深信服社区»版块 其他产品 通用技术 【本周话题】子网网段和VLAN的区别

【本周话题】子网网段和VLAN的区别

查看数: 1937 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-10-24 11:58

正文摘要:

作为IT运维人员经常因管理需求遇到的问题:多子网划分、网段隔离等,可以选择划分不同网段、也可以划分vlan,它们都可以实现数据包的隔离.... (注:图文无关) 本期讨论: vlan和子网之间具体的区别在哪里呢?什 ...

回复

云南南天 发表于 2019-5-21 00:37
提示: 作者被禁止或删除 内容自动屏蔽
KYLE_K 发表于 2017-10-31 10:21
VLAN最大的作用是用来分割广播域,举几个现实中VLAN使用的例子

1.划分了网段,但没有做VLAN划分,那么客户端只要修改IP,就能接入其他网段,影响其他网段的使用。如果划分网段,并将不同的网段划分到不同的VLAN,那么即使客户端修改了IP,对其他网段也没有影响

2.划分了网段,但没有做VLAN划分,并且使用了DHCP,在没有做地址绑定的情况下,同一个客户端每次获取的地址都可能是不同网段的地址。要保证同一个客户端每次都获取到同一网段的地址,所以要做VLAN划分,将不同的网段划分到不同的VLAN。

3.划分了网段,但没有做VLAN划分,内网里面一旦有人发起ARP攻击,就会影响所有的网段,有可能导致所有网段上网用户的信息都被窃取,或者断网。如果划分了VLAN,因为ARP包不能跨VLAN传输的,即使有ARP攻击,对其他网段也就没有影响

mike_ 发表于 2017-10-31 10:02
vlan是实现逻辑局域网划分,有很多的好处,比如不限制使用人员位置,安全隔离,网络无关报文隔离等等
IP 子网是将一个正常有类网络划分为多个小的子网,可以根据部门大小划分不同子网,其中子网是可以配置在SVI 上面,或者配置在三层路由接口上,两者有交集说
feeling 发表于 2017-10-26 22:05
lan是虚拟局域网,用于将局域网设备从逻辑上划分成一个个网段。不同vlan之间设备不能通信, 用来控制广播风暴。
子网是IP协议默认支持的,IP协议在设计时就已经有可划分子网的功能,也就是通过子网掩码实现,是一种物理子网。