RainDoctor Asked: 2010-03-03 12:24:11 +0800 CST2010-03-03 12:24:11 +0800 CST 2010-03-03 12:24:11 +0800 CST 为什么 VLAN 有 IP 地址? 772 对于大多数人来说这是一个愚蠢的问题,但我很想知道“为什么 VLAN 有 IP 地址?” 此地址与默认网关不同吗?或者这个地址是否与这个 VLAN 的广播地址相同? IP address 192.168.4.100 255.255.255.0 networking vlan ip-address 7 个回答 Voted Dominik 2010-03-03T12:27:33+08:002010-03-03T12:27:33+08:00 VLAN 没有 IP 地址。在 VLAN 上通信的设备具有 IP 地址 Best Answer David Mackintosh 2010-03-03T12:25:41+08:002010-03-03T12:25:41+08:00 我相信这只是恰好位于该 VLAN 上的 VLAN 感知设备的 IP 地址。如果有问题的设备将执行涉及该 VLAN 的路由,或者如果您希望在该 VLAN 上管理设备(即通过 SNMP),则需要它。 (更新后)我看到您正在通过定义此 VLAN 的 Netgear 交换机启用路由。此 IP 是本地系统将用作路由器的地址。 Webs 2010-03-03T13:34:51+08:002010-03-03T13:34:51+08:00 如果有帮助,您可以将 VLAN 视为网络。因此,在我工作的地方,我们有各种各样的网络,用于 PLC、服务器、网络设备、无线等。为了简化我们的网络环境,我们为每个网络创建了 VLAN。这样,我们可以将每个主要类别的多个设备连接到我们想要的任何交换机,但我们可以将该设备放在它自己的 VLAN 中。 换句话说,如果没有 VLAN,您将需要更多的网络设备,因为每个接入层交换机都必须在自己的网络上,就像您的家庭网络一样。您在家中插入路由器或调制解调器的任何交换机都将位于同一网络上。如果需要,我们可以使用 VLAN 将服务器、PLC、普通用户和无线 AP 插入同一个交换机,并且仍然让它们都在各自的 VLAN 中。 VLAN 本身并没有像计算机和服务器那样分配 IP。相反,他们被分配了网络。这就是为什么许多人将 VLAN 一词交换为网络,反之亦然。所以在家里你可能有一个 192.168.0.0 255.255.255.0 网络或类似的东西。好吧,对于 VLAN,我们做同样的事情...... 我们可能会将 192.168.1.0 255.255.255.0 分配给服务器,将 192.168.2.0 255.255.255.0 分配给 PLC,将 192.168.3.0 255.255.255.0 分配给普通用户,将 192.168.4.0 255.255.255.0 分配给无线。这意味着服务器将获得与 PLC 等不同的 IP。因此我们使用 VLAN 进行隔离。如果您了解 IP 和子网掩码的工作原理,您就会知道上面的每个 VLAN 都有自己的网络和通信,并且彼此分离。 您上面提到的 IP 192.168.4.100 255.255.255.0 可能是 VLAN 内的 IP,而不是该 VLAN 的网关或类似的东西。通常,网关是网络范围内的第一个或最后一个可用 IP,但并非必须如此。广播地址始终是该范围内的最后一个 IP,并且永远不能分配给任何东西,在您的情况下,广播 IP 将是 192.168.4.255。 我希望这篇游记有帮助... TheCleaner 2010-03-03T14:36:59+08:002010-03-03T14:36:59+08:00 来自维基百科(因为它说得很好): 与属于第 3 层结构的 IP 子网相比,虚拟 LAN 本质上是第 2 层结构。在使用 VLAN 的环境中,VLAN 和 IP 子网之间通常存在一对一的关系,尽管一个 VLAN 上可以有多个子网,或者一个子网可以分布在多个 VLAN 上。虚拟 LAN 和 IP 子网提供相互映射的独立第 2 层和第 3 层结构,这种对应关系在网络设计过程中很有用。 OP 列出的 IP 地址为: ip地址192.168.4.100 255.255.255.0 这确实是分配给 VLAN 本身的 IP 地址。具体来说,它是 VLAN 所在的“交换机”的 IP 地址。它不一定必须是 VLAN 的网关 IP,但通常是因为您通常在 VLAN 的第 3 层“路由器”上为 VLAN 设置 IP 地址,因此将该 IP 地址用于该 VLAN 上客户端的网关. 如有必要,Layer3 交换机将启用 IP 路由/转发。 掩码基本上说VLAN是192.168.4.0/24网络。由您决定是否要实际使用 192.168.4.100 作为实际的客户端网关 IP,或者这只是交换机/vlan 的管理 IP。 