看板 NetSecurity 關於我們 聯絡資訊
※ 引述《juicheng (juicheng)》之銘言: : ※ 引述《celicx (酒喵書煙)》之銘言: : : 另外172.16.0.0/20 這樣的分割會不會太大 @_@ : 對丫!是很大。後來我有看點書才知道很大。 : : 這樣的一組subnet有4094個ip可以用.... : : 如果發生broadcast storm或是worm...感覺上會災情慘重.... : 那我們切割完vlan時,會不會比較好。 : 因為我們現在要重規畫了。要不要順便把dhcp 上的設定一起改一改。 : 學校線上的主機大概300台左右 : 連線數好像600左右 : 不知道我這樣的表達對不對~~~~ : : 而且debug時真的很不好找唷...(我自己有慘痛經驗~"~) : 我們家的是3com 5500的switch : 3com 4400 : 不知道有沒有這功能。 個人對3com的產品不熟~"~ 這部份要請教版上的高手~ : 最近要跟工程師討論,要如何切割子網。 建議~真的只是建議(因為每個實體環境都有適合的規劃...) vlan的切割,用L3的會比較好管理 配合 RIP v2 / ospf 的routing protocol (印象中3com應該沒有eigrp,如果有的話用這個protocol收斂最快) : 剛好,遇到這問題。 : 真是感謝了。 : 果然是高手~~~ 我只是個小網管不是高手(連function name都拼錯...呵呵呵) 充其量就是工作上會遇到這些狀況罷了 ^_^ -- -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 210.69.153.120
hunt0510:EIGRP是Cisco的...L2上切Vlan也不能互通,還是需要L3Routi 09/11 15:45
celicx:如果是在CoreSwitch上直接切vlan就沒有L2/L3的差別 09/11 16:12
celicx:雖然這是最方便的方式,但是卻容易有security的issue.... 09/11 16:13
hunt0510:CoreSwitch都是L3以上的設備了...建議不要用vlan1... 09/12 21:10