关于vlan与子网划分的问题

来源:百度文库 编辑:神马文学网 时间:2024/04/24 00:52:31

关于vlan与子网划分的问题

1.vlan与子网划分有什么区别么?是不是划分了vlan就不用在进行子网划分.对于端口的vlan,是不是就不能将一个端口上设置多个vlan.
2.看过一个子网划分的文章,对于c类网断192.168.0.0/24,每30用户一个子网,用公式2(n次密)-2=30 n=5,即192.168.0.0/27分子网,即有3位二进制表示子网号,用公式2(n次密)-2 n=3 即2(n次密)-2=6,可以分为6个子网.那么说6个子网一共能提供的使用ip也就180个,原来这个网段有254个ip可以使用,为什么分完子网后反而使用率下降了.其他的ip地址做什么用?
3.如果需要子网划分,有多少用户的子网就算大网了?在大就会影响网络性能了?
4.如果一个有5000个信息点的网络,用什么型号的核心.汇接,接入设备,路由器就够用了?我用s8016做核心,s6506做汇接,s3026做接入设备是不是合理?s8016说是多业务交换机,是不是如果网络添加voip业务就不用使用语音网关路由器了?

解答:
1.vlan与子网划分有什么区别么?是不是划分了vlan就不用在进行子网划分.对于端口的vlan,是不是就不能将一个端口上设置多个vlan.
是这样的:
PC在第一次和别的设备通信的时候,它会比较目标IP地址与它自己的IP地址是不是同一个网段的(也可以说是不是同一个子网)。如果是同一个子网,就会发送ARP报文,这个ARP报文是以广播形式传送的,只能在同一个VLAN里面传播。如果该PC发现目标IP地址与自己的IP地址不是同一个网段,就会先发ARP报文,获得其网关的MAC地址,然后把报文送给其网关,由网关查找路由表后送到下一跳去。
基于端口的VLAN,同一个端口不能属于多个VLAN。

2.看过一个子网划分的文章,对于c类网断192.168.0.0/24,每30用户一个子网,用公式2(n次密)-2=30 n=5,即192.168.0.0/27分子网,即有3位二进制表示子网号,用公式2(n次密)-2 n=3 即2(n次密)-2=6,可以分为6个子网.那么说6个子网一共能提供的使用ip也就180个,原来这个网段有254个ip可以使用,为什么分完子网后反而使用率下降了.其他的ip地址做什么用?
举个例子:
你的公司的网络财务科有10台电脑,市场部有20台电脑,后勤部有5台电脑。如果不划分子网,那就需要给财务科192.168.0.0/24的网段,市场部192.168.1.0/24的网段,后勤部192.168.2.0/24的网段,而实际上24位的掩码范围内可以使用的主机地址有254个,这样做就显得很浪费了。
在采用划分子网的方式后,我们可以给财务科192.168.0.0/255.255.255.240的网段(可用地址192.168.0.1-192.168.0.14),市场部192.168.0.32/255.255.255.224的网段(可用地址192.168.0.33-192.168.0.63),后勤部192.168.0.16/255.255.255.248的网段(可用地址192.168.0.17-192.168.0.22)。
在这种划分方式下,就对192.168.0.0/24这个大的网络进行了最精打细算的使用。像你所说的其他IP地址,实际上就成为了还没有使用的备用地址了。

3.如果需要子网划分,有多少用户的子网就算大网了?在大就会影响网络性能了?
其实进行子网划分,除了节省IP地址网段外,还有一个重要的功能,就是与VLAN结合,缩小广播域。就我个人感觉,使用192.168.0.0/24的网络里,接入50台以上的电脑,其广播对网络性能就会产生不良影响了。
4.如果一个有5000个信息点的网络,用什么型号的核心.汇接,接入设备,路由器就够用了?我用s8016做核心,s6506做汇接,s3026做接入设备是不是合理?s8016说是多业务交换机,是不是如果网络添加voip业务就不用使用语音网关路由器了?
如果真有5000个信息点,建议S8500做核心,S6500做汇聚,S3026做接入,至少使用NE40以上的路由器。S8016所谓的多业务,用官方语言来讲,就是“Quidway®S8016支持MPLS以及基于MPLS的二、三层VPN业务,支持丰富的组播协议(IGMP、PIM-SM、PIM-DM和MSDP/MBGP等),支持WEB SWITCH(硬件支持)、NAT(硬件支持),支持DHCP Relay并内置DHCP Server功能。Quidway®S8016的二三层功能丰富强大:支持VLAN聚合、VLANTrunk、支持GVRP、支持VLAN嵌套、二层VPN、端口捆绑、端口镜像、802.1p优先级和SpanningTree等丰富的二层特性和业务,支持丰富的路由协议和完善的路由策略、等价路由以及基于流分类的策略路由功能等三层特性。”你如果想在网络上使用VoIP功能,是需要再购买语音网关的。


在交换机上是一个广播域,广播包会发到所有的端口,但通过划分子网,就相当于把一台交换机根据端口拆分成了几个虚拟交换机,同一VLAN中的端口间可以不通过路由器直接通信,但不同VLAN间通信就需要路由器来进行路由。

VLAN用于企业内部网络组网,在中心机房放置一台或多台交换机,在之上划分VLAN,为企业内不同部门分配不同的IP子网,接入不同的VLAN。这样,不同部门间的通信需要经过路由器,而在路由器上可以添加各种访问控制列表以增加安全性。

lan在公网上使用必须所有途径的设备都支持tag vlan (802.1q),而且必须全局规划。
在传统的局域网中,信息传输是建立在“共享介质”基础上的,网中所有节点共享一条公共通信传输介质,典型的介质访问控制方法是CSMA/CD、TokenRing、TokenBus。通常一个工作组是在同一个网段上,每个网段可以是一个工作组或子网。多个逻辑工作组之间通过互连不同网段的网桥(Bridge)或路由器(Router)来交换数据。
虚拟网络的概念是由于工作组(Workgroup)的需要而产生,伴随高速网络的发展而实现的。它将逻辑的网络拓扑与物理的网络设施相分离,将网络上的节点按照工作性质与需要划分为若干个“逻辑工作组”,一个逻辑工作组就被称为一个虚拟局域网(VLAN,VirtualLAN)。

同一VLAN必须在同一网段上,否则不能通信,除非在三层vlan接口上配置两个地址:
ip add 192.168.224.x 255.255.255.0
ip add 192.168.255.x 255.255.255.0 second

这一点很重要。