交换机VLAN 问题..

来源:百度知道 编辑:UC知道 时间:2024/06/22 08:48:35
我经常在网络设计案例(比如小企业网)中看到 : 一个交换机上连接了不同网段的网络,为什么还要再配置VLAN?
(比如VLAN及IP地址规划:
VLAN号 IP网段 默认网关 说明
VLAN1 10.10.0.0 10.10.0.254 管理vlan
VLAN10 10.10.10.0 10.10.10.254 设备科
VLAN20 20.20.20.0 20.20.20.254 财务处
VLAN30 30.30.30.0 30.30.30.254 人事处) 既然不在一个网络 又何必再划分VLAN 这不是没有任何意义吗?
如果要用一个网段的可以实现下图拓扑的网络建设吗?(要求:使用VLAN ,交换机的配置 写个大体 路由的配置 )
请不要出现一楼这样的回答, VLAN的好处我也知道 我要的是我提问的问题的答案..
请看好了再回答可以吗?? 2楼的可以做到 也知道 独臂路由嘛!! 关键是你看我题目这个已经是个配好的立案 为什么应经就不在一个网段里头了 还分VLAN @! 我就不解 很多立案也都这样 !
局域网分VLAN 还好 一讲到连接到internet就开始了 ..

很简单,因为用电脑的不都是笨蛋。万一,哪个家伙自作聪明改动了自己的ip,岂不是可以很方便的入侵到相应的网络里。再顺手搞点小动作,怎么办?不如一次搞好VLAN,直接限定访问范围

我给你写个大体的一个网段的吧
主机A B C D
IP:A192.168.1.100
B101
C102
D103
S:en
conf t
vlan 2
name vlan2
vlan 3
name vlan3
int fa0/1
sw mode access (fa0/1 连接计算机)
sw access vlan 2(属于VLAN 2)
int fa0/2
sw mode access
sw access vlan 3

这个是基于端口的 还有基于MAC地址的 不过那个太麻烦了
LS说的也是 人家把IP一改不就能窃取你机密了么 那太危险了

1.楼上说的比较对。使用vlan有那些好处。
减小了广播域。提高了局域网的性能。再就是提高了安全性,不同的vlan是不能访问的。
2.要使用一个网段,就要用上子网划分(VLSM)。将一个网段划分成几个子网,然后再配置VLAN.

使用VLAN具有以下优点:

1、控制广播风暴

一个VLAN就是一个逻辑广播域,通过对VLAN的创建,隔离了广播,缩小了广播范围,可以控制广播风暴的产生。

2、提高网络整体安全性

通过路由访问列表和MAC地址分配等VLAN划分原则,可以控制用户访问权限和逻辑网段大小,将不同用户群划分在不同VLAN,从而提高交换式网络的整体性能和安全性。

3、网络管理简单、直观

对于交换式以太网,如果对某些用户重新进行网段分配,需要网络管理员对网络系统的物理结构重新进行调整,甚至需要追加网络设备,增大网络管理的工作量。而对于采用VLAN技术的网络来说,一个VLAN可以根据部门职能、对象组或者应用