Bir VLAN'ın neden bir IP adresi var?


10

Çoğunluk için aptalca bir soru, ama "Neden bir VLAN'ın IP adresi var?"

Bu adres varsayılan ağ geçidinden farklı mı? Yoksa bu adres, bu VLAN'ın yayın adresiyle aynı mı?

IP address 192.168.4.100 255.255.255.0


Ne tür bir donanımdan bahsediyorsun?
Bill Weiss

Bu, vlanda yönlendirmeyi etkinleştirdikten sonra bir netgear anahtarında bir vlan yapılandırmanın bir parçasıdır.
RainDoctor

Yanıtlar:


5

Bunun sadece VLAN'da bulunan VLAN uyumlu cihaz için bir IP adresi olduğuna inanıyorum. Söz konusu cihaz bu VLAN'ı içeren bir yönlendirme yapacaksa veya cihazı o VLAN'da yönetmeyi (yani SNMP aracılığıyla) bekliyorsanız buna ihtiyacınız vardır.

(güncellemenizden sonra) Bu VLAN'ın tanımlandığı Netgear anahtarı üzerinden yönlendirmeyi etkinleştirdiğinizi görüyorum. Bu IP, yerel sistemlerin yönlendirici olarak kullanacağı adrestir.


16

Bir VLAN'ın IP adresi yoktur. IP adreslerine sahip VLAN'da iletişim kuran cihazlar


6
+1 - Kendi başına bir vlanın (802.1q vlan) herhangi bir IP adresi yoktur: Bu, ethernet başlığı düzeyinde bir şeydir ve üstünde ne çalıştırdığınızı pek umursamaz (IP, IPX / SPX, her neyse). VLAN kullanan cihazlar yönetilen cihazlar olma eğilimindedir ve diğer yanıtta David'in söylediği gibi genellikle IP adresleri vardır.
voretaq7

4

Eğer yardımcı olursa bir VLAN'ı bir ağ olarak düşünebilirsiniz. Çalıştığım yerde PLC'ler, Sunucular, Ağ Aygıtları, Kablosuz, vb. İçin her türlü ağımız var. Ağ ortamımızla işleri kolaylaştırmak için bunların her biri için VLAN'lar oluşturduk. Bu şekilde, her ana kategoriden istediğimiz herhangi bir anahtara bağlı birden fazla cihaza sahip olabiliriz, ancak bu cihazı kendi VLAN'ına alabiliriz.

Diğer bir deyişle, VLAN'lar olmadan çok daha fazla ağ aygıtına ihtiyacınız olacaktır çünkü her erişim katmanı anahtarının tıpkı ev ağınız gibi kendi ağında olması gerekir. Yönlendiricinize veya modeminize evde taktığınız tüm anahtarlar aynı ağda olacaktır. VLAN'larla, gerekirse bir sunucu, PLC, normal kullanıcı ve kablosuz AP'yi aynı anahtara bağlayabilir ve yine de hepsinin ilgili VLAN'larında olmasını sağlayabiliriz.

VLAN'ların kendilerine, bilgisayarlar ve sunucular gibi atanmış IP'ler yoktur. Bunun yerine ağlara atanırlar. Bu yüzden birçok kişi ağ için VLAN kelimesini değiştirir ve bunun tersi de geçerlidir. Yani evde muhtemelen 192.168.0.0 255.255.255.0 ağınız veya benzer bir ağınız var. VLAN'lar için de aynı şeyi yapıyoruz ...

Sunuculara 192.168.1.0 255.255.255.0, PLC'lere 192.168.2.0 255.255.255.0, normal kullanıcılara 192.168.3.0 255.255.255.0 ve kablosuz olarak 192.168.4.0 255.255.255.0 atayabiliriz. Bu, bir sunucunun PLC'den vb. Farklı bir IP alacağı anlamına gelir. Böylece VLAN'larla ayrışmamız. IP ve Alt Ağ maskelerinin nasıl çalıştığını anlarsanız, yukarıdaki her VLAN'ın kendi ağına ve iletişimine sahip olacağını ve birbirinden ayrı olacağını bileceksiniz.

