VLAN确认

网络工程 VLAN
2021-07-20 15:59:59

我在这个论坛的第一篇文章!在我的工作场所,我们使用 VLAN 来划分我们的网络,并保持网络流量隔离。我对我们的 VLAN 结构有点困惑,因为我收到承包商的评论,说我们没有使用 VLAN,当我询问其他承包商的想法时,他们说一切都很好!所以我想问你们,考虑到下面的例子,这些是 VLAN 吗?

192.168.1.0/24
192.168.2.0/24
192.168.3.0/24
192.168.89.0/24

我理解它的方式,因为第三个八位字节不同,这些是 VLAN,即使子网在 255.255.255.0 处相同。我们的交换机可以很好地路由流量,我们的路由器也可以很好地路由流量,这让我相信我们是对的,这些确实是 VLAN。

编辑:

看起来我们已经将网络划分为子网,而不是使用 VLAN。

为了回答 Ron 的问题,我们有一个 Meraki 防火墙,然后将其接入戴尔和思科交换机的混合设备中。Meraki 防火墙上有一个名为“寻址和 VLAN”的页面。这是我们配置“VLAN”的地方。

我知道我在原帖中使用了 C 类网络,但我们使用了使用 B 类子网的 A 类网络。我们的本地 VLAN 是 10.0.0.0/16。

在我们的 Meraki 防火墙上,VLAN 填写如下:

VLAN 2 - 10.2.0.0/16
VLAN 3 - 10.3.0.0/16
VLAN 4 - 10.4.0.0/16
VLAN 5 - 10.5.0.0/16

所以我从回复中了解到,我认为 VLAN 实际上是子网。

默认情况下,Meraki 设备在 VLAN 之间路由流量,但已创建规则来阻止这种情况。从 Meraki 设备出来,进入我们的核心交换机(3 个堆叠的 Dell PowerConnect 交换机)的端口设置为中继端口。电源连接然后通过中继将 VLAN 通过管道传输到我们分布层的其他交换机,然后分布层通过管道将 VLAN 传输到接入层,然后接入层的端口处于接入模式。此时可能值得注意的是,我们在 DC 的主要办公室 LAN 上有一个 DHCP 服务器,其他 VLAN 由 Meraki 设备提供 DHCP 地址。

所以我们在 VLAN 2 上的设备,例如 IP 摄像机,不能从 VLAN 3 访问。所以我想我们正在使用子网代替 VLAN。在这个例子中 VLAN 会是什么样子?我是否会使用 10.0.0.0/16 的子网并且会中断到 VLAN?那么这些 VLAN 是否会使用相同的 IP 地址范围 10.0.0.0?如果回答令人沮丧,我深表歉意。我看过不少 YouTube 视频,但我并不拥有最好的大脑,而且我最终变得更加困惑!

Meraki 设备上的 VLAN 如下所示: 我们的 Meraki 配置页面的屏幕截图

4个回答

你是对的,但出于错误的原因。我认为您对 VLAN 和子网有些困惑。

首先,VLAN 是第 2 层构造,子网是第 3 层构造。这意味着它们可以完全相互独立。VLANS是在交换机上配置的,使用MAC地址进行转发,不理解IP寻址。

子网配置在路由器上,使用IP寻址进行转发,不理解MAC地址。

虽然每个子网有一个 VLAN 是很常见的,反之亦然,但这不是必需的。一个 VLAN 上可以有多个子网,多个 VLAN 上可以有相同的子网。但我承认,这些都是不寻常的情况。

最后,使用第三个八位字节来确定子网/VLAN 的做法也很常见,但也不是必需的。当您更好地学习 IP 寻址时,您就会明白为什么情况并非总是如此。

编辑:

根据您的附加信息,您实际上正在使用 VLAN。正如您在 Meraki 防火墙上显示的那样,每个 VLAN 都有一个与其关联的子网。这是做事的正常方式。因此 VLAN 2 具有子网 10.2.0.0/16,依此类推。

底线:您的网络似乎按照良好实践进行配置。您的困惑似乎是您对子网和 VLAN 之间的区别的误解。

您提供的示例列出了 3 个不同的 IP(第 3 层端点地址)子网。VLAN 技术通常是指在第 2 层帧头中插入特殊标记的 802.1Q 协议。所以“子网”和“VLAN”通常是独立的术语。一个 VLAN 中可能有许多不同的子网。您可能将同一子网中的端点置于不同的 VLAN 中。这种令人困惑的情况通常通过将 LAN 设计为每个 VLAN 代表(组合、相等或此处适合的任何版本)一个单独的子网的方式来解决。

你混淆了两种不同的东西。VLAN 和子网(网络)并不相互排斥,并且几乎总是一对一地一起使用。

根据您的编辑,您似乎确实在使用 VLAN,并且为每个 VLAN 分配了不同的网络。中继承载 VLAN。

正如其他几个人在此处解释的那样,VLAN 是第 2 层构造。封装您的 IP 数据包的以太网帧可以选择在帧头中包含一个 VLAN 标记,以区分哪些帧在中继上的哪个 VLAN 中。IP 地址位于封装在第 2 层帧中的第 3 层数据包头中。这两个概念没有任何关系,只是让每个第 3 层网络使用不同的第 2 层 VLAN 是几乎普遍的做法。

您应该了解OSI 模型理解它只是一个模型,现实世界并不总是匹配,但理解它是有用的,因为前四层很好地匹配网络。

有类网络也已死,自 1995 年以来,它已被 CIDR 和 VLSM 扼杀。您可以忘记网络中的 A/B/C 类内容,因为您使用的是 CIDR 和 VLSM。

虽然我也是新来的,但我最近有机会了解 VLAN。我可以说,当您在单个交换机中配置了多个子网时,它应该是 VLAN。要确认它,为什么不 telnet 或 ssh 并执行 show vlan 命令以确保命名和 vlan 编号。希望这会有所帮助。