ICT系统集成阿祥
作者站在ICT项目集成角度,不定期更新ICT项目集成类文章,技术方向涉及数通、安防,安全、云计算等;管理方向涉及项目管理,经验分享,IT新闻等。致力于普及时下最新的、最实在、最艳的ICT项目集成干货,阿祥志愿和您共同成长。
279篇原创内容
公众号
阿祥,这里先抛出问题!
同一台打印机,财务部能用而市场部不能? 秘密就藏在这两层网络魔法里
当网络管理员面对“销售部电脑不能访问研发服务器”或“会议室IP总冲突”这些问题时,VLAN和子网就是解决问题的两把利剑。它们看似都用于网络隔离,却有着本质区别。
特性 | VLAN | 子网 |
---|---|---|
工作层级 | 数据链路层(OSI第2层) | 网络层(OSI第3层) |
依赖设备 | 交换机(支持802.1Q协议) | 路由器或三层交换机 |
标识依据 | MAC地址/VLAN标签 | IP地址 |
隔离本质 | 广播域隔离 | IP地址段隔离 |
如同写字楼里的两种隔断:
# 交换机配置示例(华为):
port-group 1
port link-type access
port default vlan 10 # 将端口划入VLAN 10
interface GigabitEthernet 0/0/1
port trunk allow-pass vlan 10 20 # 允许跨交换机的VLAN通信
核心价值:
# 典型子网规划:
研发部:192.168.1.0/24 # 可用IP 192.168.1.1-254
市场部:192.168.2.0/24 # 可用IP 192.168.2.1-254
网关统一:192.168.x.254
核心价值:
场景1:隔离会议室投影仪
场景2:分公司互联
黄金法则:
ICT系统集成阿祥
作者站在ICT项目集成角度,不定期更新ICT项目集成类文章,技术方向涉及数通、安防,安全、云计算等;管理方向涉及项目管理,经验分享,IT新闻等。致力于普及时下最新的、最实在、最艳的ICT项目集成干货,阿祥志愿和您共同成长。