@sashaasasha

Какое преимущество для текущей конфигурации обеспечивает настройка сетей VLAN?

Какое преимущество для текущей конфигурации обеспечивает настройка сетей VLAN?
Есть маленькая организация, у которой три коммутатор и 6 компьютеров.
Не подразумевается, что сеть будет расширяться или что данную топологию нужно сохранить.

Можно же взять S1 и подключить к нему PC1, PC4 и т.д. Так мы изолировали широковещательный трафик, обеспечили безопасность, не надо настраивать. В чем тогда преимущество сетей VLAN для данной конфигурации?

66f95d1370361980741262.png
  • Вопрос задан
  • 4427 просмотров
Пригласить эксперта
Ответы на вопрос 8
@Akina
Сетевой и системный админ, SQL-программист.
Какое преимущество для текущей конфигурации обеспечивает настройка сетей VLAN?

Это же учебное задание, верно? и, поскольку маска у клиентских узлов не указана, следует полагать, что используется классовая адресация, и соответственно все 6 указанных узлов находятся в одной подсети.

В этом случае деление на VLAN однозначно убирает взаимную "видимость" узлов, включённых в разные VLAN, а также разделяет широковещательный трафик. Опять же безопасность и всё такое...

Можно же взять S1 и подключить к нему PC1, PC4 и т.д.

Это же учебное задание, верно? ну так если имеется именно показанная схема, без обозначенных пространственных зон, то однозначно предполагается, что подключение клиентских узлов к другим коммутаторам - невозможно физически.

Так что никаких "можно же взять" - нельзя, и точка.
Ответ написан
Комментировать
@Drno
в данном случае - никакого смысла нету.
vlan используется обычно на больших сетях, либо когда надо передать несколько сетей по 1 каналу связи
Ответ написан
opium
@opium
Просто люблю качественно работать
А нахрена тут планы и три свича? Просто в один свич все воткните без вланов
Ответ написан
Комментировать
@S4sh4W4lk3r
Если вы подключаете напрямую компы в один коммутатор, то по дефолту они все в VLAN 1. Следовательно, они находятся на одном канальном уровне и широковещательный трафик будет отправляется на все хосты, даже если на сетевом уровне они в разных подсетях.
В конфигурации на картинке все правильно и сеть сегментирована. Как раз такая сегментация изолирует широковещательный трафик, который мог бы захламлять сеть, а также сегментация изолирует клиентов разных подсетей.
Ответ написан
Комментировать
@kr_aleksey
Можно построить 3 изолированные сети, используя по 1 коммутатору. Но в таком случае вероятно потребуется больше проводов. Так как все коммутаторы будут расположены в одном месте, в центре. В случае с vlan коммутаторы стоит распределить территориально. Тогда от каждого ПК тянем провод к ближайшему коммутатору.
Ответ написан
Комментировать
@mimichka
"Можно же взять S1 и подключить к нему PC1, PC4" - можно если это физически рядом распаложенно. "Так мы изолировали широковещательный трафик" - кто вам такое сказал? С чего вдруг?. Широковещятельный трафик на то и широковещательный что рассылается на все порты коммутатора, на вышестоящем произойдёт тоже самое, и и так дойдёт до всех участников сети. Выкинте 2 комутатора, включите все в один если есть возможность, и повысите отказоустойчивость сети. Хотябы потому что закольцевать это будет сложнее.
Ответ написан
Комментировать
@Zel08
Вам фактически все ответили, кроме одного. Можно как физически разделить сети, как и по vlan, но при администрировании в первом случае вы централизовано управляете и к любому ПК можете удаленно подключиться, можете бэкапить, во втором случае вам либо физически придется подключаться к разным устройствам, либо иметь две сетевые платы на одном устройстве ....
Ответ написан
Комментировать
MaxLK
@MaxLK
сети, виртуализация, СХД...
В конторе из 6ти человек надо ставить 8ми портовый хаб. Все иное - выброшенные деньги. А те кто тут пишет про сегментацию и безопасность широковещательные домены - предложите собственнику все это сделать по модному на L3 и закупить оборудование по 300к за штуку. А ещё лучше поднять DCI и вся контора будет год работать без зарплаты и прибыли зато сеть будет красивой
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы