说得一样,你用子网划分,那么你下面的用户只修改一下IP就可以访问到别人,而本意你是不让用户来访问,当然VLAN的作用不只安全一项,还有它得灵活性和可以扩展性。
2.相同的VLAN里的不同网段是不能通信,子网划分之间不能通信,这个问题你得第一个问题中你就已经说出来了。
3. 不同VLAN里的相同网段也是不能通信的,VLAN在传数据时查的二层,和三层没有关系。不同VLAN之间传数据是要打VLAN TAG的,如果不是同一个VLAN,那么会丢弃这个数据幀。
4.子网划分不是单单针对企业,子网划分也不是单单针对私网,对于运营商来说,对于公网来说像你这样得划分方法是不是很浪费,因为全球有多少个国家要用公网,国际标准委员会不可能给一个国家像你说这么大的公网地址,运营商也不可能给哪个公司像你说的这么样多的公网IP。 你这个问题就是VLAN没有学好,很多的网络基础都没学好。甚至都不懂它们是什么意思。 {:6_285:} 学习到了 1.vlan可以控制广播风暴,提高网络安全,便于管理。
2.可以通信,但是需要3层。但是这个需要看实际拓扑
3.不可能有这种事!
4.划分子网的话你需要看。主机少是多大意义的!但是1万台呢?2万台呢? 本帖最后由 xxhuangren 于 2013-4-26 16:57 编辑
1 子网划分可以将一个大的网段分割成若干个小的网段,这些划分出来的网段属于不同的广播域,那要VLAN做什么用
2 相同VLAN里的不同网段间的设备是否可以通信,为什么?
3 不同VLAN里的相同网段是否可以通信,为什么?
4 子网划分在现在的网络环境中实际意义有多少,举个例子,园区网里有5个VLAN,每个VLAN里的数量都在200台以内,我完全可以使用这样的IP编制方案;VLAN1 192.168.1.0/24;VLAN2 192.168.2.0/24;VLAN3 192.168.3.0 ;VLAN4 192.168.4.0 ;VLAN5 192.168.5.0/24,最后路由汇总也很方便,然后PAT转发到外网,所以我一直很疑惑,为什么现在的网络环境还需要子网划分,求大神们,帮小弟解决疑惑。
-----------------------------------
1:概念还要理清楚 子网划分是网络层概念,广播域是数据链路层的概念,思维要先分开考虑。
比如:2台主机(先不考虑IP地址,不要去想IP) 接入在一个VLAN 中 也就是 一个广播域中! (能理解吗?)
然后将他们设成不同的IP 12.1.1.1 和13.1.1.1 这两个在不同的网段(能理解吗?)
“网段” 的概念要清楚~~网段可以理解为 3层网段 和 2层网段
3层网段是IP段 也就是网络层的网段
2层网段网是不同的广播域也就是数据链路层的网段~
------------------------ 1.子网不能隔离广播,vlan划分可以有效的隔离广播,避免广播风暴,也有利于网络的安全。
2.一个vlan=一个网段。在同一个vlan中不可能会出现两个网段的。
3.不同vlan之间的通信需要通过三层设备的路由协议来实现。
4.合理的划分子网可以方便的管理网络,意义便不只是节省IP地址。比如说在两个路由设备之间使用一个/30的网段而不适用/24的。是为方便网络的管理。
5.补充一下:以上提的这些问题都是为了使网络的安全性得到提高。避免受到攻击。 {:6_285:}
页:
[1]