一个愚蠢的问题,大多数,但我有兴趣知道“为什么VLAN有一个IP地址?”
这个地址与默认网关不同吗? 或者这个地址和这个VLAN的广播地址一样吗?
IP address 192.168.4.100 255.255.255.0
我相信这仅仅是恰好在该VLAN上的VLAN感知设备的IP地址。 如果有问题的设备要进行涉及该VLAN的路由,或者您希望在该VLAN上pipe理设备(即通过SNMP),则需要该设备。
(更新后)我看到你正在启用路由通过Netgear交换机上定义此VLAN。 这个IP是本地系统将用作路由器的地址。
一个VLAN没有IP地址。 这是在具有IP地址的VLAN上通信的设备
如果有帮助的话,你可以把VLAN想象成一个networking。 所以,在我工作的地方,我们有各种networking,PLC,服务器,networking设备,无线等。为了使我们的networking环境变得简单,我们为每个networking创build了VLAN。 通过这种方式,我们可以将来自每个主要类别的多个设备连接到我们想要的任何交换机,但是我们可以将该设备放在它自己的VLAN中。
换句话说,如果没有VLAN,您将需要更多的networking设备,因为每个接入层交换机都必须位于自己的networking上,就像您的家庭networking一样。 您在家中插入路由器或调制解调器的任何交换机都将在同一个networking上。 使用VLAN,我们可以根据需要将服务器,PLC,普通用户和无线AP连接到同一台交换机上,并将它们全部保留在各自的VLAN中。
VLAN本身没有像计算机和服务器那样分配给它们的IP。 相反,他们被分配networking。 这就是为什么很多人交换networking的VLAN,反之亦然。 所以在家里你可能有一个192.168.0.0 255.255.255.0networking或类似的东西。 那么对于VLAN,我们做同样的事情…
我们可能为服务器分配192.168.1.0 255.255.255.0,向PLC分配192.168.2.0 255.255.255.0,向普通用户分配192.168.3.0 255.255.255.0,向无线分配192.168.4.0 255.255.255.0。 这意味着服务器将获得与PLC等不同的IP等。因此,我们与VLAN隔离。 如果您了解IP和子网掩码如何工作,您将会知道,上面的每个VLAN都有自己的networking和通信,并且彼此分离。
你上面提到的IP,192.168.4.100 255.255.255.0,可能是一个VLAN内的IP,而不是该VLAN的网关或类似的东西。 通常,网关是networking范围中第一个或最后一个可用的IP,但不一定是。 广播地址始终是范围内的最后一个IP,永远不能分配给任何东西,在你的情况下广播IP将是192.168.4.255。
我希望这个漫游帮助…
从维基百科(因为它说得很好):
虚拟局域网本质上是第2层结构,与第3层结构的IP子网相比。 在使用VLAN的环境中,VLAN与IP子网之间通常存在一对一的关系,但一个VLAN上可能有多个子网,或者有一个子网跨越多个VLAN。 虚拟局域网和IP子网提供相互映射的独立第2层和第3层构造,这种对应在networkingdevise过程中非常有用。
OP列出的IP地址为:
IP地址192.168.4.100 255.255.255.0
这确实是分配给VLAN本身的IP地址。 具体来说就是VLAN所在的“交换机”的IP地址。 它不必一定是VLAN的网关IP,但通常是因为您通常在VLAN的第3层“路由器”上为VLAN设置IP地址,因此将此IP地址用于该VLAN上的客户端的网关。 如果需要,Layer3交换机将启用IP路由/转发。
掩码基本上说,VLAN是192.168.4.0/24networking。 这取决于您是否想要将192.168.4.100作为实际的客户端网关IP,或者只是将其作为交换机/ vlan的pipe理IP。
对于大多数3级交换机,您指定的线路表示VLAN的网关地址。
不要将其与默认网关相混淆,只有在路由selectclosures时才适用。
非正式的,是的,一个VLAN可以有一个IP地址。 从技术上讲,这被称为一个VLAN接口,从接口configuration模式configuration它,它将在configuration中被列为接口VLAN 100(示例)。 这些是虚拟接口(不是物理端口),被命名为“VLAN#”
在第二层交换机上,通常只能有一个活动的VLAN接口。 在多层交换机上可以有多个。 这些VLAN接口是虚拟接口,可以ping通以及提供远程pipe理的连接点。 此IP地址只能用作多层交换机上的默认网关。
VLAN(虚拟局域网)是其自己的逻辑分离的广播域。 您分配networking或子网,就像您在物理上分开的广播域一样。
@TheCleaner:
这确实是分配给VLAN本身的IP地址
VLAN没有真正的IP地址分配给他们。 他们有一个networking分配给他们,或一个子网,或一个networking范围,但是你想引用它。 OP提供的地址是192.168.4.1-255范围内的可分配地址。 所以可以说,范围适用于一组服务器,所以在思科交换机上,我们给VLAN“服务器VLAN”的描述,4.100将是一个可以提供给单个服务器的地址。 当提及服务器VLAN时,通常可以使用VLAN号码或networking地址,但通常不是特定的地址和整个掩码。 至less我所使用的networkingpipe理员不这样做。
正如我上面提到的,OP的地址可以是一个网关地址,但通常不会是因为当你想像一个大公司这样的环境,如果你没有一个如何分配网关地址的系统,跟踪它们可以相当困难。 因此,大多数networkingpipe理员使用网关给定范围的第一个或最后一个可分配地址。 在OP的情况下,这将是192.168.4.1或192.168.4.254。 我并不是说这总是这样,而是最佳实践,通常是最有意义的。
具体来说就是VLAN所在的“交换机”的IP地址。 它不一定是VLAN的网关IP,但通常是因为您通常在VLAN的第3层“路由器”上为VLAN设置IP地址,因此将此IP地址用于该VLAN上的客户端的网关。
这个说法让我感到困惑。 我们不知道OP给我们的地址,除了它的存在范围之外,因为OP从来没有说过它find了什么设备。 我们不知道它是否是交换机,服务器,AP,计算机,打印机等的地址。那么,如何从OP的小post中知道这些信息是不是我写的。
我同意它不必是门户,我已经提到了这一点。 正如我已经解释过的,当你看到大多数大公司(但这是思科的最佳实践,通常适用于大多数企业)时,实际上你发现网关地址将是一个范围内的最后一个或第一个可分配地址。 4.100将在中间,作为网关地址是没有意义的。 虽然一些networkingpipe理员可能会这样分配,但是跟踪这个会很麻烦,特别是在增加networking规模的时候。 当HSRP和这样的技术被使用时,这在每个第3层接口占用两个地址并给出网关的第三个地址时变得更加真实。 如果没有用于分配地址的系统,当HSRP被使用时跟踪数百个这样的网关变得非常困难。 想想可能有100个不同的VLAN的公司