如何切VLAN比較好

目前的網路環境如下:

全公司使用者端.測試主機. 無線AP 均規劃在同一網段中 192.168.1.X(255.255.255.0)

使用者端 (透過dhcp派送IP,及有些使用者會挷定IP)
無線AP 採用CISCO做橋接,故派送出去的IP也屬於192.168.1.X
測試主機均挷固定IP

因使用者和測試主機一直增加,導致192.168.1.X已不足.

目前想透過Dlink switch(24埠) 來切vlan如下

vlan 1 1~8 為測試主機用 將會把1~8埠再串switch來給測試主機用
vlan 2 9~16 為使用者端用 將會把9~16埠再串switch給全部使用者用
vlan 3 17~20 暫不切

第24埠用來串接上網用(此埠為防火牆下來後串接)

故上述情況若用dgs-1210-24埠要如何切呀??

=================================================================================
目前使用另一個方法為

將所有測試主機均用192.168.2.X (255.0.0.0)的方法挷定固I,並在FW上設route table 192.168.2.X 可以出去

得到結果如下:

192.168.1.X 可以連的到192.168.2.X

192.168.2.X 可以連出去上網

如果用上述方式,是否算是達到不切Vlan,卻分割網段的目的??
是否有缺點???

麻煩大大們協助

2011-10-26 17:48 發佈
文章關鍵字 VLAN

jejjejjejjej wrote:
目前的網路環境如下:...(恕刪)


不太了解你是要詢問分配VLAN還是要切網段??
VALN不是用切的...網段才可切....VLAN是所謂邏輯上的阻隔...
你現在問題是 192.168.1.X的網段Host數不足....
那你的測試方法不是已經有答案了嗎....??
因為目前host數不足.查了一下資料,可以用vlan的方式來區分各個不同區塊,

以達到各部門分開等等的效果並同時可增加數量

如:
192.168.2.X(人事)

192.168.3.X(業務)

192.168.4.X(工程)等等..

但實際目前所需之要增加數量即可,並不需要把各個部門都區分開來

因觀念模糊,不知一般大家遇到不足時,

大部份和最理想的做法都是如何處理的,

如果選遮罩是否有其原因

如果是切VLAN則如何切比較理想.

望有大大可以協助,讓各位看笑話了.




Guitarso wrote:
不太了解你是要詢問分...(恕刪)
把問題用你的分隔線分成兩部份來看
第一個部份 因為192.168.1.0/24網段的IP數不敷貴司CLIENT使用
所以你想到用切VLAN來執行
網段不動的方式下 切了兩個VLAN(不切的3暫不討論)
也就是說你的DCHP SERVER要接出兩條線分別拉到兩個VLAN
你認為這樣就可以得到508個可用IP(254*2) 只是分在不同VLAN而已
如果公司CLIENT只是上網 這個方式是可行的
但是公司內部的檔案伺服器或其他共用資源的主機存取的問題
兩個VLAN下的CLIENT都能無痛移轉嗎?
又或是網內有一部主機有對INTERNET開放服務 它拿的IP在另外一個VLAN中也剛好有個CLIENT也有相同IP
防火牆進來後 又要如何將REQUEST導向正確的VLAN?
在這樣的處理方式下 核心線路數量都要DOUBLE
還得再加上多出來的路由器跟路由表管理
為了解決IP數量不足一個問題 卻又造成更多問題

第二個部份
測試主機改用192.168.2.0/8的網段
你知道這個網段有幾個可用IP嗎? 16777214 (256*256*256-2)
因為子網域遮罩255.0.0.0比255.255.255.0大(算是把後者整個罩住)
相通是應該的 可以上網也是你路由表有設定
何不把DHCP SERVER管理的網段改成192.168.0.0/16
六萬多個可用IP位置也夠了吧
你IP數量不足的問題 只需要改DHCP的子網域遮罩就可以解決
VLAN就是多餘的



因為不知道你測試主機是什麼
所以我把它當一般CLIENT看待
簡化網路架構 我把DHCP SERVER跟每個路由器的點都以一般的IP分享器取代
INTERNET下來到你的防火牆
防火牆下接一個主IP分享器A
A下面再分接三個分享器(路由器位置)BCD
BCD下分別接各部門的CLIENT
四來分享器的DHCP 網段如下
A: 192.168.1.0/24
B: 192.168.2.0/24
C: 192.168.3.0/24
D: 192.168.4.0/24
每個部門底下分別可裝253台CLIENT(1個要給分享器用)
A底下(不含BCD下)可裝250台CLIENT(ABCD要各用1個192.168.1.0/24的IP)
250+253+253+253 這樣應該夠你用了
如果各部門有各別的FILE SERVER 分別接在分享器下
各部門的FILE SERVER再備份到A下的MASTER FILE SERVER
意思就是全公司可以共同分享的主機擺在A下面
各部門限用的主機擺在BCD下面
各部門的電腦對A來說只佔了一個IP的位置而已
這樣部門就區分開來了 也不必用到較貴的VLAN TAG交換機
你再把分享器用DHCP SERVER & ROUTER還原回去就可以了
不然使用一般分享器其這管理C級網段大小是沒問題的

原先你可能想8個PORT切一個VLAN 再去串接多台一般交換機去產生足夠的PORT接設備就好了
但是這樣就沒考慮到網路流量的問題
做TRUNK那下面接的那台也要有對等功能的交換機才行
要產生足夠的PORT 又要顧及頻寬 你要多買好幾台D-LINK 再乘以3才夠公司用

找個網路設備商或SI去公司瞭解一下網路狀況再來規劃
不然每個網管都像你這樣搞
交接一個怨一個 永遠都是擦不完的屁股


感謝大大無私的分享,

尚有問題想請教

假設目前環境為

FW(共有三埠)

埠1 192.168.1.X

埠2 10.0.1.X

埠3 接internet

------------------------------

埠1 目前已串接很多SWITCH了,故打算將某一SWITCH下之設備皆設為192.168.2.X

並在FW上做router以讓192.168.1.X和.2.X的資料可以互傳並.2.X可以上網

這樣是否可行??
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?