3Com 和“VLAN 1”

网络工程 VLAN 3-com
2021-07-08 17:50:52

5500 手册说不应在接入端口上使用 VLAN 1。此外,它无法添加到中继端口。

不幸的是,手册没有给出任何理由。通常,所有 VLAN 都标记在中继端口上。VLAN 1 没有标记吗?那么 VLAN 1 是否仅在交换机本地?

难道不能让所有接入端口上的 VLAN 1 不加标签,然后在中继上转发它吗?

2个回答

通常,除本机 vlan 之外的所有 vlan都在中继端口上标记。一些供应商确实更喜欢在中继端口上标记所有内容。

“不使用 VLAN 1”是一种最佳实践™(又名宗教)。人们更愿意避免采用默认设置,这样以后的意外就会减少。如果您的网络足够简单,则没有理由不能使用 VLAN 1。

VLAN 1 对(例如)生成树具有特殊意义。

VLAN 1 通常是本地(未标记)VLAN。使用 VLAN 1 和一般的本地 VLAN 会带来一些安全风险。

访问端口不应使用 VLAN 标记,因为大多数终端设备(某些服务器可能)不理解 VLAN 标记。标记用于中继,其中多个 VLAN 位于同一链路上,以区分哪些帧属于哪个 VLAN。您可以在中继上拥有一个未标记(本机)VLAN,因为您可以将其与标记帧区分开来。

有些设备不允许您禁用 VLAN 1。很可能您的交换机需要中继上的 VLAN 1,因此您无法对其进行配置。