vlan划分_VLAN 划分与子网划分联系与区别?

我们先回顾一下子网划分 VLAN技术的名字:

  • VLSM(Variable Length Subnet Mask)可变长子网掩码
  • VLAN(Virtual Local Area Network)虚拟局域网

VLAN 划分与子网划分的区别:

VLSM技术用来解决“通过规划多个网段来隔离物理上的主机问题”,目的是减少IP地址浪费。

VLAN技术用来解决:“以太网(局域网)冲突严重(冲突域大)、广播泛滥(广播流量大)、安全性无法保障等问题”,目的是网络的高效和安全。

所以,这两个技术是用来解决不同的问题的。

子网划分后、依然有同一局域网冲突严重、广播泛滥的问题。答案第一名车总的例子很好的说明了这个问题、我粘贴一下:

假设是一台24口交换机,连着24台PC,其中有12台是位于1.1.1.0/24网段,另外12台位于 2.2.2.0/24 网段。

a2e56328899edfd921fc23613fd3797a.png

则任何关于1.1.1.0/24网段的ARP广播请求到达交换机,交换机会将广播请求发给其它23个端口,其中有12台位于2.2.2.0/24 网段的PC同样也可以收到,然后它们的ARP模块会一脸懵逼,不知所措,愤愤然丢弃。

同样的、做了VLAN划分之后、如果每个VLAN都分配缺省地址、比如两个VLAN、一个的网段是172.16.0.0/16、一个是172.17.0.0/16,然而、每个网段其实只有20台机器、而B类地址支持的主机数有6万多、还是造成了IP地址的浪费。(我的解释用来解释你的疑问4)

VLAN 划分与子网划分的联系:

通常这两个技术在实际应用的时候一般是同时使用的。

例如:公司的内网使用一个A类私有地址范围“10.0.0.0/8”、公司有多个部门、每个部门使用一个VLAN。 财务部 VLAN888 人事部 VLAN666。

财务部的网段用“10.1.88.0/24”,人事部的网段用“10.1.66.0/24”。这样两个部门的广播域就隔离了。而且整个公司只用一个IP地址范围。

财务部就是10.1.88,人事部就是10.1.66,非常直观好记。

4、回答补充问题:

不用路由器隔离广播的原因只有一个。路由器贵,一般一个路由器就那么几个接口、你都用来做 VLAN的网关了,太浪费了、况且 VLAN间的流量其实并不是很大。

所以才会使用三层交换机的 VLANIF(华为设备这么叫)接口或单臂路由来做 VLAN间的数据转发。

三层交换机从 VLAN这个技术上来讲和二层最大的区别就是可以不通过路由器提供 VLAN间的路由,这也是为什么在二层的汇聚会使用核心(配置较高的三层)交换机的原因。

来源:知乎;作者:程敦
链接:https://www.zhihu.com/question/51675361/answer/325672672
著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。

13caa8215160d55ca520f956889bb3d9.png
  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值