Articles of vlan

Procurve 2810命令行 – 将端口重新分配给不同的VLAN

一个非常基本的问题,但我的谷歌search未能find答案… 目前VLANconfiguration如下所示: vlan 1 name "DEFAULT_VLAN" untagged 1 ip address 10.200.1.134 255.255.255.0 tagged 2,Trk1 no untagged 3-20,23-24 exit vlan 2 name "VLAN2" no ip address tagged Trk1 exit vlan 4 name "VLAN4" no ip address tagged Trk1 exit vlan 3 name "VLAN3" untagged 3-20,23-24 no ip address tagged 2,Trk1 exit 我想要做的是将端口23-24从VLAN3中移出并进入VLAN2,但是我不熟悉Provurve CLI的语法(显然超出了“show config”命令!)

多个VLAN在同一个子网中

是否可以在同一个子网中有多个VLAN,具有相同的网关地址(TMG)? 我想避免拥有许多子网(和TMG中的vNIC)来隔离几个主机的集合。 IP: 10.0.0.1 (TMG server) VLAN:1 ~ 3 IP: 10.0.0.11 ~ 20 (Hosts group 1) VLAN:1 IP: 10.0.0.21 ~ 30 (Hosts group 2) VLAN:2 IP: 10.0.0.31 ~ 40 (Hosts group 3) VLAN:3 请注意,我不希望它们互相连接,所以不需要ARP / inter-vlan路由(在子网内)。 网关运行在ESXi 5中的虚拟机上,我可以使用VGT或VLan Range将虚拟机传递给VM,但是我不知道OS / TMG应该如何处理它们。

将不受pipe理的交换机添加到VLAN端口

我有一个需要在大约20个办事处内build立networking的情况。 通常每个办公室都由不同的公司租用,但其中一些有两个或更多的房间。 所以我不知道他们要连接多less和哪些设备。 我打算给每个房间一个墙上sockets连接到pipe理交换机。 并创build基于公司的vlans。 问题:是否可以通过将廉价的非托pipe交换机连接到如图所示的sockets来扩展其networking? 他们会自动接收vlan范围内的ip地址,包括WiFi接入点吗? 还有一个。 一些pipe理型交换机具有语音VLAN选项。 这是否意味着voip电话被物理连接到特定的vlan将自动成为Voice vlan的一部分(优先级问题)?

在Dell PowerConnect交换机的VLAN1上设置802.1Q标记的端口

将此Dell交换机添加到我的networking时遇到了很大的麻烦。 这里我们使用几个VLAN来分割stream量。 所有的交换机(主要是3com和DLink)都configuration了相同的VLAN,大部分端口都是'untagged',属于一个VLAN,除了用于连接交换机的端口(星型拓扑)外,这些端口属于所有的 VLAN并使用802.1Q标签。 到目前为止,它工作得很好。 但是,在这个新的交换机(戴尔PowerConnect 5448),设置是非常不同的(和混淆)。 我已经configuration了相同的VLAN,上行链路端口设置为“通用”模式(应该完全符合802.1Q),我可以在这些端口上为除VLAN 1以外的所有VLAN设置VLAN成员关系。在VLAN 1上保持为“U”。 有任何想法吗?

Netgear智能交换机:不懂VLAN

我在使用NetGear智能交换机(GS724TS)的VLAN设置时遇到了一些困难。 谁能帮我? 我的理解是: 所有传入的数据包都有一个VLAN编号,该编号由另一个设备附加的标签或(如果没有标签存在)根据端口的PVID值确定。 然后,发送的数据包只能发送到数据包所属的VLAN的成员端口(在交换机用户界面的“成员资格”部分设置)。 可选地,端口可以标记传出数据包。 端口和PVIDS是1-1映射的,但一个端口可能是多个VLAN的“成员”。 我的问题是,我似乎无法使这个function做任何有用的东西…我误解了什么? 如果我分配以下内容: Port PVID VLAN Membership =============================== a 2 2, 10 b 3 3, 10 x 10 2, 3, 10 我期望stream量在端口a和x(以及b和x)之间stream动。 据推测a和b将彼此隔离,除非连接到x的设备本身在它们之间路由stream量。 在我的实验中,所有的stream量都进入并且没有标记(networking上没有其他支持VLAN的设备)。 我所看到的是,除非将X的PVID设置为2,否则没有stream量(准确的DHCP请求失败,来自已分配地址的计算机的Web请求超时)。当然,对于连接到端口的设备湾 我错过了什么吗? 如果端口只能根据入站和出站端口上匹配的PVID来路由传入的stream量,那么它们在多个VLAN中有什么意义呢? 编辑:我试图确定是否我可以共享两个VLAN之间的互联网连接(没有一个成员的另一个可见性)只使用交换机,或者我是否也需要VLAN感知路由器。