Yukarıda bahsettiğiniz IP adresiniz, 192.168.4.100 255.255.255.0, muhtemelen bir VLAN içindeki bir IP'dir ve bu VLAN veya bunun gibi bir ağ geçidi için bir ağ geçidi değildir. Genellikle ağ geçidi, ağ aralığındaki ilk veya son kullanılabilir IP'dir, ancak olması gerekmez. Yayın adresi her zaman aralıktaki son IP'dir ve hiçbir zaman hiçbir zaman atanamaz, bu durumda yayın IP'si 192.168.4.255 olacaktır.

Umarım bu ramble yardımcı olur ...


2

Vikipedi'den (iyi söylediği için):

Sanal LAN'lar, Katman 3 yapıları olan IP alt ağlarıyla karşılaştırıldığında esasen Katman 2 yapılarıdır. VLAN kullanan bir ortamda, VLAN'lar ve IP alt ağları arasında bire bir ilişki vardır, ancak bir VLAN'da birden çok alt ağa sahip olmak veya birden çok VLAN'a yayılmış bir alt ağa sahip olmak mümkündür. Sanal LAN'lar ve IP alt ağları, birbiriyle eşlenen bağımsız Katman 2 ve Katman 3 yapıları sağlar ve bu yazışma, ağ tasarımı sürecinde yararlıdır.

OP'nin şu şekilde listelenen IP adresi:

ip adresi 192.168.4.100 255.255.255.0

Bu gerçekten de VLAN'ın kendisine atanan IP adresi olacaktır. Özellikle, VLAN'ın açık olduğu "anahtarın" IP adresidir. Bunun mutlaka VLAN için ağ geçidi IP'si olması gerekmez, ancak tipik olarak VLAN'da VLAN'da Katman 3 "yönlendiricisinde" IP adreslerini ayarladığınızdan ve bu IP adresini o VLAN'daki istemciler için ağ geçidi için kullandığınızdan . Layer3 anahtarında IP yönlendirmesi / iletimi gerekirse etkinleştirilir.

Maske temel olarak VLAN'ın 192.168.4.0/24 ağı olduğunu söylüyor. 192.168.4.100'ü gerçek istemci ağ geçidi IP'si olarak kullanmak isteyip istemediğinize veya bu yalnızca anahtar / vlan için bir yönetim IP'si olup olmadığına karar vermek size kalmıştır.


2

Orada bulunan Seviye 3 anahtarlarının çoğunda, belirttiğiniz hat VLAN'ın ağ geçidi adresini temsil eder.

Yalnızca yönlendirme KAPALI konumdayken geçerli olan varsayılan ağ geçidi ile karıştırmayın.


2

Gayri resmi olarak, evet, bir VLAN'ın bir IP adresi olabilir. Arayüz yapılandırma modundan yapılandırdığınızda teknik olarak buna VLAN arayüzü denir ve yapılandırmada arayüz VLAN 100 (örnek) olarak listelenir. Bunlar sanal arabirimlerdir (fiziksel bağlantı noktaları değil) ve "VLAN #" olarak adlandırılırlar

İkinci katman anahtarında genellikle yalnızca bir etkin VLAN arabirimine sahip olursunuz. Çok katmanlı bir anahtarda birden fazla olabilir. Bu VLAN arabirimleri sanal arabirimlerdir ve pinglenebilir ve uzaktan yönetim için bağlantı noktası sağlar. Bu IP adresi yalnızca çok katmanlı bir anahtarda varsayılan ağ geçidi olarak kullanılabilir.

Bir VLAN (Sanal Yerel Alan Ağı), kendi mantıksal olarak ayrılan yayın alanıdır. Fiziksel olarak ayrılmış bir yayın etki alanında olduğu gibi ağlar veya alt ağlar atarsınız.


