集中式办公的 vlan 划分
可根据用途不同“连续”划分 【以 192.168.0.0/16为例】;
- 用于工作站的地址段:192.168.0.0/24〜192.168.63.0/24 ; 这样连续有64个C类地址段,每个地址可以容纳253台计算机,一样可以支持 16000 个左右的计算机。在划分 VLAN 时,每个楼层根据工作站数量可以使用一个或多个 VLAN。
注 一般不使用 192.168.0.0/24、192.168.1.0/24 这两个地址段 - 用于服务器的地址段:192.168.128.0〜192.168.159.0/16 ;这样连续有32个C类地址段,每个地址可以容纳253台服务器,一共大约 8000 个地址,足以满足需要。
- 用于 VPN 客户端的地址,192.168.160.0〜192.168.191.0/16 ,这样连续有32个C类地址段,足以满足VPN客房端访问需要。
- 用于默认路由的地址。192.168.254.0/16 ,足够交换机 “上联” 路由器(或着防火墙与代理服务器)的“默认路由”使用,或着连接其它网络,在此有一个C类地址段就够了。
- 在划分VLAN的时候,为每个VLAN设置一个相同的地址作为网关地址,例如,可以将每个网段的最后一个地址作为网关地址。如对于 192.168.0.0/16的网段,其网关地址是192.168.0.254 。这样划分的好处。
- 当工作站的地址段不够时,可以继续使用192.168.64.0〜192.168.127.0/16 的地址段,而其它网段(如路由器或代理服务器、VPN客户端)有需要访问工作站的路由时,只需要添加192.168.0.0/18(代表292.168.160.0〜192.168.63.0/16)或着192.168.0.0/17(代表292.168.160.0〜192.168.127.0/16)一条静态路由就可以访问。
- 在其它网段访问服务器时,只需添加 192.168.128.0/19一条静态路由就可以访问。
- 这样划分后仍然有许多地址可以备用,即使大型网络,这样划分也可以满足需要。
- 将最后一个地址作为网关地址,1〜253作为可用地址,这样人们在采用“手动方式”设置IP地址时,不容易冲突。如果将每一个地址作为网关地址,有可能人们在设置IP 地址时,设置第一个地址作为工作的地址,这样容易引起冲突。
分散式 VLAN 划分
- 工作站规划:
以 172.16.0.0/12为例,划分VLAN:
市委楼: 172.16.11.0/24〜172.16.15.0/24
政府楼: 172.16.21.0/24〜172.16.25.0/24
政协楼: 172.16.31.0/24〜172.16.35.0/24
人事楼: 172.16.41.0/24〜172.16.45.0/24
西楼: 172.16.51.0/24〜172.16.53.0/24
东楼: 172.16.61.0/24〜172.16.63.0/24
- 服务器地址规划:
使用 172.17.0.0/16 的地址范围划分 VLAN:
1.管理服务器地址:
1.1 服务器的底层管理地址 172.16.1.1〜172.16.1.5
1.2 安装虚拟化后的管理地址 172.16.1.101〜172.16.1.105
2.应用服务器地址 172.16.2.0/24
3.对外服务器地址 172.16.3.0/24
- 交换机地址规划:
使用 172.18.0.0/16 的地址范围划分 VLAN:
1.每个楼都有一个汇聚交换机,每个楼层都有1〜2个接入交换机
2.核心交换机地址是 172.18.1.254 没有汇聚交换机
3.
市委楼: 汇聚交换机172.18.1.10 各楼层交换机172.18.1.11〜172.18.1.19
政府楼: 核心交换机172.18.1.254 接入交换机 172.18.1.21〜99
政协楼: 汇聚交换机172.18.1.30 各楼层交换机172.18.1.31〜172.18.1.39
人事楼: 汇聚交换机172.18.1.40 各楼层交换机172.18.1.41〜172.18.1.49
西楼: 汇聚交换机172.18.1.50 各楼层交换机172.18.1.51〜172.18.1.53
东楼: 汇聚交换机172.18.1.60 各楼层交换机172.18.1.61〜172.18.1.62
- 10.0.0.0/8 网段划分采用 10.(0~255).0.0/16这间的任一B类地址段
北京 10.1.0.0/16
南京 10.2.0.0/16
上海 10.3.0.0/16
东京 10.4.0.0/16
纽约 10.5.0.0/16
1.工作站 划分 128 个 vlan 10.1.1.0/24〜10.1.127.0/24
2.服务器 32 个 vlan 10.1.128.0/24〜10.1.159.0/24
3.设备管理采用 10.1.252.0/24〜10.1.255.0/24
4.保留地址 10.1.160.0/24〜10.1.251.0/24 一共 92 个C类地址
5.vpn 地址 netmask 255.255.255.252 互联地址段 10.255.0.0/16