我了解 VLAN 是什么以及它的用途是什么。但是,我很难理解 VLAN 的来源。
具体来说,我知道思科防火墙、交换机和路由器都处理 VLAN:交换机在某些 VLAN 上配置了端口,路由器在 VLAN 之间直接流量,防火墙阻止/允许 VLAN 之间的流量。
但由于我不是 IT 专业人员,从哪里管理/起源 VLAN?假设我有地址在 192.168.1.0/24 之间的 VLAN 330 和地址在 192.168.2.0/24 之间的 VLAN 331。这个 IP 地址范围是在哪里确定的?
我了解 VLAN 是什么以及它的用途是什么。但是,我很难理解 VLAN 的来源。
具体来说,我知道思科防火墙、交换机和路由器都处理 VLAN:交换机在某些 VLAN 上配置了端口,路由器在 VLAN 之间直接流量,防火墙阻止/允许 VLAN 之间的流量。
但由于我不是 IT 专业人员,从哪里管理/起源 VLAN?假设我有地址在 192.168.1.0/24 之间的 VLAN 330 和地址在 192.168.2.0/24 之间的 VLAN 331。这个 IP 地址范围是在哪里确定的?
VLAN 是二层广播域,与三层(IP)无关。VLAN 没有 IP 地址。使用 VLAN 就像将第 2 层交换机分成多个未连接的第 2 层交换机。
第 3 层接口分配了 IP 地址。如何分配 IP 地址取决于网络管理员。例如,可能有 DHCP 服务器、手动配置的接口或两者都有,但这与 VLAN 没有任何关系。
大多数人会通过将连接到 VLAN 的每个三层接口分配在同一个三层网络中的寻址,在二层 VLAN 和三层 IP 寻址之间建立一对一的关系,但这不是严格要求。例如,我曾看到一家大型服务器供应商为其服务器寻址,其中一个网络用于数据,一个用于管理访问网络,一个用于服务器之间的心跳,所有这些都在一个 VLAN 上。
接口有 IP 地址,而 VLAN 没有。
路由器和第 3 层交换机管理 VLAN。VLAN 标记是网络本地的。您的网络可以具有 IP 地址范围为 192.168.1.0/24 的 VLAN 300,而我可以在我的网络中创建 IP 地址范围为 192.168.30.0/25 的 VLAN 300。创建 300 的 VLAN 标记时,您正在创建第 2 层网络。当您为 VLAN 标记 300 的 VLAN 接口提供 IP 地址时,您就创建了一个 SVI(交换机虚拟接口)。
第3层设备喜欢路由器、防火墙、多层交换机、负载均衡器,并且在第2层交换机中可以创建、删除和修改VLAN。
.根据业务需求和网络流量在设置 VLans 中可以创建。