VLAN 枚举最佳实践

网络工程 VLAN 最佳实践
2021-07-07 02:08:16

我最近在研究 VLAN,并注意到在几个教程中,选择了具有较大数字间隙的 VLAN 标记,例如 10、20、30 等。是否有理由不简单地将其枚举为 1、2、3, 4、……?

谢谢你。

2个回答

没关系,但在列举的事物(例如 ACL 行)之间留出空隙是一种很好的做法,人们经常将其用于其他事物。

您可能希望留出空间将逻辑相关的 VLAN 添加到 10 到 19 的相同范围内。例如,如果您有部门 VLAN 编号,并且使用 VLAN 10 为其数据的部门想要添加 VoIP VLAN,那么您可以将该 VLAN 设为 11。

不是真正的官方最佳实践,我知道这主要是意见(这里不赞成)但是,就像 Ron 已经说过的那样,在 VLAN ID 之间留出空间可以更好地对类似类型的设备等进行分组。

此外,将 VLAN ID 与 IPv4 网络的第三个八位字节进行匹配可以轻松跟踪哪个 VLAN 与哪个网络相关联。

例如:

VLAN 10:10.10.10.0/24 VLAN 11:10.10.11.0/24 VLAN 12:10.10.12.0/24

我更喜欢在第三个八位字节上这样做的原因主要是路由总结。例如,如果 VLAN ID 与第二个八位字节上的网络匹配,则您必须在路由通告或静态路由中分别包含每个网络。

以这个例子为例:对于 10.10.10.0/24、10.10.11.0/24 和 10.10.12.0/24,假设所有带有 10.10.xx 的网络(现在和将来)都位于同一个物理位置,我可以总结我的路线广告为 10.10.0.0/16 并且我可能在环境中创建的任何新网络都将自动包含在汇总路由中。

如果我改用第二个八位字节,则没有简洁的方法来总结路线。

以这个例子为例:对于 10.10.0.0/24、10.11.0.0/24 和 10.12.0.0/24,你必须将它们宣传为 10.10.0.0/15,然后是 10.12.0.0/24,或者弄清楚你有多大想去,然后还要弄清楚您会在没有重叠或使用完全不同方案的其他位置做什么。它变得非常混乱。