1

@Temizleyici:

Bu gerçekten VLAN'ın kendisine atanan IP adresi olacaktır.

VLAN'ların kendilerine atanmış IP adresleri yoktur. Kendilerine atanmış bir ağ veya bir alt ağ veya bir ağ aralığı vardır, ancak buna başvurmak istersiniz. OP'nin bize sağladığı adres 192.168.4.1-255 aralığında atanabilir bir adrestir. Diyelim ki aralık bir grup sunucuya uygulandı, bu yüzden bir Cisco anahtarında ve VLAN'a "Sunucu VLAN" tanımını veriyoruz, 4.100 ayrı bir sunucuya verilebilecek bir adres olacaktır. Sunucu VLAN'a atıfta bulunurken, genellikle VLAN numarası veya ağ adresi kullanılabilir, ancak genellikle belirli bir adres ve tüm maske kullanılamaz. En azından birlikte çalıştığım ağ yöneticileri yok.

Yukarıda bahsettiğim gibi, OPs adresi bir ağ geçidi adresi olabilir, ancak genellikle büyük bir şirket gibi bir ortamı düşündüğünüzde, ağ geçidi adreslerinin nasıl atandığına dair bir sisteminiz yoksa, bunları takip edebilir oldukça zor ol. Bu nedenle çoğu ağ yöneticisi, ağ geçidi için belirli bir aralığın ilk veya son atanabilir adresini kullanır. OP durumunda, bu 192.168.4.1 veya 192.168.4.254 olacaktır. Bunun her zaman böyle olduğunu söylemiyorum, en iyi uygulama ve genellikle en mantıklı.

Özellikle, VLAN'ın açık olduğu "anahtarın" IP adresidir. Bunun mutlaka VLAN için ağ geçidi IP'si olması gerekmez, ancak tipik olarak VLAN'da VLAN'da Katman 3 "yönlendiricisinde" IP adreslerini ayarladığınızdan ve bu IP adresini o VLAN'daki istemciler için ağ geçidi için kullandığınızdan .

Bu ifade benim için kafa karıştırıcı. OP'nin bize verdiği adres hakkında varolan aralık dışında hiçbir şey bilmiyoruz, çünkü OP asla hangi cihazda bulunduğunu söylemedi. Bir anahtarın, bir sunucunun, bir AP'nin, bir bilgisayarın, bir yazıcının, vb.

Bunun ağ geçidi olması gerekmediğini kabul ediyorum ve bundan daha önce bahsetmiştim. Daha önce açıkladığım gibi, çoğu büyük şirkete baktığınızda (ancak bu Cisco'nun en iyi uygulamasıdır ve genellikle çoğu işletmeye uygulanır), ağ geçidi adreslerinin bir aralıktaki son veya ilk atanabilir adres olacağını görürsünüz. 4.100 ortada olacak ve bir ağ geçidi adresi olmanın hiçbir anlamı olmayacaktı. Bazı ağ yöneticileri bu şekilde atayabilirken, özellikle ağ boyutlarının artmasında bunu izlemek zahmetli olacaktır. Her katman 3 arabiriminde iki adres alan ve ağ geçidi için üçüncü bir adres veren HSRP ve bu tür teknolojiler kullanıldığında bu daha da doğru olur. HSRP kullanılırken yüzlerce ağ geçidini takip etmek, adres atamak için bir sistem yoksa çok zorlaşır.


1
@ "bu ifade benim için kafa karıştırıcı" ... OP yorumlarında netgear anahtarında bir IP olduğunu açıkladı ... ben de öyle biliyordum.
TheCleaner

Evet yaptı, sadece gördüm. / 24 ile bunun maske olarak kullanmak için garip bir IP olduğunu söylemeliyim. Bazı ev yönlendiricilerinin kendilerini bu şekilde yapılandırabileceğini biliyorum, ancak bir iş ortamında bir aralığın son veya ilk kullanılabilir IP'sine bağlı kalmak daha mantıklı görünüyor.
Webs
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.