找回密码
 加入我们
搜索
      
查看: 4970|回复: 16

[网络] 请教个vlan划分的问题

[复制链接]
发表于 2023-3-31 14:32 | 显示全部楼层 |阅读模式
公司用的是ER3200G2,因为连的设备太多了,导致ip严重不够用。所以想要划分下vlan,但是需要实现相互访问,比如vlan1为192.168.10.1,pvid=1,vlan2为192.168.11.1,pvid=2
Trunk 口设置是不是pvid1,2允许通过的vlan1,2?
dhcp服务器的话,vlan1=192.168.10.2-192.168.10.254  vlan2=192.168.11.2-192.168.11.254?
不知道各位是否可以理解……
发表于 2023-3-31 14:35 | 显示全部楼层
192.168.10.0/23有俩网段,或者192.168.8.0/21 有8个网段,都不用划分VLAN
发表于 2023-3-31 14:36 | 显示全部楼层
ip严重不够用 不一定要用vlan来解决
你学习下子网掩码
比如这个
https://tool.chinaz.com/tools/subnetmask
 楼主| 发表于 2023-3-31 14:36 | 显示全部楼层
dcl2009 发表于 2023-3-31 14:35
192.168.10.0/23有俩网段,或者192.168.8.0/21 有8个网段,都不用划分VLAN

这样子掩码应该要改吧,比如/23子掩码是不是255.255.254.0?我怕直接影响连到总部的设备,比如监控,sdwan之类的。
发表于 2023-3-31 14:40 | 显示全部楼层
一个掩码就能解决的事情,还要划分vlan???
发表于 2023-3-31 14:40 | 显示全部楼层
lnron 发表于 2023-3-31 14:36
这样子掩码应该要改吧,比如/23子掩码是不是255.255.254.0?我怕直接影响连到总部的设备,比如监控,sdwa ...

你说的划VLAN配俩地址段也是变相的扩大子网掩码,一样存在上联问题

其实,只要总部ip和本地ip不在同一网段就问题不大
发表于 2023-3-31 15:00 | 显示全部楼层
首先要梳理清楚两件事:

1. VLAN 是二层,处理的是数据帧;
2. IP 是三层,处理的是TCP/IP数据包;

所以,光在端口中允许 vlan X 通过并不代表三层 IP 也能互通,而是要进一步在三层设备中添加 IP 路由,比如 Cisco 的三层设备(路由器、交换机)有一条 ip routing,这个代表所有 IP 网段能互通,但也可以采用静态路由的方式仅允许某些 IP 段互通
发表于 2023-3-31 15:20 | 显示全部楼层
看设备对应的使用说明书吧。
有些设备你建立了VLAN网关后 各个VLAN默认是互通的,有些就要写路由才能互通,
DHCP部分接口还要写中继,
发表于 2023-3-31 15:43 | 显示全部楼层
一般情况下是不建议做太大的子网,效率会比较差,容易引起网络风暴
你说的不同网段可以不用vlan,但需要增加路由规则
 楼主| 发表于 2023-3-31 15:47 | 显示全部楼层
iooo 发表于 2023-3-31 15:43
一般情况下是不建议做太大的子网,效率会比较差,容易引起网络风暴
你说的不同网段可以不用vlan,但需要增 ...

主要是这个路由也带不动那么多设备,看来看去,貌似只有改子掩码最简单了。回头试试看吧,如果改了子掩码,所有固定ip的掩码也要手动改,这也是个不小的工程
发表于 2023-3-31 15:48 | 显示全部楼层
如果就几百个设备的话,还是建议二楼的方案,改下掩码,23不够,可以22,一千个ip总够了吧。而且掩码方案不用考虑网关问题,互访无需单独设置路由。再多的话就可以考虑划Vlan了。
 楼主| 发表于 2023-3-31 15:52 | 显示全部楼层
7hfi0bu6 发表于 2023-3-31 15:48
如果就几百个设备的话,还是建议二楼的方案,改下掩码,23不够,可以22,一千个ip总够了吧。而且掩码方案不 ...

是这样设置吗??

22.png
33.png
发表于 2023-3-31 15:56 | 显示全部楼层
lnron 发表于 2023-3-31 15:52
是这样设置吗??

起始地址192.168.10.2
1是网关用的,如果你的网关是192.168.10.1的话。
发表于 2023-3-31 15:58 | 显示全部楼层
既然这么多IP的需求,还是建议上一台3层交换机设备,把各个网段划开。太大的子网会导致网络的效率下降,一般不建议采用。
发表于 2023-3-31 16:37 | 显示全部楼层
magiclu 发表于 2023-3-31 14:36
ip严重不够用 不一定要用vlan来解决
你学习下子网掩码
比如这个

前几天看视频没懂,用你发的这个公式页面搞懂了,谢谢
发表于 2023-3-31 17:02 | 显示全部楼层
直接用10.0.0.1/16吧,也是lan,不需要vlan。
发表于 2023-3-31 17:08 来自手机 | 显示全部楼层
划vlan性能肯定不会比掩码差,毕竟不是所有mac都能offload
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-2-2 02:47 , Processed in 0.011614 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表