VLAN的划分及设计方案

简介: VLAN的划分及设计方案

VLAN划分方式设计


VLAN划分方式设计VLAN划分方式包括5种,匹配顺序由高到低依次为:

基于匹配策略划分VLAN->基于MAC地址或基于子网划分VLAN(缺省MAC地址方式优于子网方式,可修改缺省配置使子网方式优于MAC地址方式)->基于协议划分VLAN->基于接口划分VLAN。

其中,最常用的划分方式是基于接口。

1686296025193.png

进行园区网VLAN划分时,如无特殊需求,推荐基于接口划分VLAN。

管理VLAN和互联VLAN设计二层交换机无法直接创建三层接口,需要创建VLANIF来进行管理,这时需要定义管理VLAN。

通常,二层交换机使用VLANIF接口地址作为管理地址,三层交换机使用Loopback接口地址作为管理地址。

如果网络规模不大,建议所有的二层交换机使用同一管理VLAN,管理IP处于同一网段即可;如果网络规模很大,可为同一网关下的二层交换机分配同一管理VLAN,管理IP处于同一网段。

互联VLAN一般用在两台三层交换机之间或三层交换机与路由器之间,创建VLANIF接口进行三层互联。

如果交换机支持切换接口的二三层模式,建议切换为三层模式来配置互联地址。

如果交换机不支持切换接口的二三层模式,必须使用互联VLAN时,建议互联VLAN和业务VLAN严格区分;每条互联链路分配一个VLAN,且互联物理接口配置为Trunk模式。


VLAN规划原则与建议


一个二层网络规划的基本原则:


区分业务VLAN、管理VLAN和互联VLAN

按照业务区域划分不同的VLAN

同一业务区域按照具体的业务类型(如:Web、APP、DB)划分不同的VLAN

VLAN需连续分配,以保证VLAN资源合理利用

预留一定数目VLAN方便后续扩展

VLAN可以根据多种原则组合划分。


按照逻辑区域划分VLAN范围:


例如:

核心网络区:100~199

服务器区:200~999,预留1000~1999

接入网络:2000~3499

业务网络:3500~3999


按照地理区域划分VLAN范围


例如:

接入网络A的地理区域使用2000~2199

接入网络B的地理区域使用2200~2399


按照人员结构划分VLAN范


例如:

接入网络A地理区域A部门使用2000~2009

接入网络A地理区域B部门使用2010~2019

按照业务功能划分VLAN范围(当采用业务随行之后,VLAN无需与人员身份关联,故可以不再考虑该因素)

例如:

Web服务器区域:200~299

APP服务器区域:300~399

DB服务器区域:400~499

目录
相关文章
|
XML 安全 网络协议
netconf简介
netconf简要
|
11月前
|
存储 弹性计算 应用服务中间件
阿里云服务器2核4G、4核8G、8核16G配置主要适用场景及最新活动价格参考
云服务器现在已成为企业和个人开展业务、搭建应用不可或缺的基础设施,在众多配置中,2核4G、4核8G和8核16G是广大用户选择较多的配置,目前阿里云服务器通用算力型u1实例2核4G5M带宽企业用户购买的价格只要199元1年,且续费价格不变,4核8G目前的活动价格为955.58元1年起,8核16G配置选择计算型c8y实例的活动价格为3815.03元1年起。本文将为大家解析2025年截止目前阿里云服务器中2核4G、4核8G、8核16G配置的活动报价,帮助用户了解最新价格信息,以及不同配置的主要适用场景,以供参考和选择。
|
6月前
|
供应链 搜索推荐 API
从0到1掌握1688API:图片搜索获取技巧与避坑指南
1688图片搜索API基于图像识别技术,支持上传JPG/PNG格式图片(Base64或URL),实现同款或相似商品搜索。适用于电商选品、供应链管理等场景,提供价格、销量等多维度筛选,返回商品ID、标题、价格、销量及供应商信息。
|
存储 安全 小程序
apk安装包EXE,mis程序打包后报毒的正确处理方式-千万不要再人傻钱多被骗-真正的合法途径的处理方式才是正确的-apk安装包EXE,mis程序如何处理-优雅草央千澈
apk安装包EXE,mis程序打包后报毒的正确处理方式-千万不要再人傻钱多被骗-真正的合法途径的处理方式才是正确的-apk安装包EXE,mis程序如何处理-优雅草央千澈
497 32
apk安装包EXE,mis程序打包后报毒的正确处理方式-千万不要再人傻钱多被骗-真正的合法途径的处理方式才是正确的-apk安装包EXE,mis程序如何处理-优雅草央千澈
|
人工智能 自然语言处理 物联网
LLM2CLIP:使用大语言模型提升CLIP的文本处理,提高长文本理解和跨语言能力
LLM2CLIP 为多模态学习提供了一种新的范式,通过整合 LLM 的强大功能来增强 CLIP 模型。
821 3
LLM2CLIP:使用大语言模型提升CLIP的文本处理,提高长文本理解和跨语言能力
|
存储 JSON Java
1688订单接口获取指南
在电子商务中,订单数据的获取和管理至关重要。1688作为中国领先的B2B平台,提供了订单详情接口,允许开发者通过订单号获取详细信息,包括订单状态、收货地址、商品列表等。本文介绍如何使用该接口,涵盖注册账号、获取API密钥、安装必要库、构造请求URL、发送HTTP请求、解析响应数据及异常处理等内容,并提供Java示例代码。注意事项包括合规使用、数据安全和高效利用。
|
JavaScript 前端开发 Windows
blog-engine-08-vuepress 以 Markdown 为中心的静态网站生成器
对比多个博客引擎如 Jekyll, Hugo, Hexo, Pelican, Gatsby, VuePress 和 Nuxt.js,文章提供了安装和入门指南。VuePress 是专为 Vue.js 爱好者设计的静态网站生成器,强调 Vue 集成、Markdown 编写、美观默认主题及插件系统。安装涉及 Node.js,通过全局安装 VuePress,然后创建、预览、构建和部署静态文件。适合技术文档和简单博客,但对非 Vue.js 用户有一定学习曲线。
|
物联网 大数据 定位技术
基于RFID、室内定位技术的图书馆定位系统功能解析
维小帮图书馆定位导航系统解决了复杂布局与找书难题,采用RFID、室内定位技术,结合大数据与云计算,提供电子地图、VR云览、AR导航及图书位置指引。通过集成座位预约,优化资源分配,提升读者体验,促进图书馆与城市的智慧化建设。
825 3
基于RFID、室内定位技术的图书馆定位系统功能解析
|
大数据 网络安全 数据安全/隐私保护
大数据-03-Hadoop集群 免密登录 超详细 3节点云 分发脚本 踩坑笔记 SSH免密 集群搭建(二)
大数据-03-Hadoop集群 免密登录 超详细 3节点云 分发脚本 踩坑笔记 SSH免密 集群搭建(二)
640 5
|
Java API
Java方法的优缺点
Java 方法是编程的基本构建块,具有代码重用性、模块化、易于调试、增强可读性、支持重载和可变参数、封装性及静态与实例方法的灵活性等优点,但也存在性能开销、过度抽象、限制使用环境、参数传递开销、命名冲突和堆栈溢出等缺点。合理设计方法可确保代码高效且易维护。
387 11

热门文章

最新文章

下一篇
开通oss服务