vlan划分

集中式办公的 vlan 划分

可根据用途不同“连续”划分 【以 192.168.0.0/16为例】;

  • 用于工作站的地址段:192.168.0.0/24〜192.168.63.0/24 ; 这样连续有64个C类地址段,每个地址可以容纳253台计算机,一样可以支持 16000 个左右的计算机。在划分 VLAN 时,每个楼层根据工作站数量可以使用一个或多个 VLAN。
    一般不使用 192.168.0.0/24、192.168.1.0/24 这两个地址段
  • 用于服务器的地址段:192.168.128.0〜192.168.159.0/16 ;这样连续有32个C类地址段,每个地址可以容纳253台服务器,一共大约 8000 个地址,足以满足需要。
  • 用于 VPN 客户端的地址,192.168.160.0〜192.168.191.0/16 ,这样连续有32个C类地址段,足以满足VPN客房端访问需要。
  • 用于默认路由的地址。192.168.254.0/16 ,足够交换机 “上联” 路由器(或着防火墙与代理服务器)的“默认路由”使用,或着连接其它网络,在此有一个C类地址段就够了。
  • 在划分VLAN的时候,为每个VLAN设置一个相同的地址作为网关地址,例如,可以将每个网段的最后一个地址作为网关地址。如对于 192.168.0.0/16的网段,其网关地址是192.168.0.254 。这样划分的好处。
    • 当工作站的地址段不够时,可以继续使用192.168.64.0〜192.168.127.0/16 的地址段,而其它网段(如路由器或代理服务器、VPN客户端)有需要访问工作站的路由时,只需要添加192.168.0.0/18(代表292.168.160.0〜192.168.63.0/16)或着192.168.0.0/17(代表292.168.160.0〜192.168.127.0/16)一条静态路由就可以访问。
    • 在其它网段访问服务器时,只需添加 192.168.128.0/19一条静态路由就可以访问。
    • 这样划分后仍然有许多地址可以备用,即使大型网络,这样划分也可以满足需要。
    • 将最后一个地址作为网关地址,1〜253作为可用地址,这样人们在采用“手动方式”设置IP地址时,不容易冲突。如果将每一个地址作为网关地址,有可能人们在设置IP 地址时,设置第一个地址作为工作的地址,这样容易引起冲突。

分散式 VLAN 划分

  • 工作站规划:
    以 172.16.0.0/12为例,划分VLAN:
	市委楼: 172.16.11.0/24172.16.15.0/24
	政府楼: 172.16.21.0/24172.16.25.0/24
	政协楼: 172.16.31.0/24172.16.35.0/24
	人事楼: 172.16.41.0/24172.16.45.0/24
	西楼: 172.16.51.0/24172.16.53.0/24
	东楼: 172.16.61.0/24172.16.63.0/24
  • 服务器地址规划:
    使用 172.17.0.0/16 的地址范围划分 VLAN:
1.管理服务器地址:
	1.1 服务器的底层管理地址 172.16.1.1172.16.1.5
	1.2 安装虚拟化后的管理地址 172.16.1.101172.16.1.105
2.应用服务器地址 172.16.2.0/24
3.对外服务器地址 172.16.3.0/24
  • 交换机地址规划:
    使用 172.18.0.0/16 的地址范围划分 VLAN:
1.每个楼都有一个汇聚交换机,每个楼层都有12个接入交换机
2.核心交换机地址是 172.18.1.254 没有汇聚交换机
3.
	市委楼: 汇聚交换机172.18.1.10 各楼层交换机172.18.1.11172.18.1.19
	政府楼: 核心交换机172.18.1.254 接入交换机 172.18.1.2199
	政协楼: 汇聚交换机172.18.1.30 各楼层交换机172.18.1.31172.18.1.39
	人事楼: 汇聚交换机172.18.1.40 各楼层交换机172.18.1.41172.18.1.49
	西楼: 汇聚交换机172.18.1.50 各楼层交换机172.18.1.51172.18.1.53
	东楼: 汇聚交换机172.18.1.60 各楼层交换机172.18.1.61172.18.1.62
  • 10.0.0.0/8 网段划分采用 10.(0~255).0.0/16这间的任一B类地址段
	北京 10.1.0.0/16
	南京 10.2.0.0/16
	上海 10.3.0.0/16
	东京 10.4.0.0/16
	纽约 10.5.0.0/16
1.工作站 划分 128 个 vlan 10.1.1.0/2410.1.127.0/24
2.服务器 32 个 vlan 10.1.128.0/2410.1.159.0/24
3.设备管理采用 10.1.252.0/2410.1.255.0/24
4.保留地址 10.1.160.0/2410.1.251.0/24  一共 92C类地址
5.vpn 地址 netmask 255.255.255.252 互联地址段 10.255.0.0/16
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值