1.在不同網(wǎng)段劃分vlan,,與在同一網(wǎng)段劃分vlan的區(qū)別,?
劃分VLAN其IP地址可能是在一個(gè)網(wǎng)段內(nèi),其主要作用是為了防止網(wǎng)絡(luò)風(fēng)暴
設(shè)置vlan與設(shè)置不同的網(wǎng)段有什么區(qū)別,? 通過(guò)交換機(jī)劃分2個(gè)VLAN 與 在IP上設(shè)置2個(gè)不同的網(wǎng)段,,其達(dá)到的目的是否相同。都是用來(lái)劃分成不同的子網(wǎng),?
通過(guò)IP劃分的網(wǎng)段,,IP地址就不在一個(gè)網(wǎng)段了
如果詳細(xì)追究目的,其實(shí)并不一樣,。同樣一個(gè)交換機(jī),,一個(gè)尋址包進(jìn)來(lái)后,vlan并不對(duì)其ip地址進(jìn)行分析,,而是根據(jù)vid號(hào)來(lái)判斷究竟發(fā)向那個(gè)端口,。
vlan實(shí)際意義上很像路由器上的訪問(wèn)控制策略,在交換機(jī)內(nèi)部流動(dòng)時(shí),,和ip包沒(méi)有任何區(qū)別,,但你所作的vlan設(shè)置控制了這個(gè)包可以到達(dá)那個(gè)端口。
按端口配置的VLAN交換信息時(shí),只發(fā)送到指定的交換機(jī)端口,而其它同一子網(wǎng)的端口的計(jì)算機(jī)將不能收到信息,而IP子網(wǎng)劃分,在所有端口發(fā)送,但只有同一子網(wǎng)內(nèi)計(jì)算機(jī)能收到,二者都有增加安全性,,減少?gòu)V播風(fēng)暴,,縮小沖突域的功能.
如果不使用匯聚模式,Vlan將一臺(tái)交換機(jī)變成了多臺(tái)無(wú)聯(lián)系的交換機(jī),。無(wú)論客戶機(jī)IP地址如何設(shè)置,,不同Vlan間無(wú)法通訊。
因?yàn)槟持匾獞?yīng)用的需要,,我用的網(wǎng)絡(luò)要求200多臺(tái)機(jī)全在一個(gè)網(wǎng)段,,又因?yàn)榘踩蛩乇仨氂性L問(wèn)權(quán)限的區(qū)別。所以機(jī)器同屬一個(gè)網(wǎng)段192.168.0.0/23,,而所有權(quán)限控制在8臺(tái)交換機(jī)(一臺(tái)三層,,七臺(tái)二層)里通過(guò)設(shè)置Vlan實(shí)現(xiàn)。 最后實(shí)現(xiàn)所有機(jī)器都可訪問(wèn)服務(wù)器,而他們之間又有復(fù)雜的可訪問(wèn),、不可訪問(wèn)的限制,。這些限制將不再擔(dān)心因?yàn)樗麄儊y改IP地址而失效,即改了IP只會(huì)權(quán)限更低而不會(huì)更高,。 我想應(yīng)該弄清楚子網(wǎng)和VLAN的概念: 子網(wǎng):為了節(jié)約IP地址通過(guò)掩碼將一段IP地址劃分若干IP地址段(/32/24/16等等) VLAN:VIRTUL LAN 虛擬網(wǎng),。對(duì)交換機(jī)來(lái)說(shuō)就是我們可以把每個(gè)端口設(shè)置成VLAN意思就是每個(gè)端口之間不能互相訪問(wèn)也可以幾個(gè)端口設(shè)成一個(gè)VLAN,這幾個(gè)端口可以相互訪問(wèn),,其他端口不能訪問(wèn),。(一個(gè)VLAN和另一個(gè)VLAN不能傳輸信息) 在同一個(gè)VLAN里,有兩臺(tái)機(jī),,屬于不同的子網(wǎng),,兩者沒(méi)有網(wǎng)關(guān)不能通信,對(duì)嗎,?
