劃分VLAN一般出于如下幾個目的:
把內(nèi)網(wǎng)劃分為不同的網(wǎng)段,可以提高內(nèi)網(wǎng)安全性,而且更加便于管理。比如:有線和無線處于不同的網(wǎng)段,不允許無線設(shè)備訪問企業(yè)內(nèi)網(wǎng),這樣可以保護(hù)內(nèi)部信息安全;而且可以對不同網(wǎng)段配置不同的上網(wǎng)策略和流控策略。
分割廣播域,避免廣播風(fēng)暴。廣播風(fēng)暴這個現(xiàn)象,在無線時代更加突出,AP設(shè)備的發(fā)現(xiàn)、管理等操作都會產(chǎn)生廣播包。
那么,什么情況下需要劃分VLAN呢?主要考慮以下幾點(diǎn):
內(nèi)網(wǎng)信息安全的需要。比如:是否需要限制訪問內(nèi)網(wǎng)的服務(wù)器資源?尤其在提供了WiFi的情況下,外來設(shè)備很容易就可以接入到企業(yè)內(nèi)網(wǎng)導(dǎo)致安全隱患(安全不能依賴無線密碼)。
管理需要。不同的部門之間劃分不同的網(wǎng)段會更加便于管理。
廣播風(fēng)暴。傳統(tǒng)來說,推薦一個VLAN不要超過255個終端,但是在無線時代,一般不建議超過200個終端。
推薦用WFilter的“網(wǎng)絡(luò)健康度檢測插件”檢測下,如果WFilter檢測出廣播風(fēng)暴,并且內(nèi)網(wǎng)存在高Ping值、高延時的情況,這時候就需要考慮劃分VLAN了。
在什么設(shè)備上劃分VLAN?一般有兩個選擇:
在交換機(jī)上劃分VLAN。
在路由器網(wǎng)關(guān)上劃分VLAN。
簡單說:三層交換機(jī)的內(nèi)網(wǎng)限制功能更加強(qiáng)大,路由器上劃分VLAN更方便。如果不同網(wǎng)段之間的數(shù)據(jù)交換比較多,需要用三層交換機(jī)劃分;否則的話,直接用路由器劃分VLAN就可以滿足。如下圖:
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價比高”等特點(diǎn)與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。
分享題目:什么情況下需要劃分VLAN?局域網(wǎng)劃分VLAN的好處。-創(chuàng)新互聯(lián)
轉(zhuǎn)載注明:http://jinyejixie.com/article20/hicjo.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供營銷型網(wǎng)站建設(shè)、全網(wǎng)營銷推廣、電子商務(wù)、品牌網(wǎng)站建設(shè)、定制開發(fā)、微信小程序
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容