jackbean 2010-03-05T13:41:24+08:002010-03-05T13:41:24+08:00 对于大多数 3 级交换机,您指定的行代表 VLAN 的网关地址。 不要将其与默认网关混淆,默认网关仅在路由关闭时适用。 David 2011-04-23T10:11:42+08:002011-04-23T10:11:42+08:00 通俗地说,是的,一个 VLAN 可以有一个 IP 地址。从技术上讲,这称为 VLAN 接口,因为您从接口配置模式配置它,它将在配置中列为接口 VLAN 100(示例)。这些是虚拟接口(不是物理端口),被命名为“VLAN #” 在第二层交换机上,您通常仅限于只有一个活动 VLAN 接口。在多层交换机上可以有多个。这些 VLAN 接口是虚拟接口,可以 ping 通,也可以为远程管理提供连接点。此 IP 地址只能用作多层交换机上的默认网关。 VLAN(虚拟局域网)是它自己的逻辑隔离广播域。您可以分配网络或子网,就像使用物理分离的广播域一样。 Webs 2010-03-03T21:01:00+08:002010-03-03T21:01:00+08:00 @TheCleaner: 这确实是分配给 VLAN 本身的 IP 地址 VLAN 并没有真正分配给它们的 IP 地址。他们有一个分配给他们的网络,或者一个子网,或者一个网络范围,但是你想引用它。OP 提供给我们的地址是 192.168.4.1-255 范围内的可分配地址。因此,假设该范围应用于 Cisco 交换机上的一组服务器,我们为 VLAN 提供“服务器 VLAN”的描述,4.100 将是一个可以提供给单个服务器的地址。当提到服务器 VLAN 时,通常可以使用 VLAN 号或网络地址,但通常不会使用特定地址和整个掩码。至少与我一起工作的网络管理员没有。 正如我上面提到的,OP 地址可以是网关地址,但通常不会是因为当你想到像大公司这样的环境时,如果你没有一个如何分配网关地址的系统,那么跟踪它们可以比较困难。因此,大多数网络管理员使用网关给定范围的第一个或最后一个可分配地址。在 OP 的情况下,这将是 192.168.4.1 或 192.168.4.254。我并不是说总是如此,而是最佳实践,通常是最有意义的。 具体来说,它是 VLAN 所在的“交换机”的 IP 地址。它不一定必须是 VLAN 的网关 IP,但通常是因为您通常在 VLAN 的第 3 层“路由器”上为 VLAN 设置 IP 地址,因此将该 IP 地址用于该 VLAN 上客户端的网关. 这个说法让我很困惑。除了它存在的范围之外,我们对 OP 给我们的地址一无所知,因为 OP 从未说过它是在什么设备上找到的。我们不知道它是否是交换机、服务器、AP、计算机、打印机等的地址。所以你怎么知道从 OP 写的小帖子中我无法理解。 我同意它不一定是网关,我已经提到了这一点。正如我已经解释过的,当您查看大多数大型公司时(但这是思科的最佳实践,通常适用于大多数企业),您实际上会发现网关地址将是一个范围内的最后一个或第一个可分配地址。4.100 将在中间,作为网关地址毫无意义。虽然一些网络管理员可能会以这种方式分配它,但跟踪它会很麻烦,尤其是在增加网络规模的情况下。当使用 HSRP 和在每个第 3 层接口上占用两个地址并为网关提供第三个地址的技术时,这一点变得更加真实。如果没有用于分配地址的系统,那么在使用 HSRP 时跟踪数百个此类网关将变得非常困难。
VLAN 没有 IP 地址。在 VLAN 上通信的设备具有 IP 地址
我相信这只是恰好位于该 VLAN 上的 VLAN 感知设备的 IP 地址。如果有问题的设备将执行涉及该 VLAN 的路由,或者如果您希望在该 VLAN 上管理设备(即通过 SNMP),则需要它。
(更新后)我看到您正在通过定义此 VLAN 的 Netgear 交换机启用路由。此 IP 是本地系统将用作路由器的地址。
如果有帮助,您可以将 VLAN 视为网络。因此,在我工作的地方,我们有各种各样的网络,用于 PLC、服务器、网络设备、无线等。为了简化我们的网络环境,我们为每个网络创建了 VLAN。这样,我们可以将每个主要类别的多个设备连接到我们想要的任何交换机,但我们可以将该设备放在它自己的 VLAN 中。
换句话说,如果没有 VLAN,您将需要更多的网络设备,因为每个接入层交换机都必须在自己的网络上,就像您的家庭网络一样。您在家中插入路由器或调制解调器的任何交换机都将位于同一网络上。如果需要,我们可以使用 VLAN 将服务器、PLC、普通用户和无线 AP 插入同一个交换机,并且仍然让它们都在各自的 VLAN 中。
VLAN 本身并没有像计算机和服务器那样分配 IP。相反,他们被分配了网络。这就是为什么许多人将 VLAN 一词交换为网络,反之亦然。所以在家里你可能有一个 192.168.0.0 255.255.255.0 网络或类似的东西。好吧,对于 VLAN,我们做同样的事情......