在同一個(gè)VLAN里,,有兩臺(tái)機(jī),屬于不同的子網(wǎng),,兩者沒(méi)有路由器不能通信,,對(duì)嗎? 應(yīng)該說(shuō)VLAN之間沒(méi)有路由器是不能通訊的,。 VLAN屬于二層的概念,,子網(wǎng)是三層的概念,也就是說(shuō)如果屬于不同VLAN,,即使子網(wǎng)相同沒(méi)有路由也是不能通信的,。
其實(shí)可以這么理解。
在交換機(jī)上是一個(gè)廣播域,,廣播包會(huì)發(fā)到所有的端口,,但通過(guò)劃分子網(wǎng),就相當(dāng)于把一臺(tái)交換機(jī)根據(jù)端口拆分成了幾個(gè)虛擬交換機(jī),,同一VLAN中的端口間可以不通過(guò)路由器直接通信,,但不同VLAN間通信就需要路由器來(lái)進(jìn)行路由。 VLAN用于企業(yè)內(nèi)部網(wǎng)絡(luò)組網(wǎng),,在中心機(jī)房放置一臺(tái)或多臺(tái)交換機(jī),,在之上劃分VLAN,,為企業(yè)內(nèi)不同部門(mén)分配不同的IP子網(wǎng),,接入不同的VLAN。這樣,,不同部門(mén)間的通信需要經(jīng)過(guò)路由器,,而在路由器上可以添加各種訪問(wèn)控制列表以增加安全性。 lan在公網(wǎng)上使用必須所有途徑的設(shè)備都支持tag vlan (802.1q),而且必須全局規(guī)劃。
在傳統(tǒng)的局域網(wǎng)中,,信息傳輸是建立在“共享介質(zhì)”基礎(chǔ)上的,,網(wǎng)中所有節(jié)點(diǎn)共享一條公共通信傳輸介質(zhì),典型的介質(zhì)訪問(wèn)控制方法是CSMA/CD,、 TokenRing,、TokenBus。通常一個(gè)工作組是在同一個(gè)網(wǎng)段上,,每個(gè)網(wǎng)段可以是一個(gè)工作組或子網(wǎng),。多個(gè)邏輯工作組之間通過(guò)互連不同網(wǎng)段的網(wǎng)橋(Bridge)或路由器(Router)來(lái)交換數(shù)據(jù)。 虛擬網(wǎng)絡(luò)的概念是由于工作組(Workgroup)的需要而產(chǎn)生,,伴隨高速網(wǎng)絡(luò)的發(fā)展而實(shí)現(xiàn)的,。它將邏輯的網(wǎng)絡(luò)拓?fù)渑c物理的網(wǎng)絡(luò)設(shè)施相分離,將網(wǎng)絡(luò)上的節(jié)點(diǎn)按照工作性質(zhì)與需要?jiǎng)澐譃槿舾蓚€(gè)“邏輯工作組”,,一個(gè)邏輯工作組就被稱為一個(gè)虛擬局域網(wǎng)(VLAN,VirtualLAN),。 我覺(jué)得隨著三層交換技術(shù),路由交換等技術(shù)出現(xiàn),,子網(wǎng)和虛擬子網(wǎng)之間的區(qū)分越來(lái)越?jīng)]區(qū)別 http://zhidao.baidu.com/question/381753910.html 一,、子網(wǎng)掩碼的含義和根據(jù)子網(wǎng)掩碼劃分子網(wǎng) 一個(gè)IP地址必然屬于某一個(gè)網(wǎng)絡(luò),或者叫子網(wǎng),。子網(wǎng)掩碼就是用來(lái)指定某個(gè)IP地址的網(wǎng)絡(luò)地址的,,換一句話說(shuō),就是用來(lái)劃分子網(wǎng)的,。 例如,,一個(gè)A類(lèi)網(wǎng)絡(luò)可以容納16777214臺(tái)主機(jī)。但是在實(shí)際運(yùn)用中,,不可能把一個(gè)A類(lèi)網(wǎng)絡(luò)只用于一個(gè)子網(wǎng),,因?yàn)槟菢庸芾砥饋?lái)很不方便,也會(huì)出現(xiàn)廣播風(fēng)暴等種種問(wèn)題,,所以需要根據(jù)實(shí)際需求把它劃分為若干個(gè)較小的子網(wǎng),。