交换机的访问端口的Vlan标记

我很困惑的事实,Vlan标记是在访问端口和干线端口总是得到标记的数据包(直到它的本地VLAN的情况下)。但我仍然相信其他事实说,标签只发生在一个帧打到干线端口这意味着中继端口获得无标记的帧,并且在接入端口不能标记。 想知道这个标签在哪里发生? 还有哪个命令可以用来封装802.1q协议访问端口? 我们在干线港口的做法是 switchport中继封装dot1q 上述命令是否适用于访问模式?

VLAN子网划分如何在IPv6上工作?

我有一个有十几个VLAN的networking,大部分是使用VLAN间路由,有些则没有。 他们可能会互相交谈,但不会对方的网关。 它不是因为安全或拥塞而划分的,更像是有服务器的VLAN,有些是本地到我的互联网服务提供商(ISP),有些是到另一个地区,有些是节stream的,有些是DMZ登陆VPS的地方,当然有一个是公开的。 因此,VLAN对于将stream量路由到正确的位置至关重要,无需分配固定的IP地址。 刚才我意识到广播域实际上是关键的一块,但我仍然感到困惑,所以我会继续。 😩 我已经阅读了IPv6几天了,我想分成一个/ 64块,或多或less我没有,但从我可以收集阅读文章,论坛和一些文件,这是不可取的进入小块。 我读了一些关于如何在IPv6地址中内置子网标识符的内容。 我怎样才能划分一个/ 64块,而所有的客户端获得相同的/ 64前缀,我仍然可以分开他们在分配与RADIUS的VLAN,因为我现在正在做? 我希望每个客户端可以获得或多或less相同的地址空间,无需固定IP,无论连接到哪个AP或以太网端口。 我是否应该使用更长的前缀,并让路由器或L3交换机负责将选定的VLAN通信回去? 我害怕获得不对称路由,重新设置networking将成为备份的主要PITA; 有些通过远距离无线链路连接很远。 我感谢您的帮助; 🙌🏼我没有find足够的答案,相对于实际的分段来说,大多数只涉及到地址空间。

在networking基础设施中使用VLAN是否会导致性能明显下降?

这是我从来没有考虑过的,想要专家的意见。 我们一天天使用VLAN进行各种networking任务。 我的做法是,一般情况下,如果某些东西支持VLAN,那么这个端口就会变得干干净净,因为如果在这个单独的链路上需要做的不止一件事情,那么这个端口就会有很大的意义。 然而,当我思考这个问题时,我想知道这个思路是否有一个性能损失? 影响可以忽略不计?

了解vlan

关于VLAN的function我有几个问题: 1)terminal主机(例如我的笔记本电脑)在连接到中继端口或Access端口时是否会看到VLAN ID? 2)作为1的后续,在正常的VLAN设置中,endhosts标记数据包还是仅由交换机完成标记? 3)最后,访问端口是否使用VLAN标签,或者是只有通过中继链路发送stream量时才需要的标签。 如果接入端口不使用VLAN标签,那么它为什么处理数据包呢? 谢谢!

打破一个大型子网的最佳途径

我遇到了一个10.10.50.0/20的networking,这个networking有丢包的问题。 他们运行所有不受pipe理的交换机,我想象一个子网上的大量设备会导致问题。 我研究过把networking分成不同的VLAN,但是Layer3交换机的成本太高。 我有什么select? 他们使用所有非pipe理型交换机和NSA 2400 sonicwall。