我们可能会将 192.168.1.0 255.255.255.0 分配给服务器,将 192.168.2.0 255.255.255.0 分配给 PLC,将 192.168.3.0 255.255.255.0 分配给普通用户,将 192.168.4.0 255.255.255.0 分配给无线。这意味着服务器将获得与 PLC 等不同的 IP。因此我们使用 VLAN 进行隔离。如果您了解 IP 和子网掩码的工作原理,您就会知道上面的每个 VLAN 都有自己的网络和通信,并且彼此分离。
您上面提到的 IP 192.168.4.100 255.255.255.0 可能是 VLAN 内的 IP,而不是该 VLAN 的网关或类似的东西。通常,网关是网络范围内的第一个或最后一个可用 IP,但并非必须如此。广播地址始终是该范围内的最后一个 IP,并且永远不能分配给任何东西,在您的情况下,广播 IP 将是 192.168.4.255。
我希望这篇游记有帮助...
来自维基百科(因为它说得很好):
OP 列出的 IP 地址为:
这确实是分配给 VLAN 本身的 IP 地址。具体来说,它是 VLAN 所在的“交换机”的 IP 地址。它不一定必须是 VLAN 的网关 IP,但通常是因为您通常在 VLAN 的第 3 层“路由器”上为 VLAN 设置 IP 地址,因此将该 IP 地址用于该 VLAN 上客户端的网关. 如有必要,Layer3 交换机将启用 IP 路由/转发。
掩码基本上说VLAN是192.168.4.0/24网络。由您决定是否要实际使用 192.168.4.100 作为实际的客户端网关 IP,或者这只是交换机/vlan 的管理 IP。
对于大多数 3 级交换机,您指定的行代表 VLAN 的网关地址。
不要将其与默认网关混淆,默认网关仅在路由关闭时适用。
通俗地说,是的,一个 VLAN 可以有一个 IP 地址。从技术上讲,这称为 VLAN 接口,因为您从接口配置模式配置它,它将在配置中列为接口 VLAN 100(示例)。这些是虚拟接口(不是物理端口),被命名为“VLAN #”
在第二层交换机上,您通常仅限于只有一个活动 VLAN 接口。在多层交换机上可以有多个。这些 VLAN 接口是虚拟接口,可以 ping 通,也可以为远程管理提供连接点。此 IP 地址只能用作多层交换机上的默认网关。
VLAN(虚拟局域网)是它自己的逻辑隔离广播域。您可以分配网络或子网,就像使用物理分离的广播域一样。
@TheCleaner:
VLAN 并没有真正分配给它们的 IP 地址。他们有一个分配给他们的网络,或者一个子网,或者一个网络范围,但是你想引用它。OP 提供给我们的地址是 192.168.4.1-255 范围内的可分配地址。因此,假设该范围应用于 Cisco 交换机上的一组服务器,我们为 VLAN 提供“服务器 VLAN”的描述,4.100 将是一个可以提供给单个服务器的地址。当提到服务器 VLAN 时,通常可以使用 VLAN 号或网络地址,但通常不会使用特定地址和整个掩码。至少与我一起工作的网络管理员没有。
正如我上面提到的,OP 地址可以是网关地址,但通常不会是因为当你想到像大公司这样的环境时,如果你没有一个如何分配网关地址的系统,那么跟踪它们可以比较困难。因此,大多数网络管理员使用网关给定范围的第一个或最后一个可分配地址。在 OP 的情况下,这将是 192.168.4.1 或 192.168.4.254。我并不是说总是如此,而是最佳实践,通常是最有意义的。
这个说法让我很困惑。除了它存在的范围之外,我们对 OP 给我们的地址一无所知,因为 OP 从未说过它是在什么设备上找到的。我们不知道它是否是交换机、服务器、AP、计算机、打印机等的地址。所以你怎么知道从 OP 写的小帖子中我无法理解。
我同意它不一定是网关,我已经提到了这一点。正如我已经解释过的,当您查看大多数大型公司时(但这是思科的最佳实践,通常适用于大多数企业),您实际上会发现网关地址将是一个范围内的最后一个或第一个可分配地址。4.100 将在中间,作为网关地址毫无意义。虽然一些网络管理员可能会以这种方式分配它,但跟踪它会很麻烦,尤其是在增加网络规模的情况下。当使用 HSRP 和在每个第 3 层接口上占用两个地址并为网关提供第三个地址的技术时,这一点变得更加真实。如果没有用于分配地址的系统,那么在使用 HSRP 时跟踪数百个此类网关将变得非常困难。