一個(gè)B類(lèi)網(wǎng)絡(luò)可以容納65534臺(tái)主機(jī),往往也是需要?jiǎng)澐肿泳W(wǎng)的,。即便一個(gè)小型企業(yè)內(nèi)部,,為了部門(mén)之間的職能的需要,配置那些電腦可以互相訪問(wèn),,哪些不能互相訪問(wèn),,就需要通過(guò)劃分子網(wǎng)的方法來(lái)實(shí)現(xiàn)。 子網(wǎng)劃分的問(wèn)題看起來(lái)很復(fù)雜,,其實(shí)也不是很復(fù)雜,。只要把IP地址的位數(shù),、網(wǎng)絡(luò)位數(shù)、主機(jī)位數(shù),、子網(wǎng)掩碼的位數(shù)這幾個(gè)概念搞清楚,,就覺(jué)得很簡(jiǎn)單了。 IP地址位數(shù)=網(wǎng)絡(luò)位數(shù)+主機(jī)位數(shù)=32位,。子網(wǎng)掩碼的位數(shù)就是網(wǎng)絡(luò)的位數(shù),。 A類(lèi)網(wǎng)絡(luò)的網(wǎng)絡(luò)位數(shù)是8位,子網(wǎng)掩碼就是11111111.00000000.00000000.00000000,,換算成二進(jìn)制表示為255.0.0.0,。 B類(lèi)網(wǎng)絡(luò)的網(wǎng)絡(luò)位數(shù)是16位,子網(wǎng)掩碼就是11111111.11111111.00000000.00000000,,換算成十進(jìn)制表示為255.255.0.0,。 C類(lèi)網(wǎng)絡(luò)的網(wǎng)絡(luò)位數(shù)是24位,子網(wǎng)掩碼就是11111111.11111111.11111111.00000000,,換算成十進(jìn)制表示為255.255.255.0,。 A類(lèi)網(wǎng)絡(luò)加長(zhǎng)子網(wǎng)掩碼到16位就把一個(gè)A類(lèi)網(wǎng)絡(luò)劃分為256個(gè)B類(lèi)網(wǎng)絡(luò)同樣大小的網(wǎng)絡(luò),再加長(zhǎng)到24位就又把每個(gè)B類(lèi)大小的子網(wǎng)劃分為256個(gè)C類(lèi)網(wǎng)絡(luò)大小的子網(wǎng),。就是這個(gè)道理,。一個(gè)大的網(wǎng)絡(luò),通過(guò)把子網(wǎng)掩碼加長(zhǎng),,使網(wǎng)絡(luò)位多了,,也就是網(wǎng)絡(luò)數(shù)目多了,子網(wǎng)就多了,。 當(dāng)然你也可以不劃分為256個(gè)子網(wǎng),,而劃分為128個(gè),64個(gè),,32個(gè),,16個(gè),8個(gè),,4個(gè),,2個(gè)。 一個(gè)B類(lèi)網(wǎng)絡(luò)的默認(rèn)子網(wǎng)掩碼為255.255.0.0,,你如果想把它劃分為2個(gè)子網(wǎng),,網(wǎng)絡(luò)位數(shù)就成立17位,也就是說(shuō)子網(wǎng)掩碼就變成了255.255.128.0,;想劃分為16個(gè)子網(wǎng),,因?yàn)?6是2的4次方,所以網(wǎng)絡(luò)位數(shù)加4變成了20位,,也就是說(shuō)子網(wǎng)掩碼加長(zhǎng),,成了20位,,就是255.255.240.0,。依此類(lèi)推,。 一個(gè)C類(lèi)網(wǎng)絡(luò)的默認(rèn)子網(wǎng)掩碼為24位的,那么主機(jī)位=32-24=8位,,2的8次方等于256,,所以一個(gè)C類(lèi)網(wǎng)絡(luò)的IP地址數(shù)量(包括網(wǎng)絡(luò)地址和廣播地址)為256個(gè)。 但是你仍然可以通過(guò)加長(zhǎng)子網(wǎng)掩碼的手段,,把一個(gè)C類(lèi)子網(wǎng)劃分為更多的子網(wǎng)。劃分的子網(wǎng)數(shù)必定是2的n次方個(gè),,每個(gè)子網(wǎng)的IP數(shù)量必定是2的(8- n)次方個(gè),。 子網(wǎng)掩碼加長(zhǎng)1位,劃分2個(gè)子網(wǎng),;加長(zhǎng)2位,,劃分4個(gè)子網(wǎng),加長(zhǎng)6位,,劃分2的6次方個(gè),,也就是64個(gè)子網(wǎng)。 子網(wǎng)掩碼的1的個(gè)數(shù)表示網(wǎng)絡(luò)位的個(gè)數(shù),,簡(jiǎn)單地來(lái)說(shuō),,網(wǎng)絡(luò)位是不屬于你控制的,是上級(jí)主管給你的,,給你多少就是多少,。但是主機(jī)位是你可以控制的,,你可以把它縮短,,把縮短出來(lái)的位數(shù)加到網(wǎng)絡(luò)位中,,這樣網(wǎng)絡(luò)位就長(zhǎng)了,,子網(wǎng)數(shù)就多了,相應(yīng)地每個(gè)子網(wǎng)的IP數(shù)量就少了,。 記住下面的公式,,遇到再?gòu)?fù)雜的子網(wǎng)劃分問(wèn)題也難不倒你了,。 IP地址位數(shù)=32 網(wǎng)絡(luò)位+主機(jī)位=32 子網(wǎng)掩碼加長(zhǎng)n位,,則在當(dāng)前子網(wǎng)基礎(chǔ)上劃分為2的n次方個(gè)子網(wǎng),。每個(gè)子網(wǎng)的IP地址數(shù)量=2^(32-劃分前子網(wǎng)掩碼位數(shù)-n) 二、如何根據(jù)子網(wǎng)劃分的目標(biāo)計(jì)算子網(wǎng)掩碼 簡(jiǎn)單來(lái)說(shuō),,子網(wǎng)掩碼就是網(wǎng)絡(luò)地址的位數(shù),。 一個(gè)IP地址一共有32位,,其中靠前的某些位表示網(wǎng)絡(luò)地址,,后面的某些位表示主機(jī)位。 網(wǎng)絡(luò)位數(shù)+主機(jī)位數(shù)=IP地址位數(shù)=32 知道了這個(gè)道理,,計(jì)算子網(wǎng)掩碼的方法就是:已知子網(wǎng)內(nèi)IP數(shù)的多少,,求出主機(jī)位的位數(shù),用32減去主機(jī)位數(shù)就等于網(wǎng)絡(luò)位數(shù),,也就是子網(wǎng)掩碼,。 舉最簡(jiǎn)單的例子。一個(gè)C類(lèi)網(wǎng)絡(luò),,包括256個(gè)主機(jī)位置,,256是2 的8次方,所以主機(jī)位是8,,那么網(wǎng)絡(luò)位就是32-8=24,,也就是說(shuō)子網(wǎng)掩碼是24位,用二進(jìn)制表示就是11111111.11111111.11111111.00000000,,換算成十進(jìn)制就是255.255.255.0 再比如一個(gè)C類(lèi)網(wǎng)絡(luò)劃分的子網(wǎng),,每個(gè)網(wǎng)絡(luò)主機(jī)IP數(shù)是32, 而32是2的5次方,所以主機(jī)位是5,,那么網(wǎng)絡(luò)位就是32-5=27,,也就是說(shuō)子網(wǎng)掩碼是27位,用二進(jìn)制表示就是11111111.11111111.11111111.11100000,,換算成十進(jìn)制就是255.255.255.224 