小于 /24 的 VLAN 和子网?

网络工程 VLAN ip ipv4 子网 IP地址
2021-07-14 17:54:42

我想就此获得一些建议,因为我看到它被反复提及,但为什么建议 VLAN 子网为 /24?如果您知道该 VLAN 中的设备数量在很长一段时间内不会超过一定数量的主机,那么为 VLAN 分配更小的子网(例如 /25、/26 或任何更小的子网)有什么缺点?

我能想到的唯一原因是如果您的 VLAN 子网超过分配的主机数量,则必须重新调整所有 IP。是否还有其他情况表明小于 /24 是个坏主意?

编辑:我应该澄清一下,我指的是私有 IP 设置中的 /24(192.168...、172.16...、10....)。

3个回答

VLAN 可以有多种不同的大小。您选择的掩码长度取决于您在网络中拥有多少主机,以及您构建的增长空间有多大。许多公司拥有不同规模的网络。

许多人会自动假设,/24因为他们很懒惰,并且真的不明白如何使用不以八位字节边界结束的掩码。诚然,/24对于许多用户网络来说,这是一个非常方便的大小,但在某些情况下它是过大的,例如一个站点有一个服务器、几台打印机和 12 个没有真正增长空间的用户。还有一些关于一致性的问题,您可以在多个站点上为网络设备提供完全相同的配置,并且/24允许站点大小范围相当大。

唯一真正关心的是您拥有的 IPv4 地址的数量,无论您是否浪费了太多数量有限的地址。尝试从太大的网络中窃取地址通常比将地址组合成更大的网络更难。无论哪种方式,都没有乐趣。

在网络寻址中,地址的易用性和有效利用之间存在折衷。

将子网放在八位字节边界上可以让人类更容易看到正在发生的事情。特别是在 IPv4 中,地址通常以十进制点分四进制表示。

另一方面,将网络置于八位字节边界可能会浪费大量地址。

在如今的公共 IPv4 空间中,您通常必须节俭,除非您足够幸运地拥有远远超出您需求的遗留分配(例如 MIT)。

一些非常大的公司(例如 Comcast)也需要在私有 IPv4 空间中节俭,但对我们大多数人来说,10.0.0.0/8 已经足够大,我们真的不需要担心有效分配。

在 IPv6 中,通常根本不需要节俭,给每个子网一个 /64 是正常的

使用 /24 子网是一种很好的做法,因为这样做符合KISS 原则,即子网中的第一个主机地址获取.1而最后一个主机地址获取.254广播地址是.255

例如,如果您有一个 /27,您最终可能会得到可用主机.193-.222.223. 看到不同。

网络设计应遵循 KISS 原则。话虽如此,在某些情况下,IP 地址可用性受到限制并且 VLSM 是必要的,但在 99% 的专用网络中,VLSM 不是必需的,并且会过度设计。