再比如一個(gè)B類(lèi)網(wǎng)絡(luò)劃分的子網(wǎng),,每個(gè)網(wǎng)絡(luò)主機(jī)IP數(shù)是1024, 而1024是2的10次方,所以主機(jī)位是10,,那么網(wǎng)絡(luò)位就是32-10=22,,也就是說(shuō)子網(wǎng)掩碼是22位,用二進(jìn)制表示就是11111111.11111111.11111100.00000000,,換算成十進(jìn)制就是255.255.252.0 子網(wǎng)劃分是通過(guò)改變子網(wǎng)掩碼的位數(shù)來(lái)實(shí)現(xiàn)的,。比如一個(gè)C類(lèi)IP地址,默認(rèn)子網(wǎng)掩碼是24位的,,二進(jìn)制表示是11111111.11111111.11111111.0000000,,換算成10進(jìn)制的就是255.255.255.0。 如果是這樣的子網(wǎng)掩碼,,后面的8位都可以用來(lái)做為主機(jī)的位置,,2 的8次方等于256,,一共有256個(gè)IP位置,因?yàn)橛?個(gè)不能用,,所以可用的主機(jī)位置為254個(gè),。 但是你要把這樣一個(gè)地址劃分成2個(gè)子網(wǎng),就要從主機(jī)位里拿出一位來(lái)作為網(wǎng)絡(luò)地址,,網(wǎng)絡(luò)地址就成了25位了,。相應(yīng)地主機(jī)位就成了7位了,,2 的7次方等于128,,一共有126個(gè)地址可用。 這是從正向來(lái)說(shuō)的,,就是已知要?jiǎng)澐值淖泳W(wǎng)數(shù),,求每個(gè)子網(wǎng)的主機(jī)數(shù)。但是在實(shí)際工作中往往是先知道每個(gè)子網(wǎng)的主機(jī)數(shù),,讓你劃分子網(wǎng),。其實(shí)也很簡(jiǎn)單。 首先你算一下主機(jī)數(shù)更接近于2 的幾次方,,那么主機(jī)位數(shù)就是幾位,。32減去主機(jī)位就是網(wǎng)絡(luò)位。 舉例說(shuō)明,。假如給你一個(gè)C類(lèi)IP地址192.168.0.0,。假如你想劃分2個(gè)子網(wǎng),一個(gè)里面有100臺(tái)電腦,,另一個(gè)有50臺(tái)電腦,。 100大于2的6次方,小于2的7次方,,所以主機(jī)位數(shù)取7位,。那么網(wǎng)絡(luò)位數(shù)就是32-7=25位。25位的子網(wǎng)掩碼11111111.11111111.11111111.10000000 換算成10進(jìn)制的就是 255. 255. 255. 128,,這就是第一個(gè)子網(wǎng)的子網(wǎng)掩碼,,網(wǎng)絡(luò)號(hào)為192.168.0.0/25,網(wǎng)絡(luò)地址192.168.0.0,,主機(jī)地址192.168.0.1~192.168.0.126,,廣播地址192.168.0.127 50大于2的5次方,小于2的6次方,,所以主機(jī)位數(shù)取6位,。那么網(wǎng)絡(luò)位數(shù)就是32-6=26位。26位的子網(wǎng)掩碼11111111.11111111.11111111.11000000 換算成10進(jìn)制的就是 255. 255. 255. 192,,這就是第二個(gè)子網(wǎng)的子網(wǎng)掩碼,,網(wǎng)絡(luò)號(hào)為192.168.0.128/26,,網(wǎng)絡(luò)地址192.168.0.128,主機(jī)地址192.168.0.129~192.168.0.190,,廣播地址192.168.0.191 |
|
來(lái)自: 筆錄收藏 > 《以太網(wǎng)》